Funktionsoversigt for Password Depot Enterprise Server
Alle sikkerheds-, integrations- og administrationsfunktioner samlet ét sted – så De kan vurdere, om Password Depot passer til Deres infrastruktur.
Sikkerhed & autentificering
Al klient-server-kommunikation krypteres med TLS 1.3. Certifikater kontrolleres før brug mod deres private nøgle og for gyldighed; udløbne certifikater leveres ikke længere (fallback til det integrerede standardcertifikat).
2FA via TOTP-autentifikatorer, e-mail-koder og FIDO2-kompatible enheder som USB-tokens, Windows Hello og smartphones.
Brugernavn/adgangskode, Windows-loginoplysninger, SSO (Single Sign-On), Entra ID / Azure AD, OIDC-udbydere samt WebAuthn/Passkey.
Brugeradgangskoder hashes på serversiden med Argon2id – en memory-hard metode efter aktuelt teknisk niveau.
API-sessionstokens bruger en frisk signaturnøgle pr. login; logout eller genstart af serveren ugyldiggør åbne tokens med det samme. Tokenkontrollen er fast bundet til HS256.
Gentagne fejllogins begrænses og blokeres pålideligt pr. IP-adresse. Spærrehændelser skrives til aktivitetsloggen og til tilknyttede SIEM-systemer.
Integreret assistent til oprettelse og installation af root- og servercertifikater direkte på serveren.
Central definition af sikkerheds- og brugsregler: standardadgangsrettigheder, regler for generering af adgangskoder, tilladte posttyper og mere.
Identitet & integration
Import af brugere og sikkerhedsgrupper fra Active Directory på tværs af flere domæner i en forest; synkronisering manuelt eller automatisk efter tidsplan. Databaser oprettes automatisk for nyregistrerede undergrupper.
Import og synkronisering af brugere og grupper fra Entra ID / Azure AD. Login er hærdet: ID-tokens kontrolleres for signatur og audience, før de betros, usikre metoder afvises, og nøglerotationer overtages straks. Ved Multi-Tenant-synkronisering afbryder en fejlbehæftet tenant ikke længere de øvrige.
Import og synkronisering af brugere og grupper fra tredjeparts-identity providers, der understøtter OpenID Connect.
64-bit Windows-servertjeneste med samtidig adgang for Windows, macOS, iOS, Android og Linux samt browseradgang via en dedikeret webgrænseflade.
Administration & drift

Tildeling af specifikke serverroller til administratorer, der administrerer partitioner, databaser eller grupper, som er defineret via Server Manager.
Tre dedikerede roller – Audit Reader, Security Officer og Backup Operator – delegerer audit- og backupopgaver uden at give adgang til databaseindhold (Separation of Duties).
Realtidsspejling til en sekundær serverinstans, som synkroniseres løbende og automatisk kan overtage ved nedbrud.
64-bit Windows-administrationsprogram til lokal eller fjernadministration af serveren.
Central onlineadgang til teamdatabaser og private vaults til adgangskoder, noter, dokumenter, adgangsnøgler og certifikater.
Flere muligheder for planlagte, automatiserede backups af alle databaser og konfigurationsfiler.
Konfigurations- og auditnøgler ligger i adskilte, gendannelige Key Vaults i stedet for at være bundet til maskinen. Via Recovery Keys kan den krypterede konfiguration bindes på ny på en ny server – serverflytning og hardwareudskiftning forbliver mulig.
Eskaleringer ved kritisk lav lagerplads, gentagne backupfejl, blokeret synkronisering og forestående licensudløb. Mislykkede katalogsynkroniseringer registreres i auditsporet.
Klassisk bruger-/gruppemodel med nedarvning af rettigheder fra overordnede grupper for ensartet adgangskontrol.
Finmaskede rettigheder til databaser, mapper og enkelte poster, inklusive tidsbegrænset adgang.
Kontrolleret deling af poster mellem brugere med godkendelse fra supervisor (N-of-M-quorum), begrænsning af parallel brug og automatiske udløbsdatoer.
Governance, logning & grænseflader
En kryptografisk kædet og signeret log over alle sikkerhedsrelevante handlinger. Efterfølgende ændringer bliver synlige; integriteten kan kontrolleres efter behov, tidsstyret og uafhængigt via kommandolinjeværktøjet (pd_audit_verify). Et separat auditområde i Server Manager tilbyder filtre, detaljevisning og eksport til NDJSON/CSV – audit-eksport også via REST API v2.0.
REST API v2.0 til automatisering af administrative opgaver og direkte serveradgang fra egne applikationer – inklusive audit-eksport. Adgang forbliver centralt autoriseret, logget og sikret via hærdede tokens.
Detaljeret hovedlog til sporing af bruger- og administratorhandlinger; skrivning til Windows-hændelsesloggen og/eller separate logfiler.
Realtidsvideresendelse af auditspor og serverlog til Syslog-/SIEM-servere i RFC 5424-format – via UDP, TCP (RFC 6587) eller krypteret via TLS (RFC 5425), med tvungen certifikatkontrol.
E-mailnotifikationer til administratorer om relevante hændelser: logins, konfigurationsændringer, adgang til bestemte databaser eller poster.
Omfattende rapporteringsfunktioner i Server Manager til alle relevante server-, sikkerheds- og brugsdata.
Klientsikkerhed i Windows-klienten
I Windows-klienten bruger nye lokale databaser som standard AES-GCM (autentificeret kryptering via Windows CNG). Den klassiske AES-CBC-tilstand forbliver tilgængelig; eksisterende databaser åbnes uændret.
Password- og passphrase-generatorer henter hvert tegn og hvert ord fra en kryptografisk sikker tilfældighedskilde via Windows CNG.
Klar til at teste Password Depot i jeres miljø?
Opsæt roller, databaser og sikkerhedspolitikker – i en realistisk 30-dages testversion med fuld funktionalitet.