Con codPass extocode GmbH desarrolla el sucesor lógico de sysPass: modernizado técnicamente, centrado en la seguridad y ampliado estratégicamente. Y se mantiene un principio fundamental:
codPass seguirá siendo Open Source.
Open Source como base
codPass se basa en el software de código abierto sysPass. Desde el principio estuvo claro: el desarrollo continuo se realiza de forma transparente y conforme a la licencia, y el propio codPass seguirá gestionándose como proyecto de código abierto.
Esto significa:
- Código fuente transparente
- Mecanismos de seguridad verificables
- Capacidad para la comunidad
- Independencia a largo plazo de estructuras propietarias de lock-in
Precisamente en un sistema crítico para la seguridad como un gestor de contraseñas y secretos, la apertura no es un rasgo de marketing, sino un rasgo de calidad.
Modernización técnica
En el marco del desarrollo continuo ya se han implementado:
- Análisis de seguridad exhaustivo (revisión de código y examen de la arquitectura)
- Implementación de los arreglos de seguridad identificados
- Actualización a las versiones actuales de PHP
- Modernización de la interfaz de usuario
- Preparación estructural para futuras ampliaciones
Con ello, codPass no es un simple ajuste cosmético, sino una reorientación técnicamente limpia.
Modelos de operación flexibles
codPass está diseñado deliberadamente de forma flexible y puede operarse en dos variantes:
1. Servicio independiente
codPass puede operarse de forma totalmente independiente como gestor dedicado de contraseñas y secretos, ideal para organizaciones que necesitan una solución ligera y autónoma.
2. Integración completa en la plataforma COD
En el futuro, codPass podrá integrarse por completo en la plataforma COD. Así se convierte en un componente nativo de un stack de operaciones central con capacidad multicliente, lógica de roles y gobernanza transversal.
Esta arquitectura permite una escalabilidad máxima, desde una única ubicación hasta un complejo entorno multicliente.
Integración del módulo OTP de COD
Un punto de ampliación esencial es la integración completa del módulo de COD OTP (One-Time Password) en codPass.
Así surge una plataforma consolidada para:
- Gestión de contraseñas
- Gestión de códigos de un solo uso basados en TOTP/HOTP
- Autenticación multifactor estructurada
El objetivo es agrupar los mecanismos de autenticación relevantes para la seguridad en un punto central.
Integración en el navegador
Para un uso orientado a la práctica se ponen a disposición extensiones adicionales:
- Plugin para Firefox
- Plugins para navegadores basados en Chromium (p. ej. Chrome, Edge, Brave)
Estas permiten un uso seguro y controlado de las credenciales directamente en el navegador, sin renunciar a la seguridad ni recurrir a soluciones de shadow IT.
Clasificación estratégica
codPass se está convirtiendo en una capa central de secretos (secrets layer) dentro del ecosistema COD. En combinación con:
- conceptos de roles y permisos
- funcionalidad de auditoría y logging
- capacidad multicliente
- integración de OTP
surge una plataforma que respalda de forma sistemática la seguridad de la información operativa.
Conclusión
codPass será el sucesor de código abierto de sysPass: modernizado, optimizado en seguridad y ampliado estratégicamente.
Open Source.
Operable de forma independiente.
Totalmente integrable en COD.
Ampliable con OTP y plugins de navegador.
Así surge una plataforma de secretos preparada para el futuro, transparente y desarrollada de forma profesional para entornos de TI exigentes.