Επισκόπηση λειτουργιών του Password Depot Enterprise Server
Όλες οι λειτουργίες ασφάλειας, ενσωμάτωσης και διαχείρισης με μια ματιά, ώστε να μπορείτε να αξιολογήσετε αν το Password Depot ταιριάζει στην υποδομή σας.
Ασφάλεια & πιστοποίηση ταυτότητας
Όλη η επικοινωνία client-server κρυπτογραφείται με TLS 1.3. Πριν από τη χρήση, τα πιστοποιητικά ελέγχονται έναντι του ιδιωτικού κλειδιού τους και ως προς την ισχύ τους· ληγμένα πιστοποιητικά δεν παρέχονται πλέον (fallback στο ενσωματωμένο προεπιλεγμένο πιστοποιητικό).
2FA μέσω TOTP authenticators, κωδικών email και συσκευών συμβατών με FIDO2, όπως USB tokens, Windows Hello και smartphones.
Όνομα χρήστη/κωδικός πρόσβασης, διαπιστευτήρια Windows, SSO (Single Sign-On), Entra ID / Azure AD, πάροχοι OIDC καθώς και WebAuthn/Passkey.
Οι κωδικοί πρόσβασης χρηστών γίνονται hash στην πλευρά του διακομιστή με Argon2id – μια memory-hard μέθοδο σύμφωνα με την τρέχουσα τεχνολογία.
Τα API session tokens χρησιμοποιούν νέο κλειδί υπογραφής για κάθε σύνδεση· αποσύνδεση ή επανεκκίνηση διακομιστή ακυρώνει αμέσως τα ανοικτά tokens. Ο έλεγχος token είναι σταθερά δεσμευμένος σε HS256.
Επαναλαμβανόμενες αποτυχημένες συνδέσεις περιορίζονται και μπλοκάρονται αξιόπιστα ανά διεύθυνση IP. Τα συμβάντα κλειδώματος καταγράφονται στο αρχείο δραστηριότητας και στα συνδεδεμένα συστήματα SIEM.
Ενσωματωμένος οδηγός για τη δημιουργία και εγκατάσταση root και server certificates απευθείας στον server.
Κεντρικός ορισμός απαιτήσεων ασφάλειας και χρήσης: προεπιλεγμένα δικαιώματα πρόσβασης, κανόνες για τη δημιουργία κωδικών πρόσβασης, επιτρεπόμενοι τύποι καταχωρίσεων και άλλα.
Ταυτότητα & ενσωμάτωση
Εισαγωγή χρηστών και ομάδων ασφαλείας από Active Directory σε πολλαπλούς τομείς ενός forest· συγχρονισμός χειροκίνητα ή αυτόματα βάσει χρονοδιαγράμματος. Για νέες ανιχνευμένες υποομάδες δημιουργούνται αυτόματα βάσεις δεδομένων.
Εισαγωγή και συγχρονισμός χρηστών και ομάδων από Entra ID / Azure AD. Η σύνδεση είναι ενισχυμένη: τα ID tokens ελέγχονται ως προς υπογραφή και audience πριν θεωρηθούν αξιόπιστα, μη ασφαλείς μέθοδοι απορρίπτονται και οι περιστροφές κλειδιών υιοθετούνται αμέσως. Σε συγχρονισμό Multi-Tenant, ένας προβληματικός tenant δεν διακόπτει πλέον τους υπόλοιπους.
Εισαγωγή και συγχρονισμός χρηστών και ομάδων από Identity Provider τρίτων που υποστηρίζουν OpenID Connect.
Υπηρεσία Windows Server 64-bit με δυνατότητες ταυτόχρονης πρόσβασης για Windows, macOS, iOS, Android, Linux, καθώς και πρόσβαση μέσω browser από ειδική διαδικτυακή διεπαφή.
Διαχείριση & λειτουργία

Ανάθεση συγκεκριμένων ρόλων διακομιστή σε διαχειριστές που διαχειρίζονται κατατμήσεις, βάσεις δεδομένων ή ομάδες που έχουν οριστεί μέσω του Server Manager.
Τρεις ειδικοί ρόλοι – Audit Reader, Security Officer και Backup Operator – αναθέτουν εργασίες ελέγχου και backup χωρίς να παραχωρούν πρόσβαση στο περιεχόμενο των βάσεων δεδομένων (Separation of Duties).
Κατοπτρισμός σε πραγματικό χρόνο σε δευτερεύουσα παρουσία διακομιστή, η οποία συγχρονίζεται συνεχώς και μπορεί να αναλάβει αυτόματα σε περίπτωση αστοχίας.
Εφαρμογή διαχείρισης Windows 64-bit για τοπική ή απομακρυσμένη διαχείριση του διακομιστή.
Κεντρική online πρόσβαση σε ομαδικές βάσεις δεδομένων και ιδιωτικά θησαυροφυλάκια για κωδικούς πρόσβασης, σημειώσεις, έγγραφα, κλειδιά πρόσβασης και πιστοποιητικά.
Πολλαπλές επιλογές για προγραμματισμένα, αυτοματοποιημένα αντίγραφα ασφαλείας όλων των βάσεων δεδομένων και των αρχείων ρυθμίσεων.
Τα κλειδιά διαμόρφωσης και ελέγχου αποθηκεύονται σε ξεχωριστά, ανακτήσιμα Key Vaults αντί να είναι δεσμευμένα στο μηχάνημα. Μέσω Recovery Keys, η κρυπτογραφημένη διαμόρφωση μπορεί να δεσμευτεί εκ νέου σε νέο διακομιστή – η μετεγκατάσταση διακομιστή και η αλλαγή υλικού παραμένουν δυνατές.
Κλιμακώσεις σε κρίσιμα χαμηλό χώρο αποθήκευσης, επαναλαμβανόμενα σφάλματα backup, μπλοκαρισμένο συγχρονισμό και επικείμενη λήξη άδειας. Αποτυχημένοι συγχρονισμοί καταλόγου καταγράφονται στο ίχνος ελέγχου.
Κλασικό μοντέλο χρηστών/ομάδων με κληρονομικότητα δικαιωμάτων από ανώτερες ομάδες για συνεπή έλεγχο πρόσβασης.
Λεπτομερή δικαιώματα για βάσεις δεδομένων, φακέλους και μεμονωμένες εγγραφές, συμπεριλαμβανομένης της χρονικά περιορισμένης πρόσβασης.
Ελεγχόμενη κοινοποίηση εγγραφών μεταξύ χρηστών με έγκριση από supervisor (N-of-M-Quorum), περιορισμό της παράλληλης χρήσης και αυτόματες ημερομηνίες λήξης.
Governance, καταγραφή & διεπαφές
Ένα κρυπτογραφικά αλυσιδωμένο και υπογεγραμμένο αρχείο καταγραφής όλων των ενεργειών που σχετίζονται με την ασφάλεια. Μεταγενέστερες αλλαγές γίνονται ανιχνεύσιμες· η ακεραιότητα μπορεί να ελεγχθεί κατ’ απαίτηση, χρονικά προγραμματισμένα και ανεξάρτητα μέσω εργαλείου γραμμής εντολών (pd_audit_verify). Μια ειδική περιοχή ελέγχου στο Server Manager προσφέρει φίλτρα, λεπτομερή προβολή και εξαγωγή σε NDJSON/CSV – εξαγωγή ελέγχου και μέσω REST API v2.0.
REST API v2.0 για αυτοματοποίηση διοικητικών εργασιών και άμεση πρόσβαση στον διακομιστή από δικές σας εφαρμογές – συμπεριλαμβανομένης της εξαγωγής ελέγχου. Οι προσβάσεις παραμένουν κεντρικά εξουσιοδοτημένες, καταγεγραμμένες και προστατευμένες με ενισχυμένα tokens.
Λεπτομερές κύριο πρωτόκολλο για την παρακολούθηση ενεργειών χρηστών και διαχειριστών· εγγραφή στο αρχείο συμβάντων των Windows και/ή σε ξεχωριστά αρχεία καταγραφής.
Προώθηση σε πραγματικό χρόνο του ίχνους ελέγχου και του αρχείου καταγραφής διακομιστή σε διακομιστές Syslog/SIEM σε μορφή RFC 5424 – μέσω UDP, TCP (RFC 6587) ή κρυπτογραφημένα μέσω TLS (RFC 5425), με υποχρεωτικό έλεγχο πιστοποιητικών.
Ειδοποιήσεις μέσω e-mail προς τους διαχειριστές για σχετικά συμβάντα: συνδέσεις, αλλαγές ρυθμίσεων, προσβάσεις σε συγκεκριμένες βάσεις δεδομένων ή εγγραφές.
Εκτεταμένες λειτουργίες αναφορών στο Server Manager για όλα τα σχετικά δεδομένα διακομιστή, ασφάλειας και χρήσης.
Ασφάλεια client στον Windows client
Στον Windows client, οι νέες τοπικές βάσεις δεδομένων χρησιμοποιούν εξ ορισμού AES-GCM (πιστοποιημένη κρυπτογράφηση μέσω Windows CNG). Η κλασική λειτουργία AES-CBC παραμένει διαθέσιμη· οι υπάρχουσες βάσεις δεδομένων ανοίγουν χωρίς αλλαγές.
Οι γεννήτριες κωδικών πρόσβασης και passphrases λαμβάνουν κάθε χαρακτήρα και κάθε λέξη από κρυπτογραφικά ασφαλή τυχαία πηγή μέσω Windows CNG.
Είστε έτοιμοι να δοκιμάσετε το Password Depot στο περιβάλλον σας;
Ρυθμίστε ρόλους, βάσεις δεδομένων και πολιτικές ασφαλείας σε μια ρεαλιστική δοκιμαστική περίοδο 30 ημερών με πλήρη λειτουργικότητα.