Διακομιστής κωδικών πρόσβασης

Κεντρική διαχείριση κωδικών πρόσβασης και secrets στην υποδομή σας

Λειτουργήστε το Password Depot Enterprise Server On-Premises, στην Private Cloud σας ή στο Azure tenant σας. Οι χρήστες αποκτούν πρόσβαση σε κεντρικά διαχειριζόμενα θησαυροφυλάκια μέσω Windows, macOS, Linux, iOS, Android ή web client – με προστασία από AES-256, TLS 1.3, MFA, ρόλους, audit logs και πολιτικές από την πλευρά του διακομιστή.

Διακομιστής κωδικών πρόσβασης για επιχειρήσεις

Κεντρικός έλεγχος δεδομένων

Διαχειριστείτε κεντρικά κωδικούς πρόσβασης, στοιχεία σύνδεσης και έγγραφα. Εκχωρήστε δικαιώματα έως το επίπεδο βάσης δεδομένων, φακέλου και καταχώρισης και καταγράψτε κάθε ενέργεια.

Πλήρης κυριαρχία επί των δεδομένων: On-Premises ή στη δική σας Cloud – χωρίς εξάρτηση από διακομιστές τρίτων.

Τα σημαντικότερα highlights με μια ματιά

  • 100 % υπό τον έλεγχό σας

    Λειτουργία στο δικό σας κέντρο δεδομένων, σε Private Cloud ή στο δικό σας Azure tenant – χωρίς Cloud του κατασκευαστή στην αλυσίδα εμπιστοσύνης.

  • AD, Entra ID, OIDC και SSO

    Ενσωματώστε Active Directory, Microsoft Entra ID, OpenID Connect και Kerberos-SSO. Ομάδες, ρόλοι και χρήστες μπορούν να συγχρονίζονται και να διαχειρίζονται κεντρικά.

  • MFA και σύνδεση χωρίς κωδικό πρόσβασης

    Υποστηρίζει TOTP, εφάπαξ κωδικούς μέσω email, FIDO2/WebAuthn, Windows Hello και Passkeys – ανάλογα με την πολιτική ασφαλείας και το περιβάλλον.

  • Δικαιώματα έως το επίπεδο καταχώρισης

    Τα δικαιώματα εφαρμόζονται σε επίπεδο διακομιστή, βάσης δεδομένων, φακέλου και καταχώρισης. Έτσι, οι χρήστες βλέπουν μόνο τα secrets για τα οποία έχουν πραγματικά εξουσιοδότηση.

  • Κοινοποιήσεις με αρχή πολλαπλού ελέγχου

    Τα κρίσιμα secrets μπορούν να κοινοποιούνται με υποχρεωτική έγκριση – συμπεριλαμβανομένης έγκρισης από supervisor, χρόνου λήξης, περιορισμού χρήσης και καταγραφής.

  • Υψηλή διαθεσιμότητα και ανάκτηση

    Mirror servers, αυτόματα backups και ανάκτηση βάσεων δεδομένων και ρυθμίσεων διακομιστή υποστηρίζουν λειτουργία ανθεκτική σε αστοχίες.

  • REST-API v2.0 για αυτοματοποίηση

    Το REST-API επιτρέπει την ενσωμάτωση σε DevOps, εσωτερικά εργαλεία και αυτοματοποίηση – με κεντρική αυθεντικοποίηση, εξουσιοδότηση και audit.

  • Ίχνος ελέγχου ανθεκτικό σε παραποίηση

    Οι ενέργειες διακομιστή που σχετίζονται με την ασφάλεια καταγράφονται σε ένα κρυπτογραφικά αλυσιδωμένο και υπογεγραμμένο ίχνος ελέγχου – μεταγενέστερες αλλαγές ή διαγραφές γίνονται ανιχνεύσιμες. Εξαγωγή σε συστήματα SIEM (Splunk, Microsoft Sentinel, Elastic) μέσω Syslog με UDP, TCP ή κρυπτογραφημένο TLS.

Αρχιτεκτονική για ελεγχόμενη επιχειρησιακή λειτουργία

Το Password Depot Enterprise Server εκτελείται ως υπηρεσία Windows 64-bit στην υποδομή σας. Οι clients, το web interface, ο Server Manager και το REST API αποκτούν πρόσβαση στο ίδιο κεντρικά διαχειριζόμενο πλαίσιο ασφαλείας.

Διάγραμμα αρχιτεκτονικής: clients για Windows, macOS, Linux, iOS, Android και web συνδέονται μέσω TLS 1.3 με τον Password Depot Enterprise Server (On-Premises, Private Cloud ή δικό σας Azure tenant)· συνδεδεμένα είναι επίσης ο Server Manager, το Active Directory, το Microsoft Entra ID και OIDC, SIEM μέσω Syslog, το REST API, καθώς και ένας mirror server για υψηλή διαθεσιμότητα.

Λειτουργία server στην υποδομή σας

Ο Enterprise Server λειτουργεί On-Premises, σε Private Cloud ή στο Azure-Tenant σας. Η τοποθεσία των δεδομένων, η στρατηγική backup και η πρόσβαση στο δίκτυο παραμένουν υπό τον έλεγχό σας.

Κεντρική διαχείριση

Ο Password Depot Server Manager διαχωρίζει σαφώς τη διαχειριστική επιφάνεια από τον client του τελικού χρήστη. Οι διαχειριστές διαχειρίζονται χρήστες, ομάδες, βάσεις δεδομένων, κοινόχρηστες προσβάσεις, πολιτικές, πιστοποιητικά, logs, reports και mirroring.

Πολλαπλοί τρόποι πρόσβασης

Οι χρήστες εργάζονται μέσω Windows, macOS, Linux, iOS, Android ή του web client. Ο web client χρησιμοποιεί την ίδια λογική ασφάλειας και δικαιωμάτων με τους native clients.

Κρυπτογραφημένη επικοινωνία

Οι συνδέσεις client-server προστατεύονται μέσω TLS 1.3. Τα πιστοποιητικά μπορούν να διαχειρίζονται μέσω του ενσωματωμένου οδηγού πιστοποιητικών.

Ενσωμάτωση ταυτότητας για υφιστάμενα εταιρικά περιβάλλοντα

Ενσωματώστε το Password Depot στις υπάρχουσες δομές ταυτότητας και ασφάλειας – από το κλασικό Active Directory έως τους σύγχρονους παρόχους ταυτότητας.

  • Active Directory και LDAP

    Οι χρήστες και οι ομάδες μπορούν να εισαχθούν από το Active Directory και να συγχρονιστούν. Μπορούν επίσης να αποτυπωθούν ένθετες ομάδες και υφιστάμενες οργανωτικές δομές.

  • Microsoft Entra ID

    Το Microsoft Entra ID μπορεί να ενσωματωθεί για τη διαχείριση χρηστών και ομάδων. Έτσι, οι αλλαγές σε χρήστες και ομάδες μπορούν να μεταφέρονται κεντρικά στη διαχείριση κωδικών πρόσβασης.

  • OpenID Connect

    Το OIDC (OpenID Connect) επιτρέπει τη σύνδεση σύγχρονων identity providers όπως Entra ID, Auth0, PingIdentity ή άλλων συμβατών συστημάτων. Η σύνδεση επικυρώνεται ενισχυμένα στην πλευρά του διακομιστή (έλεγχος υπογραφής και audience των tokens).

  • MFA και πρόσβαση χωρίς κωδικό πρόσβασης

    FIDO2/WebAuthn, Passkeys, Windows Hello, TOTP και κωδικοί μίας χρήσης μέσω e-mail υποστηρίζουν ισχυρή αυθεντικοποίηση ανάλογα με το προφίλ κινδύνου.

Έλεγχος δικαιωμάτων, πολιτικών και κοινόχρηστων προσβάσεων στην πλευρά του server

Το Password Depot Enterprise Server επιβάλλει δικαιώματα και κανόνες ασφαλείας κεντρικά – όχι μόνο σε μεμονωμένους clients.

Στιγμιότυπο οθόνης του Password Depot Server Manager: παράθυρο διαλόγου δικαιωμάτων με λεπτομερή δικαιώματα για χρήστες και ομάδες σε επίπεδο βάσης δεδομένων, φακέλου και καταχώρισης.
Server Manager: δικαιώματα για χρήστες και ομάδες – έως το επίπεδο φακέλου και καταχώρισης
  • Διαχείριση βάσει ρόλων

    Τα δικαιώματα διαχείρισης μπορούν να διαχωριστούν ανάλογα με τις ευθύνες, για παράδειγμα για διακομιστές, βάσεις δεδομένων, ομάδες ή συγκεκριμένες περιοχές διαχείρισης. Ειδικοί ρόλοι για έλεγχο, ασφάλεια και backup (Audit Reader, Security Officer, Backup Operator) επιτρέπουν καθαρό διαχωρισμό καθηκόντων χωρίς να παραχωρείται πρόσβαση σε περιεχόμενο.

  • Τρία επίπεδα δικαιωμάτων

    Τα δικαιώματα μπορούν να εκχωρούνται καθολικά, ανά βάση δεδομένων, καθώς και σε επίπεδο φακέλου και καταχώρισης. Σε αυτά περιλαμβάνονται ανάγνωση, επεξεργασία, προσθήκη, διαγραφή, εξαγωγή, εκτύπωση, Auto-Fill, κοινή χρήση και σφράγιση.

  • Πολιτικές ασφαλείας σε επίπεδο server

    Οι κανόνες κωδικών πρόσβασης, τα προεπιλεγμένα δικαιώματα, οι επιτρεπόμενοι τύποι καταχωρίσεων, οι περιορισμοί εξαγωγής, οι τοποθεσίες αποθήκευσης και η συμπεριφορά των clients μπορούν να ορίζονται κεντρικά.

  • Secrets που απαιτούν έγκριση

    Τα κρίσιμα διαπιστευτήρια πρόσβασης μπορούν να προστατεύονται με workflows έγκρισης, όπως μέσω πολλαπλών supervisors, χρόνων λήξης και περιορισμών για παράλληλη χρήση.

Προετοιμασμένο για σταθερή λειτουργία

Τα backup, το mirroring, η καταγραφή και η ανάκτηση είναι κρίσιμα για παραγωγικά εταιρικά περιβάλλοντα.

  • Mirror server και failover

    Ένας mirror server μπορεί να αντικατοπτρίζει τον Principal Server και να αναλαμβάνει σε περίπτωση αστοχίας. Αυτό υποστηρίζει υψηλή διαθεσιμότητα χωρίς εξάρτηση από εξωτερικό SaaS.

  • Αυτοματοποιημένα backup

    Τα backup μπορούν να δημιουργούνται κατά την εκκίνηση και σε διαμορφώσιμα διαστήματα. Η διατήρηση βάσει αριθμού ή ηλικίας υποστηρίζει έννοιες ανάκτησης και compliance.

  • Κεντρικά αρχεία καταγραφής

    Οι συνδέσεις, οι προσβάσεις, οι αλλαγές, οι ενέργειες διαχειριστών και τα συμβάντα έγκρισης καταγράφονται με ιχνηλασιμότητα.

  • Προβλέψιμη λειτουργία

    Οι απαιτήσεις συστήματος, οι θύρες δικτύου και οι ανάγκες πόρων μπορούν να προγραμματιστούν με ακρίβεια πριν από το rollout.

  • Ανακτήσιμα κλειδιά

    Τα κλειδιά διαμόρφωσης και ελέγχου αποθηκεύονται σε ανακτήσιμα Key Vaults αντί να είναι σταθερά δεσμευμένα στο μηχάνημα. Με Recovery Keys, η κρυπτογραφημένη διαμόρφωση παραμένει χρησιμοποιήσιμη ακόμη και κατά τη μετεγκατάσταση διακομιστή ή την αλλαγή υλικού.

  • Παρακολούθηση και κλιμάκωση

    Αυτόματες κλιμακώσεις προειδοποιούν για κρίσιμα χαμηλό χώρο αποθήκευσης, επαναλαμβανόμενα σφάλματα backup, μπλοκαρισμένο συγχρονισμό ή επικείμενη λήξη άδειας.

API, audit και σύνδεση SIEM

Τα secrets δεν πρέπει να καταλήγουν σε scripts, prompts ή τοπικά αρχεία διαμόρφωσης. Το Password Depot καθιστά τις προσβάσεις ελεγχόμενες και ελέγξιμες με τρόπο ανθεκτικό σε παραποίηση.

Στιγμιότυπο οθόνης του Password Depot Server Manager: αρχείο καταγραφής διακομιστή με συμβάντα, χρήστες, χρονικές σημάνσεις και επιλογές φίλτρων για ελέγχους.
Server Manager: αρχείο καταγραφής διακομιστή – με δυνατότητα φιλτραρίσματος και εξαγωγής για ελέγχους
  • REST-API v2.0

    Το REST-API επιτρέπει την ενσωμάτωση σε CI/CD, εσωτερικά εργαλεία, προγραμματισμένες εργασίες και αυτοματοποίηση. Οι προσβάσεις παραμένουν κεντρικά εξουσιοδοτημένες και καταγεγραμμένες.

  • OAuth2, service accounts και SSO

    Οι προσβάσεις API μπορούν να ασφαλίζονται μέσω Bearer Tokens, service accounts ή Windows SSO.

  • Ίχνος ελέγχου ανθεκτικό σε παραποίηση

    Όλες οι ενέργειες που σχετίζονται με την ασφάλεια – συνδέσεις, προσβάσεις σε βάσεις δεδομένων, φακέλους και εγγραφές, κοινοποιήσεις, καθώς και αλλαγές διαχείρισης και διαμόρφωσης – καταγράφονται κρυπτογραφικά αλυσιδωμένες και υπογεγραμμένες. Η ακεραιότητα μπορεί να ελεγχθεί κατ’ απαίτηση, βάσει χρονοδιαγράμματος και ανεξάρτητα με το παρεχόμενο εργαλείο επαλήθευσης.

  • Ξεχωριστοί ρόλοι ελέγχου

    Με τους ρόλους Audit Reader, Security Officer και Backup Operator μπορείτε να αναθέτετε εργασίες ελέγχου και backup χωρίς να παραχωρείτε πρόσβαση στο περιεχόμενο των βάσεων δεδομένων.

  • Εξαγωγή Syslog/SIEM

    Το ίχνος ελέγχου και το αρχείο καταγραφής διακομιστή μπορούν να μεταβιβαστούν σε πραγματικό χρόνο σε συστήματα Syslog και SIEM (Splunk, Microsoft Sentinel, Elastic) – προαιρετικά μέσω UDP, TCP ή κρυπτογραφημένα μέσω TLS.

  • Ειδοποιήσεις βάσει συμβάντων

    Οι διαχειριστές μπορούν να ενημερώνονται για συμβάντα σχετικά με την ασφάλεια, όπως αποτυχημένα logins, αλλαγές δομής, εγκρίσεις ή ύποπτες μαζικές ενέργειες.

Ασφαλής αποθήκευση – με υποστήριξη για το άρθρο 32 του ΓΚΠΔ.

Προστασία από άκρο σε άκρο: AES-256 για δεδομένα, μεταφορά μέσω TLS 1.3 με Perfect Forward Secrecy και πιστοποιητικά. Οι κωδικοί πρόσβασης χρηστών γίνονται hash στην πλευρά του διακομιστή με Argon2id. Ρόλοι, καταγραφή και κρυπτογράφηση υποστηρίζουν τεχνικά και οργανωτικά μέτρα σύμφωνα με το άρθρο 32 ΓΚΠΔ.

Ζητήστε προσφορά

Σύνθετη ασφάλεια, με κατανοητή διαχείριση

Ο Server Manager διαχωρίζει με σαφήνεια τη διαχείριση από την καθημερινή χρήση. Οι διαχειριστές ελέγχουν κεντρικά πολιτικές, δικαιώματα και αρχεία καταγραφής, ενώ οι χρήστες εργάζονται με οικείους clients.

Προς την επισκόπηση λειτουργιών

Πότε χρειάζεστε τον εταιρικό διακομιστή

Η κατάλληλη λύση για τις απαιτήσεις ασφαλείας σας

  • Ασφαλής διαχείριση

    Αντικαταστήστε τις μη ασφαλείς μεθόδους διαχείρισης με κεντρικές, προστατευμένες βάσεις δεδομένων με ελεγχόμενη πρόσβαση και πλήρη καταγραφή.

  • Διαθεσιμότητα παντού

    Οι εξουσιοδοτημένοι χρήστες αποκτούν πρόσβαση από υπολογιστή desktop ή από κινητή συσκευή. Ισχυροί κωδικοί πρόσβασης, MFA και πολιτικές διασφαλίζουν υψηλό επίπεδο ασφάλειας.

  • Υποστήριξη ΓΚΠΔ

    On-Premises/Private Cloud – Τα δεδομένα σας παραμένουν στην υποδομή σας. Η ισχυρή κρυπτογράφηση, η πρόσβαση βάσει ρόλων και τα αρχεία καταγραφής ελέγχου υποστηρίζουν τις απαιτήσεις του άρθρου 32 του ΓΚΠΔ.

  • ISO/IEC 27001

    Οι ρόλοι, η καταγραφή και η κρυπτογράφηση υποστηρίζουν τους σχετικούς ελέγχους του Παραρτήματος A (π.χ. πρόσβαση, κρυπτογραφία, λειτουργία) στο πλαίσιο του ISMS σας.

Σημείωση διαφάνειας: Η συμμόρφωση με τον ΓΚΠΔ και το ISO/IEC 27001 προκύπτει από το σύνολο του οργανισμού σας και τη συγκεκριμένη παραμετροποίηση. Το λογισμικό μπορεί να υποστηρίξει την εφαρμογή· ωστόσο, μια πιστοποίηση ISO/IEC 27001 αφορά πάντοτε το ISMS σας και όχι ένα μεμονωμένο προϊόν.

Τεχνική αναφορά

Windows Server 64-bit.

Τουλάχιστον 2 πυρήνες CPU, 4 πυρήνες CPU για μεγαλύτερα περιβάλλοντα ή για χρήση με υψηλό κρυπτογραφικό φόρτο. Η απαιτούμενη μνήμη RAM εξαρτάται από τον αριθμό και το μέγεθος των καταχωρίσεων.

Η επικοινωνία του διακομιστή πραγματοποιείται από προεπιλογή μέσω της θύρας 25019/TCP και UDP. Ενδέχεται να απαιτούνται πρόσθετες θύρες για LDAP/LDAPS, HTTPS, SMTP, DNS, Entra ID, OIDC ή ενημερώσεις.

Windows, macOS, Linux, iOS, Android και web client.

Η διαχείριση πραγματοποιείται μέσω του Password Depot Server Manager, μιας ξεχωριστής εφαρμογής διαχείρισης για χρήστες, ομάδες, βάσεις δεδομένων, πολιτικές, πιστοποιητικά, αρχεία καταγραφής, αντίγραφα ασφαλείας και mirroring.

Τα πιστοποιητικά TLS μπορούν να διαχειρίζονται μέσω του ενσωματωμένου οδηγού πιστοποιητικών. Υποστηρίζονται συνήθεις μορφές πιστοποιητικών για τη λειτουργία του διακομιστή.

Έχετε άλλες ερωτήσεις;

Στείλτε email στη διεύθυνση sales@password-depot.de ή καλέστε μας στο +49 6151 136500. Θα χαρούμε να σας παρουσιάσουμε τον διακομιστή σε ένα σύντομο, δωρεάν webinar.

Κλείστε ένα webinar