Λειτουργία server στην υποδομή σας
Ο Enterprise Server λειτουργεί On-Premises, σε Private Cloud ή στο Azure-Tenant σας. Η τοποθεσία των δεδομένων, η στρατηγική backup και η πρόσβαση στο δίκτυο παραμένουν υπό τον έλεγχό σας.
Λειτουργήστε το Password Depot Enterprise Server On-Premises, στην Private Cloud σας ή στο Azure tenant σας. Οι χρήστες αποκτούν πρόσβαση σε κεντρικά διαχειριζόμενα θησαυροφυλάκια μέσω Windows, macOS, Linux, iOS, Android ή web client – με προστασία από AES-256, TLS 1.3, MFA, ρόλους, audit logs και πολιτικές από την πλευρά του διακομιστή.
Διαχειριστείτε κεντρικά κωδικούς πρόσβασης, στοιχεία σύνδεσης και έγγραφα. Εκχωρήστε δικαιώματα έως το επίπεδο βάσης δεδομένων, φακέλου και καταχώρισης και καταγράψτε κάθε ενέργεια.
Πλήρης κυριαρχία επί των δεδομένων: On-Premises ή στη δική σας Cloud – χωρίς εξάρτηση από διακομιστές τρίτων.
Λειτουργία στο δικό σας κέντρο δεδομένων, σε Private Cloud ή στο δικό σας Azure tenant – χωρίς Cloud του κατασκευαστή στην αλυσίδα εμπιστοσύνης.
Ενσωματώστε Active Directory, Microsoft Entra ID, OpenID Connect και Kerberos-SSO. Ομάδες, ρόλοι και χρήστες μπορούν να συγχρονίζονται και να διαχειρίζονται κεντρικά.
Υποστηρίζει TOTP, εφάπαξ κωδικούς μέσω email, FIDO2/WebAuthn, Windows Hello και Passkeys – ανάλογα με την πολιτική ασφαλείας και το περιβάλλον.
Τα δικαιώματα εφαρμόζονται σε επίπεδο διακομιστή, βάσης δεδομένων, φακέλου και καταχώρισης. Έτσι, οι χρήστες βλέπουν μόνο τα secrets για τα οποία έχουν πραγματικά εξουσιοδότηση.
Τα κρίσιμα secrets μπορούν να κοινοποιούνται με υποχρεωτική έγκριση – συμπεριλαμβανομένης έγκρισης από supervisor, χρόνου λήξης, περιορισμού χρήσης και καταγραφής.
Mirror servers, αυτόματα backups και ανάκτηση βάσεων δεδομένων και ρυθμίσεων διακομιστή υποστηρίζουν λειτουργία ανθεκτική σε αστοχίες.
Το REST-API επιτρέπει την ενσωμάτωση σε DevOps, εσωτερικά εργαλεία και αυτοματοποίηση – με κεντρική αυθεντικοποίηση, εξουσιοδότηση και audit.
Οι ενέργειες διακομιστή που σχετίζονται με την ασφάλεια καταγράφονται σε ένα κρυπτογραφικά αλυσιδωμένο και υπογεγραμμένο ίχνος ελέγχου – μεταγενέστερες αλλαγές ή διαγραφές γίνονται ανιχνεύσιμες. Εξαγωγή σε συστήματα SIEM (Splunk, Microsoft Sentinel, Elastic) μέσω Syslog με UDP, TCP ή κρυπτογραφημένο TLS.
Το Password Depot Enterprise Server εκτελείται ως υπηρεσία Windows 64-bit στην υποδομή σας. Οι clients, το web interface, ο Server Manager και το REST API αποκτούν πρόσβαση στο ίδιο κεντρικά διαχειριζόμενο πλαίσιο ασφαλείας.
Ο Enterprise Server λειτουργεί On-Premises, σε Private Cloud ή στο Azure-Tenant σας. Η τοποθεσία των δεδομένων, η στρατηγική backup και η πρόσβαση στο δίκτυο παραμένουν υπό τον έλεγχό σας.
Ο Password Depot Server Manager διαχωρίζει σαφώς τη διαχειριστική επιφάνεια από τον client του τελικού χρήστη. Οι διαχειριστές διαχειρίζονται χρήστες, ομάδες, βάσεις δεδομένων, κοινόχρηστες προσβάσεις, πολιτικές, πιστοποιητικά, logs, reports και mirroring.
Οι χρήστες εργάζονται μέσω Windows, macOS, Linux, iOS, Android ή του web client. Ο web client χρησιμοποιεί την ίδια λογική ασφάλειας και δικαιωμάτων με τους native clients.
Οι συνδέσεις client-server προστατεύονται μέσω TLS 1.3. Τα πιστοποιητικά μπορούν να διαχειρίζονται μέσω του ενσωματωμένου οδηγού πιστοποιητικών.
Ενσωματώστε το Password Depot στις υπάρχουσες δομές ταυτότητας και ασφάλειας – από το κλασικό Active Directory έως τους σύγχρονους παρόχους ταυτότητας.
Οι χρήστες και οι ομάδες μπορούν να εισαχθούν από το Active Directory και να συγχρονιστούν. Μπορούν επίσης να αποτυπωθούν ένθετες ομάδες και υφιστάμενες οργανωτικές δομές.
Το Microsoft Entra ID μπορεί να ενσωματωθεί για τη διαχείριση χρηστών και ομάδων. Έτσι, οι αλλαγές σε χρήστες και ομάδες μπορούν να μεταφέρονται κεντρικά στη διαχείριση κωδικών πρόσβασης.
Το OIDC (OpenID Connect) επιτρέπει τη σύνδεση σύγχρονων identity providers όπως Entra ID, Auth0, PingIdentity ή άλλων συμβατών συστημάτων. Η σύνδεση επικυρώνεται ενισχυμένα στην πλευρά του διακομιστή (έλεγχος υπογραφής και audience των tokens).
FIDO2/WebAuthn, Passkeys, Windows Hello, TOTP και κωδικοί μίας χρήσης μέσω e-mail υποστηρίζουν ισχυρή αυθεντικοποίηση ανάλογα με το προφίλ κινδύνου.
Το Password Depot Enterprise Server επιβάλλει δικαιώματα και κανόνες ασφαλείας κεντρικά – όχι μόνο σε μεμονωμένους clients.

Τα δικαιώματα διαχείρισης μπορούν να διαχωριστούν ανάλογα με τις ευθύνες, για παράδειγμα για διακομιστές, βάσεις δεδομένων, ομάδες ή συγκεκριμένες περιοχές διαχείρισης. Ειδικοί ρόλοι για έλεγχο, ασφάλεια και backup (Audit Reader, Security Officer, Backup Operator) επιτρέπουν καθαρό διαχωρισμό καθηκόντων χωρίς να παραχωρείται πρόσβαση σε περιεχόμενο.
Τα δικαιώματα μπορούν να εκχωρούνται καθολικά, ανά βάση δεδομένων, καθώς και σε επίπεδο φακέλου και καταχώρισης. Σε αυτά περιλαμβάνονται ανάγνωση, επεξεργασία, προσθήκη, διαγραφή, εξαγωγή, εκτύπωση, Auto-Fill, κοινή χρήση και σφράγιση.
Οι κανόνες κωδικών πρόσβασης, τα προεπιλεγμένα δικαιώματα, οι επιτρεπόμενοι τύποι καταχωρίσεων, οι περιορισμοί εξαγωγής, οι τοποθεσίες αποθήκευσης και η συμπεριφορά των clients μπορούν να ορίζονται κεντρικά.
Τα κρίσιμα διαπιστευτήρια πρόσβασης μπορούν να προστατεύονται με workflows έγκρισης, όπως μέσω πολλαπλών supervisors, χρόνων λήξης και περιορισμών για παράλληλη χρήση.
Τα backup, το mirroring, η καταγραφή και η ανάκτηση είναι κρίσιμα για παραγωγικά εταιρικά περιβάλλοντα.
Ένας mirror server μπορεί να αντικατοπτρίζει τον Principal Server και να αναλαμβάνει σε περίπτωση αστοχίας. Αυτό υποστηρίζει υψηλή διαθεσιμότητα χωρίς εξάρτηση από εξωτερικό SaaS.
Τα backup μπορούν να δημιουργούνται κατά την εκκίνηση και σε διαμορφώσιμα διαστήματα. Η διατήρηση βάσει αριθμού ή ηλικίας υποστηρίζει έννοιες ανάκτησης και compliance.
Οι συνδέσεις, οι προσβάσεις, οι αλλαγές, οι ενέργειες διαχειριστών και τα συμβάντα έγκρισης καταγράφονται με ιχνηλασιμότητα.
Οι απαιτήσεις συστήματος, οι θύρες δικτύου και οι ανάγκες πόρων μπορούν να προγραμματιστούν με ακρίβεια πριν από το rollout.
Τα κλειδιά διαμόρφωσης και ελέγχου αποθηκεύονται σε ανακτήσιμα Key Vaults αντί να είναι σταθερά δεσμευμένα στο μηχάνημα. Με Recovery Keys, η κρυπτογραφημένη διαμόρφωση παραμένει χρησιμοποιήσιμη ακόμη και κατά τη μετεγκατάσταση διακομιστή ή την αλλαγή υλικού.
Αυτόματες κλιμακώσεις προειδοποιούν για κρίσιμα χαμηλό χώρο αποθήκευσης, επαναλαμβανόμενα σφάλματα backup, μπλοκαρισμένο συγχρονισμό ή επικείμενη λήξη άδειας.
Τα secrets δεν πρέπει να καταλήγουν σε scripts, prompts ή τοπικά αρχεία διαμόρφωσης. Το Password Depot καθιστά τις προσβάσεις ελεγχόμενες και ελέγξιμες με τρόπο ανθεκτικό σε παραποίηση.

Το REST-API επιτρέπει την ενσωμάτωση σε CI/CD, εσωτερικά εργαλεία, προγραμματισμένες εργασίες και αυτοματοποίηση. Οι προσβάσεις παραμένουν κεντρικά εξουσιοδοτημένες και καταγεγραμμένες.
Οι προσβάσεις API μπορούν να ασφαλίζονται μέσω Bearer Tokens, service accounts ή Windows SSO.
Όλες οι ενέργειες που σχετίζονται με την ασφάλεια – συνδέσεις, προσβάσεις σε βάσεις δεδομένων, φακέλους και εγγραφές, κοινοποιήσεις, καθώς και αλλαγές διαχείρισης και διαμόρφωσης – καταγράφονται κρυπτογραφικά αλυσιδωμένες και υπογεγραμμένες. Η ακεραιότητα μπορεί να ελεγχθεί κατ’ απαίτηση, βάσει χρονοδιαγράμματος και ανεξάρτητα με το παρεχόμενο εργαλείο επαλήθευσης.
Με τους ρόλους Audit Reader, Security Officer και Backup Operator μπορείτε να αναθέτετε εργασίες ελέγχου και backup χωρίς να παραχωρείτε πρόσβαση στο περιεχόμενο των βάσεων δεδομένων.
Το ίχνος ελέγχου και το αρχείο καταγραφής διακομιστή μπορούν να μεταβιβαστούν σε πραγματικό χρόνο σε συστήματα Syslog και SIEM (Splunk, Microsoft Sentinel, Elastic) – προαιρετικά μέσω UDP, TCP ή κρυπτογραφημένα μέσω TLS.
Οι διαχειριστές μπορούν να ενημερώνονται για συμβάντα σχετικά με την ασφάλεια, όπως αποτυχημένα logins, αλλαγές δομής, εγκρίσεις ή ύποπτες μαζικές ενέργειες.
Προστασία από άκρο σε άκρο: AES-256 για δεδομένα, μεταφορά μέσω TLS 1.3 με Perfect Forward Secrecy και πιστοποιητικά. Οι κωδικοί πρόσβασης χρηστών γίνονται hash στην πλευρά του διακομιστή με Argon2id. Ρόλοι, καταγραφή και κρυπτογράφηση υποστηρίζουν τεχνικά και οργανωτικά μέτρα σύμφωνα με το άρθρο 32 ΓΚΠΔ.
Ζητήστε προσφοράΛογισμικό ασφαλείας «Made in Germany» – υποστηρίζει τη συμμόρφωσή σας με τις απαιτήσεις του ΓΚΠΔ: Το Password Depot αναπτύσσεται εδώ και περισσότερα από 20 χρόνια στην επιστημονική πόλη Darmstadt.
Ο Server Manager διαχωρίζει με σαφήνεια τη διαχείριση από την καθημερινή χρήση. Οι διαχειριστές ελέγχουν κεντρικά πολιτικές, δικαιώματα και αρχεία καταγραφής, ενώ οι χρήστες εργάζονται με οικείους clients.
Προς την επισκόπηση λειτουργιώνΗ κατάλληλη λύση για τις απαιτήσεις ασφαλείας σας
Αντικαταστήστε τις μη ασφαλείς μεθόδους διαχείρισης με κεντρικές, προστατευμένες βάσεις δεδομένων με ελεγχόμενη πρόσβαση και πλήρη καταγραφή.
Οι εξουσιοδοτημένοι χρήστες αποκτούν πρόσβαση από υπολογιστή desktop ή από κινητή συσκευή. Ισχυροί κωδικοί πρόσβασης, MFA και πολιτικές διασφαλίζουν υψηλό επίπεδο ασφάλειας.
On-Premises/Private Cloud – Τα δεδομένα σας παραμένουν στην υποδομή σας. Η ισχυρή κρυπτογράφηση, η πρόσβαση βάσει ρόλων και τα αρχεία καταγραφής ελέγχου υποστηρίζουν τις απαιτήσεις του άρθρου 32 του ΓΚΠΔ.
Οι ρόλοι, η καταγραφή και η κρυπτογράφηση υποστηρίζουν τους σχετικούς ελέγχους του Παραρτήματος A (π.χ. πρόσβαση, κρυπτογραφία, λειτουργία) στο πλαίσιο του ISMS σας.
Στείλτε email στη διεύθυνση sales@password-depot.de ή καλέστε μας στο +49 6151 136500. Θα χαρούμε να σας παρουσιάσουμε τον διακομιστή σε ένα σύντομο, δωρεάν webinar.
Κλείστε ένα webinar