Provoz serveru ve vaší infrastruktuře
Podnikový server je provozován v prostředí on-premises, v privátním cloudu nebo ve vašem tenantovi Azure. Umístění dat, strategie zálohování a síťový přístup zůstávají pod vaší kontrolou.
Provozujte Password Depot Enterprise Server v režimu on-premises, ve svém privátním cloudu nebo ve svém tenantu Azure. Uživatelé přistupují k centrálně spravovaným trezorům prostřednictvím klientů pro Windows, macOS, Linux, iOS a Android nebo webového klienta – chráněným pomocí AES-256, TLS 1.3, MFA, rolí, auditních logů a zásad na straně serveru.
Spravujte hesla, přihlašovací údaje a dokumenty centrálně. Přidělujte oprávnění až na úroveň databází, složek a záznamů a zaznamenávejte každou akci.
Plná datová suverenita: v režimu on-premises nebo ve vlastním cloudu – bez závislosti na serverech třetích stran.
Provoz ve vlastním datovém centru, v privátním cloudu nebo ve vlastním tenantu Azure – bez cloudu výrobce v řetězci důvěry.
Integrujte Active Directory, Microsoft Entra ID, OpenID Connect a Kerberos SSO. Skupiny, role a uživatele lze centrálně synchronizovat a spravovat.
Podporuje TOTP, jednorázové kódy zasílané e-mailem, FIDO2/WebAuthn, Windows Hello a passkeys – podle zásad zabezpečení a prostředí.
Oprávnění se uplatňují na úrovni serveru, databáze, složky a záznamu. Uživatelé tak vidí pouze tajné údaje, ke kterým jsou skutečně oprávněni.
Kritické tajné údaje lze zpřístupnit s povinným schválením – včetně schválení supervizorem, doby platnosti, omezení použití a protokolování.
Zrcadlové servery, automatické zálohy a obnova databází a nastavení serveru podporují provoz odolný vůči výpadkům.
REST API umožňuje integraci s DevOps, interními nástroji a automatizací – s centrální autentizací, autorizací a auditováním.
Bezpečnostně relevantní akce serveru se protokolují v kryptograficky zřetězené a podepsané auditní stopě – dodatečné změny nebo smazání jsou rozpoznatelné. Export do systémů SIEM (Splunk, Microsoft Sentinel, Elastic) prostřednictvím Syslog přes UDP, TCP nebo šifrované TLS.
Password Depot Enterprise Server běží jako 64bitová služba systému Windows ve vaší infrastruktuře. Klienti, webové rozhraní, Server Manager a rozhraní REST API přistupují ke stejnému centrálně spravovanému kontextu zabezpečení.
Podnikový server je provozován v prostředí on-premises, v privátním cloudu nebo ve vašem tenantovi Azure. Umístění dat, strategie zálohování a síťový přístup zůstávají pod vaší kontrolou.
Password Depot Server Manager jasně odděluje administrátorské rozhraní od klienta pro koncové uživatele. Administrátoři spravují uživatele, skupiny, databáze, sdílení, zásady, certifikáty, logy, reporty a zrcadlení.
Uživatelé pracují na platformách Windows, macOS, Linux, iOS, Android nebo prostřednictvím webového klienta. Webový klient využívá stejnou logiku zabezpečení a oprávnění jako nativní klienti.
Spojení mezi klientem a serverem jsou chráněna pomocí TLS 1.3. Certifikáty lze spravovat prostřednictvím integrovaného průvodce certifikáty.
Začleňte Password Depot do stávajících struktur správy identit a zabezpečení – od klasického Active Directory až po moderní poskytovatele identity.
Uživatele a skupiny lze převzít z Active Directory a synchronizovat. Lze mapovat také vnořené skupiny a stávající organizační struktury.
Microsoft Entra ID lze integrovat pro správu uživatelů a skupin. Díky tomu lze změny týkající se uživatelů a skupin centrálně přebírat do správy hesel.
OIDC (OpenID Connect) umožňuje připojit moderní poskytovatele identity, jako jsou Entra ID, Auth0, PingIdentity nebo jiné kompatibilní systémy. Přihlášení se na straně serveru ověřuje zesíleným způsobem (kontrola podpisu a audience tokenů).
FIDO2/WebAuthn, přístupové klíče, Windows Hello, TOTP a jednorázové kódy e-mailem podporují silné ověřování v závislosti na rizikovém profilu.
Password Depot Enterprise Server centrálně vynucuje práva a bezpečnostní pravidla – nejen v jednotlivých klientech.

Administrátorská oprávnění lze oddělit podle odpovědností, například pro servery, databáze, skupiny nebo určité oblasti správy. Vyhrazené role pro audit, bezpečnost a zálohování (Audit Reader, Security Officer, Backup Operator) umožňují čisté oddělení úkolů bez udělení přístupu k obsahu.
Práva lze udělovat globálně, pro jednotlivé databáze i na úrovni složek a záznamů. Patří mezi ně čtení, úpravy, přidávání, mazání, export, tisk, automatické vyplňování, sdílení a zapečetění.
Pravidla pro hesla, výchozí oprávnění, povolené typy záznamů, omezení exportu, místa uložení a chování klientů lze centrálně definovat.
Kritické přístupové údaje lze chránit pomocí schvalovacích workflow, například zapojením více schvalovatelů, nastavením dob platnosti a omezením souběžného používání.
Chráněno od konce ke konci: AES-256 pro data, přenos přes TLS 1.3 s Perfect Forward Secrecy a certifikáty. Uživatelská hesla se na straně serveru hashují pomocí Argon2id. Role, protokolování a šifrování podporují technická a organizační opatření podle čl. 32 GDPR.
Vyžádat si nabídkuZálohování, zrcadlení, protokolování a obnova jsou pro produkční podniková prostředí zásadní.
Zrcadlový server může zrcadlit primární server a při výpadku převzít jeho funkci. To podporuje vysokou dostupnost bez závislosti na externí službě SaaS.
Zálohy lze vytvářet při spuštění a v konfigurovatelných intervalech. Uchovávání podle počtu nebo stáří podporuje koncepce obnovy a souladu s předpisy.
Přihlášení, přístupy, změny, administrátorské akce a události schvalování se protokolují tak, aby je bylo možné zpětně dohledat.
Systémové požadavky, síťové porty a nároky na prostředky lze před nasazením spolehlivě naplánovat.
Konfigurační a auditní klíče jsou uloženy v obnovitelných Key Vaults místo toho, aby byly pevně svázány s konkrétním počítačem. Díky Recovery Keys zůstává šifrovaná konfigurace použitelná i při migraci serveru nebo výměně hardwaru.
Automatické eskalace varují při kriticky nízkém volném místě, opakovaných chybách zálohování, zablokované synchronizaci nebo blížícím se vypršení licence.
Tajné údaje nemají končit ve skriptech, promptech ani lokálních konfiguračních souborech. Password Depot umožňuje řídit přístupy a auditovat je způsobem odolným proti manipulaci.

REST API umožňuje integraci s CI/CD, interními nástroji, plánovanými úlohami a automatizací. Přístupy jsou nadále centrálně autorizovány a protokolovány.
Přístupy k API lze zabezpečit pomocí Bearer tokenů, servisních účtů nebo Windows SSO.
Všechny bezpečnostně relevantní akce – přihlášení, přístupy k databázím, složkám a položkám, sdílení i administrativní a konfigurační změny – se protokolují kryptograficky zřetězeně a podepsaně. Integritu lze kontrolovat na vyžádání, podle časového plánu i nezávisle pomocí dodaného ověřovacího nástroje.
Role Audit Reader, Security Officer a Backup Operator umožňují delegovat auditní a zálohovací úkoly bez udělení přístupu k obsahu databází.
Auditní stopu a serverový protokol lze v reálném čase předávat systémům Syslog a SIEM (Splunk, Microsoft Sentinel, Elastic) – volitelně přes UDP, TCP nebo šifrovaně přes TLS.
Administrátoři mohou být informováni o bezpečnostně relevantních událostech, například o neúspěšných přihlášeních, změnách struktury, schváleních nebo podezřelých hromadných akcích.
Server Manager jasně odděluje správu od každodenního používání. Správci centrálně řídí zásady, oprávnění a protokoly, zatímco uživatelé pracují se známými klientskými aplikacemi.
Přejít na přehled funkcíSprávné řešení pro vaše požadavky na zabezpečení
Nahraďte nezabezpečené způsoby správy centrálními zabezpečenými databázemi s kontrolovaným přístupem a úplným protokolováním.
Oprávnění uživatelé přistupují z počítače nebo z mobilních zařízení. Silná hesla, MFA a zásady zajišťují vysokou úroveň zabezpečení.
On-Premises/Private Cloud – vaše data zůstávají ve vaší infrastruktuře. Silné šifrování, přístup na základě rolí a auditní logy pomáhají splnit požadavky podle čl. 32 GDPR.
Role, protokolování a šifrování pomáhají naplňovat relevantní opatření z přílohy A (např. řízení přístupu, kryptografie, provoz) v rámci vašeho ISMS.
Bezpečnostní software „Made in Germany“ – podporuje Vás při plnění požadavků GDPR: Password Depot je již více než 20 let vyvíjen v Darmstadtu, městě vědy.
Napište nám na sales@password-depot.de nebo nám zavolejte na +49 6151 136500. Rádi Vám server představíme v krátkém bezplatném webináři.
Rezervovat webinář