Adgangskodeserver

Central administration af adgangskoder og secrets i jeres infrastruktur

Kør Password Depot Enterprise Server on-premises, i jeres private cloud eller i jeres Azure-tenant. Brugere tilgår centralt administrerede bokse via Windows, macOS, Linux, iOS, Android eller webklienten – beskyttet med AES-256, TLS 1.3, MFA, roller, auditlogs og serverbaserede politikker.

Adgangskodeserver til virksomheder

Administrer data centralt

Administrer adgangskoder, loginoplysninger og dokumenter centralt. Tildel rettigheder helt ned på database-, mappe- og postniveau, og logfør hver handling.

Fuld datasuverænitet: on-premises eller i jeres egen cloud – uden afhængighed af tredjepartsservere.

Overblik over de vigtigste højdepunkter

100 % under jeres kontrol

Drift i eget datacenter, i en privat cloud eller i egen Azure-tenant – uden leverandørens cloud i tillidskæden.

AD, Entra ID, OIDC og SSO

Integrer Active Directory, Microsoft Entra ID, OpenID Connect og Kerberos-SSO. Grupper, roller og brugere kan synkroniseres og administreres centralt.

MFA og login uden adgangskode

Understøtter TOTP, engangskoder via e-mail, FIDO2/WebAuthn, Windows Hello og passkeys – afhængigt af sikkerhedspolitik og miljø.

Rettigheder helt ned på postniveau

Rettigheder håndhæves på server-, database-, mappe- og postniveau. Dermed ser brugere kun de secrets, som de faktisk har rettigheder til.

Deling efter fireøjneprincippet

Kritiske secrets kan deles med krav om godkendelse – inklusive godkendelse fra supervisor, udløbstidspunkt, begrænsning af brug og logføring.

Høj tilgængelighed og gendannelse

Spejlservere, automatiske backups og gendannelse af databaser og serverindstillinger understøtter drift med høj tilgængelighed.

REST-API v2.0 til automatisering

REST-API'en muliggør integration med DevOps, interne værktøjer og automatisering – med central autentificering, autorisation og auditering.

Manipulationssikkert auditspor

Sikkerhedsrelevante serverhandlinger logges i et kryptografisk kædet og signeret auditspor – efterfølgende ændringer eller sletninger bliver synlige. Eksport til SIEM-systemer (Splunk, Microsoft Sentinel, Elastic) via Syslog over UDP, TCP eller krypteret TLS.

Arkitektur til kontrolleret enterprise-drift

Password Depot Enterprise Server kører som en 64-bit Windows-tjeneste i jeres infrastruktur. Klienter, webgrænsefladen, Server Manager og REST-API'en tilgår den samme centralt administrerede sikkerhedskontekst.

Arkitekturdiagram: Klienter til Windows, macOS, Linux, iOS, Android og web forbinder sig via TLS 1.3 til Password Depot Enterprise Server (on-premises, privat cloud eller egen Azure-tenant); tilkoblet er Server Manager, Active Directory, Microsoft Entra ID og OIDC, SIEM via Syslog, REST-API'en samt en spejlserver til høj tilgængelighed.

Serverdrift i jeres infrastruktur

Enterprise-serveren drives on-premises, i en privat cloud eller i jeres Azure-tenant. Dataresidens, backupstrategi og netværksadgang forbliver under jeres kontrol.

Centraliseret administration

Password Depot Server Manager adskiller tydeligt administrationsgrænsefladen fra slutbrugerklienten. Administratorer håndterer brugere, grupper, databaser, delinger, politikker, certifikater, logfiler, rapporter og spejling.

Flere adgangsveje

Brugere arbejder på Windows, macOS, Linux, iOS og Android eller i webklienten. Webklienten anvender samme sikkerheds- og rettighedslogik som de native klienter.

Krypteret kommunikation

Klient-server-forbindelser beskyttes med TLS 1.3. Certifikater kan administreres via den integrerede certifikatguide.

Identitetsintegration til eksisterende virksomhedsmiljøer

Integrer Password Depot i eksisterende identitets- og sikkerhedsstrukturer – fra klassisk Active Directory til moderne identitetsudbydere.

Active Directory og LDAP

Brugere og grupper kan hentes fra Active Directory og synkroniseres. Indlejrede grupper og eksisterende organisationsstrukturer kan også afbildes.

Microsoft Entra ID

Microsoft Entra ID kan integreres til bruger- og gruppeadministration. Ændringer i brugere og grupper kan dermed overføres centralt til adgangskodeadministrationen.

OpenID Connect

OIDC (OpenID Connect) muliggør tilslutning af moderne identity providers som Entra ID, Auth0, PingIdentity eller andre kompatible systemer. Login valideres hærdet på serversiden (kontrol af token-signatur og audience).

MFA og adgang uden adgangskode

FIDO2/WebAuthn, Passkeys, Windows Hello, TOTP og engangskoder via e-mail understøtter stærk autentificering afhængigt af risikoprofilen.

Styr rettigheder, politikker og delinger på serversiden

Password Depot Enterprise Server håndhæver rettigheder og sikkerhedsregler centralt – ikke kun i de enkelte klienter.

Screenshot af Password Depot Server Manager: rettighedsdialog med granulære rettigheder for brugere og grupper på database-, mappe- og postniveau.
Server Manager: rettigheder for brugere og grupper – helt ned på mappe- og postniveau

Rollebaseret administration

Administrationsrettigheder kan adskilles efter ansvar, f.eks. for servere, databaser, grupper eller bestemte administrationsområder. Dedikerede roller til audit, sikkerhed og backup (Audit Reader, Security Officer, Backup Operator) muliggør en klar opgaveadskillelse uden at give adgang til indhold.

Tre rettighedsniveauer

Rettigheder kan tildeles globalt, pr. database samt på mappe- og postniveau. Det omfatter læsning, redigering, tilføjelse, sletning, eksport, udskrivning, autoudfyldning, deling og forsegling.

Sikkerhedspolitikker for hele serveren

Regler for adgangskoder, standardrettigheder, tilladte posttyper, eksportbegrænsninger, lagringsplaceringer og klientadfærd kan fastlægges centralt.

Secrets, der kræver godkendelse

Kritiske adgangsoplysninger kan beskyttes med godkendelsesworkflows, f.eks. ved hjælp af flere supervisorer, udløbstider og begrænsninger for samtidig brug.

Sikker lagring – med understøttelse af artikel 32 i GDPR.

Beskyttet end-to-end: AES-256 til data, transport via TLS 1.3 med Perfect Forward Secrecy og certifikater. Brugeradgangskoder hashes på serversiden med Argon2id. Roller, logning og kryptering understøtter tekniske og organisatoriske foranstaltninger efter art. 32 GDPR.

Anmod om et tilbud

Forberedt til stabil drift

Backup, spejling, logning og gendannelse er afgørende i produktionsmiljøer i virksomheder.

Spejlserver og failover

En spejlserver kan spejle den primære server og overtage ved nedbrud. Det understøtter høj tilgængelighed uden afhængighed af ekstern SaaS.

Automatiserede backups

Backups kan oprettes ved opstart og med konfigurerbare intervaller. Antals- eller aldersbaseret opbevaring understøtter gendannelses- og compliance-koncepter.

Centrale logfiler

Login, adgang, ændringer, administratorhandlinger og delingshændelser logføres, så de kan spores.

Planlægbar drift

Systemkrav, netværksporte og ressourcebehov kan planlægges præcist forud for udrulningen.

Gendannelige nøgler

Konfigurations- og auditnøgler ligger i gendannelige Key Vaults i stedet for at være fast bundet til maskinen. Med Recovery Keys forbliver den krypterede konfiguration brugbar, også ved serverflytning eller hardwareudskiftning.

Overvågning og eskalering

Automatiske eskaleringer advarer ved kritisk lav lagerplads, gentagne backupfejl, blokeret synkronisering eller forestående licensudløb.

API, audit og SIEM-integration

Secrets må ikke ende i scripts, prompts eller lokale konfigurationsfiler. Password Depot gør adgang styrbar og manipulationssikkert auditerbar.

Screenshot af Password Depot Server Manager: serverlog med hændelser, brugere, tidsstempler og filtreringsmuligheder til audits.
Server Manager: serverlog – kan filtreres og eksporteres til audits

REST-API v2.0

REST-API'en muliggør integration med CI/CD, interne værktøjer, planlagte jobs og automatisering. Adgangen forbliver centralt autoriseret og logført.

OAuth2, servicekonti og SSO

API-adgang kan sikres via Bearer Tokens, servicekonti eller Windows-SSO.

Manipulationssikkert auditspor

Alle sikkerhedsrelevante handlinger – logins, database-, mappe- og postadgang, delinger samt administrations- og konfigurationsændringer – logges kryptografisk kædet og signeret. Integriteten kan kontrolleres efter behov, efter tidsplan og uafhængigt via det medfølgende kontrolværktøj.

Separate auditroller

Med rollerne Audit Reader, Security Officer og Backup Operator kan audit- og backupopgaver delegeres uden at give adgang til databaseindhold.

Syslog-/SIEM-eksport

Auditspor og serverlog kan overføres i realtid til Syslog- og SIEM-systemer (Splunk, Microsoft Sentinel, Elastic) – valgfrit via UDP, TCP eller krypteret via TLS.

Hændelsesbaserede notifikationer

Administratorer kan få besked om sikkerhedsrelevante hændelser, f.eks. mislykkede login, strukturændringer, delinger eller mistænkelige massehandlinger.

Server Manager og klient er klart adskilt

Kompleks sikkerhed, overskueligt administreret

Server Manager adskiller tydeligt administration og daglig brug. Administratorer styrer politikker, rettigheder og logfiler centralt, mens brugere arbejder med velkendte klienter.

Til funktionsoversigten

Hvornår De har brug for Enterprise Server

Den rette løsning til Deres sikkerhedskrav

Sikker administration

Erstat usikre administrationsmetoder med centraliserede, sikrede databaser med kontrolleret adgang og fuld logning.

Tilgængelighed overalt

Autoriserede brugere får adgang via desktop eller mobile enheder. Stærke adgangskoder, MFA og politikker sikrer et højt sikkerhedsniveau.

GDPR-understøttelse

On-Premises/Private Cloud – Deres data forbliver i Deres infrastruktur. Stærk kryptering, rollebaseret adgangsstyring og auditlogs understøtter kravene i artikel 32 i GDPR.

ISO/IEC 27001

Roller, logning og kryptering understøtter relevante Annex A-kontroller (f.eks. adgang, kryptografi, drift) inden for rammerne af Deres ISMS.

Bemærkning om transparens: Overholdelse af GDPR og ISO/IEC 27001 afhænger af Deres samlede organisation og den konkrete konfiguration. Software kan understøtte implementeringen; en ISO/IEC 27001-certificering vedrører dog altid Deres ISMS, ikke et enkelt produkt.

Teknisk reference

64-bit Windows-server.

Mindst 2 CPU-kerner, 4 CPU-kerner til større miljøer eller kryptografisk krævende brug. Behovet for RAM afhænger af antallet og størrelsen af posterne.

Serverkommunikation sker som standard via port 25019/TCP og UDP. Yderligere porte kan være nødvendige til LDAP/LDAPS, HTTPS, SMTP, DNS, Entra ID, OIDC eller opdateringer.

Windows, macOS, Linux, iOS, Android og webklient.

Administrationen sker via Password Depot Server Manager, et separat administrationsprogram til håndtering af brugere, grupper, databaser, politikker, certifikater, logfiler, sikkerhedskopier og spejling.

TLS-certifikater kan administreres via den integrerede certifikatassistent. Gængse certifikatformater til serverdrift understøttes.
TeleTrusT Made in Germany

Sikkerhedssoftware »Made in Germany« – understøtter Deres opfyldelse af GDPR-krav: Password Depot er blevet udviklet i videnskabsbyen Darmstadt i over 20 år.

Har De yderligere spørgsmål?

Skriv til sales@password-depot.de eller ring til os på +49 6151 136500. Vi viser Dem gerne serveren i et kort, gratis webinar.

Book et webinar