Требования к серверу зависят от количества пользователей, объёма данных и выбранной схемы размещения Пассворка.

Если сервер приложения и база данных размещаются на одном сервере, можно ориентироваться на следующие характеристики:

  • до 50 пользователей — от 4 ГБ RAM, 4 ядра CPU, от 100 ГБ дискового пространства
  • до 100 пользователей — от 6 ГБ RAM, 8 ядер CPU, от 150 ГБ дискового пространства
  • до 500 пользователей — от 12 ГБ RAM, 8 ядер CPU, от 200 ГБ дискового пространства

Такой вариант подходит для установок до 500 пользователей при отсутствии дополнительных требований к хранению данных и отказоустойчивости.

Для Linux-сервера с объёмом оперативной памяти менее 4 ГБ рекомендуется настроить swap-файл размером 4 ГБ.

Дисковая подсистема

Для работы Пассворка рекомендуется использовать SSD, поскольку производительность базы данных зависит в том числе от количества операций ввода-вывода IOPS.

Можно использовать NVMe SSD. Такие накопители обычно обеспечивают более высокую производительность и меньшие задержки по сравнению с SATA SSD, что может быть полезно при большой нагрузке на базу данных.

Указанный объём дискового пространства не учитывает место для логов и резервных копий. Резервные копии базы данных рекомендуется хранить отдельно.


Более подробно:

Технические требования Пассворка

Обновлена: 18 сент. 2026 г.

Перед началом работы необходимо определить, будет ли использоваться клиентское шифрование.

В Пассворке серверное шифрование работает всегда. Данные шифруются на сервере перед сохранением в базу данных.

При включённом клиентском шифровании добавляется дополнительный уровень защиты:

  • пароли и другие конфиденциальные данные шифруются в браузере или приложении пользователя
  • сервер получает уже зашифрованные данные
  • каждому пользователю необходимо установить мастер-пароль
  • расшифровка данных выполняется на стороне пользователя
  • используется модель Zero Knowledge

Режим клиентского шифрования необходимо выбрать до начала эксплуатации Пассворка. Включить или отключить его в уже работающей системе нельзя, так как существующие данные станут недоступны для расшифровки.

Если в Пассворке уже зарегистрирован хотя бы один пользователь, включить клиентское шифрование будет нельзя.

Более подробно:

Включение клиентского шифрования

Криптография Пассворка

Аутентификация и мастер-ключ

Обновлена: 1 сент. 2026 г.

Пассворк можно установить на Linux и Windows Server. Способ установки зависит от выбранной операционной системы.

Для Linux доступны:

  • стандартная установка с помощью Docker
  • ручная установка без Docker

Для ручной установки предусмотрены отдельные инструкции для:

  • РЕД ОС
  • Astra Linux
  • Ubuntu
  • Debian
  • Alma Linux, Rocky Linux и CentOS
  • SelectOS

Для Windows Server доступны:

  • стандартная установка с помощью PowerShell-модуля
  • ручная установка с использованием IIS, PHP и базы данных

Перед установкой необходимо проверить актуальную версию поддерживаемой операционной системы в инструкции для выбранного варианта установки.

Более подробно:

Стандартная установка на Linux

Ручная установка на Linux

Стандартная установка на Windows Server

Ручная установка на Windows Server

Обновлена: 1 сент. 2026 г.

Пассворк состоит из двух основных частей:

  1. Сервер приложения — веб-сервер, PHP и файлы Пассворка.
  2. База данных — используется для хранения данных Пассворка.

В качестве базы данных можно использовать:

  • MongoDB 7 или 8
  • PostgreSQL 14 и выше или Pangolin — можно использовать начиная с Пассворка 7. Установка, настройка базы данных выполняются на стороне клиента.


Набор компонентов зависит от способа установки:

При стандартной установке на Linux используется Docker-сборка. В неё входят необходимые для работы Пассворка компоненты, включая Nginx, PHP и Percona Server. Также используется Postfix для работы с почтовыми уведомлениями.

При стандартной установке на Windows Server используется PowerShell-модуль. Для работы Пассворка используются IIS, PHP и база данных.

При ручной установке веб-сервер, PHP, базу данных и необходимые зависимости администратор устанавливает и настраивает отдельно.

Сервер приложения и базу данных можно разместить как на одном физическом или виртуальном сервере.


Более подробно:

Технические требования Пассворка

PostgreSQL

Стандартная установка на Linux

Стандартная установка на Windows Server

Обновлена: 1 сент. 2026 г.

После завершения установки откройте Пассворк в браузере по адресу сервера. При первом запуске откроется мастер первоначальной настройки.

Сначала Пассворк проверит основные параметры сервера и необходимые компоненты. Если проверка пройдена успешно, можно продолжить настройку.

В мастере потребуется:

  • выбрать язык интерфейса
  • проверить параметры сервера
  • настроить подключение к базе данных
  • выбрать режим шифрования
  • указать лицензионный ключ
  • создать первого пользователя Пассворка

Первый созданный пользователь получает роль владельца и используется для дальнейшей настройки системы.

При стандартной установке может использоваться автоматически созданный самоподписанный SSL-сертификат. Поэтому при первом открытии Пассворка браузер может предупреждать, что сертификат не является доверенным. Для постоянной эксплуатации рекомендуется установить сертификат, используемый в вашей организации

Обновлена: 1 сент. 2026 г.

Пассворк можно установить стандартным или ручным способом. Для стандартной установки также выбирается режим с доступом в интернет или для закрытого контура.


Стандартная установка на Linux

Используется Docker. Скрипт установки разворачивает необходимые компоненты и подготавливает окружение для работы Пассворка.

Доступны два варианта:

  • онлайн-установка — сервер имеет доступ в интернет и необходимые файлы загружаются во время установки
  • офлайн-установка — используется в закрытом контуре. Необходимые файлы предварительно скачиваются на другом компьютере и переносятся на сервер


Стандартная установка на Windows Server

Используется PowerShell-модуль, который устанавливает и настраивает необходимые компоненты Пассворка.

Также доступны:

  • онлайн-установка
  • офлайн-установка для серверов без доступа в интернет


Ручная установка

При ручной установке администратор самостоятельно устанавливает и настраивает веб-сервер, PHP, базу данных и необходимые зависимости.

Этот способ может использоваться, если стандартный вариант установки не подходит под требования инфраструктуры.


Более подробно:

Стандартная установка на Linux

Онлайн-установка на Linux

Офлайн-установка на Linux

Стандартная установка на Windows Server

Ручная установка на Linux

Ручная установка на Windows Server

Обновлена: 1 сент. 2026 г.

Для доступа к Пассворку пользователи могут использовать доменное имя или IP-адрес сервера. Отдельное доменное имя не является обязательным.

При выборе адреса необходимо учитывать:

  • Пассворк должен быть доступен пользователям по HTTPS
  • адрес в SSL-сертификате должен совпадать с доменным именем или IP-адресом, по которому пользователи открывают Пассворк
  • выбранный адрес должен быть доступен из сети пользователей
  • при использовании SSO параметр APP_URL должен соответствовать актуальному адресу Пассворка

Если используется доменное имя, DNS-запись должна указывать на сервер Пассворка или на reverse proxy, через который он опубликован.

Для закрытого контура можно использовать внутреннее доменное имя и внутренний DNS-сервер. Публиковать Пассворк в интернете для этого не требуется.

Более подробно:

Основные сведения об SSL

Серверная конфигурация Пассворка

Обновлена: 1 сент. 2026 г.

Пассворк является веб-приложением. Доступ в интернет для его работы не обязателен, если подключение к Пассворку извне не требуется.

Основное требование — пользователи должны иметь сетевой доступ к серверу Пассворка.

По умолчанию используются следующие порты:

Веб-сервисы

  • 80 — HTTP, входящий
  • 443 — HTTPS, входящий

Почтовые уведомления

  • 25 — SMTP, исходящий
  • 587 — SMTP с защищённым соединением, исходящий

LDAP

  • 389 — LDAP, исходящий
  • 636 — LDAPS, исходящий

База данных

  • 27017 — MongoDB. При размещении базы данных на том же сервере соединение используется локально. Сетевой доступ необходим при размещении БД отдельно или использовании Replica Set
  • 5432 — PostgreSQL или Pangolin при размещении БД на отдельном сервере

Дополнительно Пассворк может использовать 5353 для mDNS. Это может упростить доступ к серверу в небольших локальных сетях, где отсутствует DNS-сервер.

Указанные порты используются по умолчанию и при необходимости могут быть изменены.

Более подробно:

Терминация SSL

Настройка LDAP

Настройка почтовых уведомлений

Обновлена: 1 сент. 2026 г.

Перед установкой Пассворка необходимо подготовить сервер и определить основные параметры будущей конфигурации.

Проверьте следующее:

  • используется поддерживаемая операционная система
  • сервер соответствует требованиям по CPU, RAM и дисковому пространству
  • выбран способ установки: стандартный или ручной
  • определён вариант установки: онлайн или офлайн
  • выбран тип базы данных
  • есть административный доступ к серверу
  • есть доступ к клиентскому порталу Пассворка
  • подготовлено DNS-имя сервера, если оно будет использоваться
  • определён SSL-сертификат для HTTPS
  • если база данных размещается отдельно, между сервером приложения и сервером БД должен быть обеспечен сетевой доступ


Стандартная установка Linux

Необходимо предварительно установить Docker и Docker Compose. Установку можно выполнять от имени root или пользователя с необходимыми правами Docker.

Стандартная установка на Windows Server

PowerShell необходимо запускать от имени администратора. Установка и настройка IIS, PHP и MongoDB выполняются PowerShell-модулем.

При онлайн-установке серверу потребуется доступ к репозиториям Пассворка для получения необходимых компонентов.

Закрытый контур

Для закрытого контура используется офлайн-установка. Дистрибутив Пассворка, установочные скрипты и необходимые компоненты предварительно скачиваются на компьютере с доступом в интернет и затем переносятся на сервер.


После установки Пассворк первоначально может работать с автоматически созданным самоподписанным SSL-сертификатом. Для постоянной эксплуатации можно использовать собственный сертификат организации или сертификат доверенного центра.

Более подробно:

Онлайн-установка на Linux

Офлайн-установка на Linux

Онлайн-установка на Windows Server

Офлайн-установка на Windows Server

Обновлена: 1 сент. 2026 г.
Всего результатов: 9
Элементов на странице
  • 5
  • 10(current)