Serverdrift i jeres infrastruktur
Enterprise-serveren drives on-premises, i en privat cloud eller i jeres Azure-tenant. Dataresidens, backupstrategi og netværksadgang forbliver under jeres kontrol.
Kør Password Depot Enterprise Server on-premises, i jeres private cloud eller i jeres Azure-tenant. Brugere tilgår centralt administrerede bokse via Windows, macOS, Linux, iOS, Android eller webklienten – beskyttet med AES-256, TLS 1.3, MFA, roller, auditlogs og serverbaserede politikker.
Administrer adgangskoder, loginoplysninger og dokumenter centralt. Tildel rettigheder helt ned på database-, mappe- og postniveau, og logfør hver handling.
Fuld datasuverænitet: on-premises eller i jeres egen cloud – uden afhængighed af tredjepartsservere.
Drift i eget datacenter, i en privat cloud eller i egen Azure-tenant – uden leverandørens cloud i tillidskæden.
Integrer Active Directory, Microsoft Entra ID, OpenID Connect og Kerberos-SSO. Grupper, roller og brugere kan synkroniseres og administreres centralt.
Understøtter TOTP, engangskoder via e-mail, FIDO2/WebAuthn, Windows Hello og passkeys – afhængigt af sikkerhedspolitik og miljø.
Rettigheder håndhæves på server-, database-, mappe- og postniveau. Dermed ser brugere kun de secrets, som de faktisk har rettigheder til.
Kritiske secrets kan deles med krav om godkendelse – inklusive godkendelse fra supervisor, udløbstidspunkt, begrænsning af brug og logføring.
Spejlservere, automatiske backups og gendannelse af databaser og serverindstillinger understøtter drift med høj tilgængelighed.
REST-API'en muliggør integration med DevOps, interne værktøjer og automatisering – med central autentificering, autorisation og auditering.
Sikkerhedsrelevante serverhandlinger logges i et kryptografisk kædet og signeret auditspor – efterfølgende ændringer eller sletninger bliver synlige. Eksport til SIEM-systemer (Splunk, Microsoft Sentinel, Elastic) via Syslog over UDP, TCP eller krypteret TLS.
Password Depot Enterprise Server kører som en 64-bit Windows-tjeneste i jeres infrastruktur. Klienter, webgrænsefladen, Server Manager og REST-API'en tilgår den samme centralt administrerede sikkerhedskontekst.
Enterprise-serveren drives on-premises, i en privat cloud eller i jeres Azure-tenant. Dataresidens, backupstrategi og netværksadgang forbliver under jeres kontrol.
Password Depot Server Manager adskiller tydeligt administrationsgrænsefladen fra slutbrugerklienten. Administratorer håndterer brugere, grupper, databaser, delinger, politikker, certifikater, logfiler, rapporter og spejling.
Brugere arbejder på Windows, macOS, Linux, iOS og Android eller i webklienten. Webklienten anvender samme sikkerheds- og rettighedslogik som de native klienter.
Klient-server-forbindelser beskyttes med TLS 1.3. Certifikater kan administreres via den integrerede certifikatguide.
Integrer Password Depot i eksisterende identitets- og sikkerhedsstrukturer – fra klassisk Active Directory til moderne identitetsudbydere.
Brugere og grupper kan hentes fra Active Directory og synkroniseres. Indlejrede grupper og eksisterende organisationsstrukturer kan også afbildes.
Microsoft Entra ID kan integreres til bruger- og gruppeadministration. Ændringer i brugere og grupper kan dermed overføres centralt til adgangskodeadministrationen.
OIDC (OpenID Connect) muliggør tilslutning af moderne identity providers som Entra ID, Auth0, PingIdentity eller andre kompatible systemer. Login valideres hærdet på serversiden (kontrol af token-signatur og audience).
FIDO2/WebAuthn, Passkeys, Windows Hello, TOTP og engangskoder via e-mail understøtter stærk autentificering afhængigt af risikoprofilen.
Password Depot Enterprise Server håndhæver rettigheder og sikkerhedsregler centralt – ikke kun i de enkelte klienter.

Administrationsrettigheder kan adskilles efter ansvar, f.eks. for servere, databaser, grupper eller bestemte administrationsområder. Dedikerede roller til audit, sikkerhed og backup (Audit Reader, Security Officer, Backup Operator) muliggør en klar opgaveadskillelse uden at give adgang til indhold.
Rettigheder kan tildeles globalt, pr. database samt på mappe- og postniveau. Det omfatter læsning, redigering, tilføjelse, sletning, eksport, udskrivning, autoudfyldning, deling og forsegling.
Regler for adgangskoder, standardrettigheder, tilladte posttyper, eksportbegrænsninger, lagringsplaceringer og klientadfærd kan fastlægges centralt.
Kritiske adgangsoplysninger kan beskyttes med godkendelsesworkflows, f.eks. ved hjælp af flere supervisorer, udløbstider og begrænsninger for samtidig brug.
Beskyttet end-to-end: AES-256 til data, transport via TLS 1.3 med Perfect Forward Secrecy og certifikater. Brugeradgangskoder hashes på serversiden med Argon2id. Roller, logning og kryptering understøtter tekniske og organisatoriske foranstaltninger efter art. 32 GDPR.
Anmod om et tilbudBackup, spejling, logning og gendannelse er afgørende i produktionsmiljøer i virksomheder.
En spejlserver kan spejle den primære server og overtage ved nedbrud. Det understøtter høj tilgængelighed uden afhængighed af ekstern SaaS.
Backups kan oprettes ved opstart og med konfigurerbare intervaller. Antals- eller aldersbaseret opbevaring understøtter gendannelses- og compliance-koncepter.
Login, adgang, ændringer, administratorhandlinger og delingshændelser logføres, så de kan spores.
Systemkrav, netværksporte og ressourcebehov kan planlægges præcist forud for udrulningen.
Konfigurations- og auditnøgler ligger i gendannelige Key Vaults i stedet for at være fast bundet til maskinen. Med Recovery Keys forbliver den krypterede konfiguration brugbar, også ved serverflytning eller hardwareudskiftning.
Automatiske eskaleringer advarer ved kritisk lav lagerplads, gentagne backupfejl, blokeret synkronisering eller forestående licensudløb.
Secrets må ikke ende i scripts, prompts eller lokale konfigurationsfiler. Password Depot gør adgang styrbar og manipulationssikkert auditerbar.

REST-API'en muliggør integration med CI/CD, interne værktøjer, planlagte jobs og automatisering. Adgangen forbliver centralt autoriseret og logført.
API-adgang kan sikres via Bearer Tokens, servicekonti eller Windows-SSO.
Alle sikkerhedsrelevante handlinger – logins, database-, mappe- og postadgang, delinger samt administrations- og konfigurationsændringer – logges kryptografisk kædet og signeret. Integriteten kan kontrolleres efter behov, efter tidsplan og uafhængigt via det medfølgende kontrolværktøj.
Med rollerne Audit Reader, Security Officer og Backup Operator kan audit- og backupopgaver delegeres uden at give adgang til databaseindhold.
Auditspor og serverlog kan overføres i realtid til Syslog- og SIEM-systemer (Splunk, Microsoft Sentinel, Elastic) – valgfrit via UDP, TCP eller krypteret via TLS.
Administratorer kan få besked om sikkerhedsrelevante hændelser, f.eks. mislykkede login, strukturændringer, delinger eller mistænkelige massehandlinger.
Server Manager adskiller tydeligt administration og daglig brug. Administratorer styrer politikker, rettigheder og logfiler centralt, mens brugere arbejder med velkendte klienter.
Til funktionsoversigtenDen rette løsning til Deres sikkerhedskrav
Erstat usikre administrationsmetoder med centraliserede, sikrede databaser med kontrolleret adgang og fuld logning.
Autoriserede brugere får adgang via desktop eller mobile enheder. Stærke adgangskoder, MFA og politikker sikrer et højt sikkerhedsniveau.
On-Premises/Private Cloud – Deres data forbliver i Deres infrastruktur. Stærk kryptering, rollebaseret adgangsstyring og auditlogs understøtter kravene i artikel 32 i GDPR.
Roller, logning og kryptering understøtter relevante Annex A-kontroller (f.eks. adgang, kryptografi, drift) inden for rammerne af Deres ISMS.
Sikkerhedssoftware »Made in Germany« – understøtter Deres opfyldelse af GDPR-krav: Password Depot er blevet udviklet i videnskabsbyen Darmstadt i over 20 år.
Skriv til sales@password-depot.de eller ring til os på +49 6151 136500. Vi viser Dem gerne serveren i et kort, gratis webinar.
Book et webinar