Επισκόπηση λειτουργιών του Password Depot Enterprise Server

Όλες οι λειτουργίες ασφάλειας, ενσωμάτωσης και διαχείρισης με μια ματιά, ώστε να μπορείτε να αξιολογήσετε αν το Password Depot ταιριάζει στην υποδομή σας.

Made in Germany Πιστοποίηση ISO 27001 Συμμορφώνεται με DSGVO

Ασφάλεια & πιστοποίηση ταυτότητας

Ασφαλείς συνδέσεις (TLS 1.3)

Όλη η επικοινωνία client-server κρυπτογραφείται με TLS 1.3. Πριν από τη χρήση, τα πιστοποιητικά ελέγχονται έναντι του ιδιωτικού κλειδιού τους και ως προς την ισχύ τους· ληγμένα πιστοποιητικά δεν παρέχονται πλέον (fallback στο ενσωματωμένο προεπιλεγμένο πιστοποιητικό).

Έλεγχος ταυτότητας δύο παραγόντων (2FA)

2FA μέσω TOTP authenticators, κωδικών email και συσκευών συμβατών με FIDO2, όπως USB tokens, Windows Hello και smartphones.

Ευέλικτος έλεγχος ταυτότητας

Όνομα χρήστη/κωδικός πρόσβασης, διαπιστευτήρια Windows, SSO (Single Sign-On), Entra ID / Azure AD, πάροχοι OIDC καθώς και WebAuthn/Passkey.

Hashing κωδικών πρόσβασης με Argon2id

Οι κωδικοί πρόσβασης χρηστών γίνονται hash στην πλευρά του διακομιστή με Argon2id – μια memory-hard μέθοδο σύμφωνα με την τρέχουσα τεχνολογία.

Ενισχυμένα REST API tokens

Τα API session tokens χρησιμοποιούν νέο κλειδί υπογραφής για κάθε σύνδεση· αποσύνδεση ή επανεκκίνηση διακομιστή ακυρώνει αμέσως τα ανοικτά tokens. Ο έλεγχος token είναι σταθερά δεσμευμένος σε HS256.

Προστασία brute-force ανά IP

Επαναλαμβανόμενες αποτυχημένες συνδέσεις περιορίζονται και μπλοκάρονται αξιόπιστα ανά διεύθυνση IP. Τα συμβάντα κλειδώματος καταγράφονται στο αρχείο δραστηριότητας και στα συνδεδεμένα συστήματα SIEM.

Οδηγός πιστοποιητικών

Ενσωματωμένος οδηγός για τη δημιουργία και εγκατάσταση root και server certificates απευθείας στον server.

Πολιτικές server

Κεντρικός ορισμός απαιτήσεων ασφάλειας και χρήσης: προεπιλεγμένα δικαιώματα πρόσβασης, κανόνες για τη δημιουργία κωδικών πρόσβασης, επιτρεπόμενοι τύποι καταχωρίσεων και άλλα.

Ταυτότητα & ενσωμάτωση

Ενσωμάτωση Active Directory

Εισαγωγή χρηστών και ομάδων ασφαλείας από Active Directory σε πολλαπλούς τομείς ενός forest· συγχρονισμός χειροκίνητα ή αυτόματα βάσει χρονοδιαγράμματος. Για νέες ανιχνευμένες υποομάδες δημιουργούνται αυτόματα βάσεις δεδομένων.

Ενσωμάτωση Entra ID / Azure AD

Εισαγωγή και συγχρονισμός χρηστών και ομάδων από Entra ID / Azure AD. Η σύνδεση είναι ενισχυμένη: τα ID tokens ελέγχονται ως προς υπογραφή και audience πριν θεωρηθούν αξιόπιστα, μη ασφαλείς μέθοδοι απορρίπτονται και οι περιστροφές κλειδιών υιοθετούνται αμέσως. Σε συγχρονισμό Multi-Tenant, ένας προβληματικός tenant δεν διακόπτει πλέον τους υπόλοιπους.

Πρόσθετοι Identity Provider (OIDC)

Εισαγωγή και συγχρονισμός χρηστών και ομάδων από Identity Provider τρίτων που υποστηρίζουν OpenID Connect.

Πρόσβαση σε πολλαπλές πλατφόρμες

Υπηρεσία Windows Server 64-bit με δυνατότητες ταυτόχρονης πρόσβασης για Windows, macOS, iOS, Android, Linux, καθώς και πρόσβαση μέσω browser από ειδική διαδικτυακή διεπαφή.

Διαχείριση & λειτουργία

Ιδιότητες ομάδας
Διαμορφώστε ομάδες σε λεπτομέρεια – ορίστε όνομα, τμήμα και τύπο, διαχειριστείτε μέλη και συγχρονίστε με το Active Directory εφόσον χρειάζεται.
Ρόλοι διακομιστή (RBAC)

Ανάθεση συγκεκριμένων ρόλων διακομιστή σε διαχειριστές που διαχειρίζονται κατατμήσεις, βάσεις δεδομένων ή ομάδες που έχουν οριστεί μέσω του Server Manager.

Διαχωρισμός καθηκόντων: ρόλοι ελέγχου, ασφάλειας και backup

Τρεις ειδικοί ρόλοι – Audit Reader, Security Officer και Backup Operator – αναθέτουν εργασίες ελέγχου και backup χωρίς να παραχωρούν πρόσβαση στο περιεχόμενο των βάσεων δεδομένων (Separation of Duties).

Υψηλή διαθεσιμότητα / κατοπτρισμός

Κατοπτρισμός σε πραγματικό χρόνο σε δευτερεύουσα παρουσία διακομιστή, η οποία συγχρονίζεται συνεχώς και μπορεί να αναλάβει αυτόματα σε περίπτωση αστοχίας.

Server Manager

Εφαρμογή διαχείρισης Windows 64-bit για τοπική ή απομακρυσμένη διαχείριση του διακομιστή.

Κοινόχρηστες βάσεις δεδομένων

Κεντρική online πρόσβαση σε ομαδικές βάσεις δεδομένων και ιδιωτικά θησαυροφυλάκια για κωδικούς πρόσβασης, σημειώσεις, έγγραφα, κλειδιά πρόσβασης και πιστοποιητικά.

Αυτοματοποιημένα αντίγραφα ασφαλείας

Πολλαπλές επιλογές για προγραμματισμένα, αυτοματοποιημένα αντίγραφα ασφαλείας όλων των βάσεων δεδομένων και των αρχείων ρυθμίσεων.

Ανακτήσιμα Key Vaults & Recovery Keys

Τα κλειδιά διαμόρφωσης και ελέγχου αποθηκεύονται σε ξεχωριστά, ανακτήσιμα Key Vaults αντί να είναι δεσμευμένα στο μηχάνημα. Μέσω Recovery Keys, η κρυπτογραφημένη διαμόρφωση μπορεί να δεσμευτεί εκ νέου σε νέο διακομιστή – η μετεγκατάσταση διακομιστή και η αλλαγή υλικού παραμένουν δυνατές.

Παρακολούθηση & κλιμακώσεις

Κλιμακώσεις σε κρίσιμα χαμηλό χώρο αποθήκευσης, επαναλαμβανόμενα σφάλματα backup, μπλοκαρισμένο συγχρονισμό και επικείμενη λήξη άδειας. Αποτυχημένοι συγχρονισμοί καταλόγου καταγράφονται στο ίχνος ελέγχου.

Χρήστες, ομάδες και κληρονομικότητα

Κλασικό μοντέλο χρηστών/ομάδων με κληρονομικότητα δικαιωμάτων από ανώτερες ομάδες για συνεπή έλεγχο πρόσβασης.

Λεπτομερή δικαιώματα πρόσβασης & χρονικοί περιορισμοί

Λεπτομερή δικαιώματα για βάσεις δεδομένων, φακέλους και μεμονωμένες εγγραφές, συμπεριλαμβανομένης της χρονικά περιορισμένης πρόσβασης.

Κοινόχρηστα secrets & ροές εργασίας έγκρισης

Ελεγχόμενη κοινοποίηση εγγραφών μεταξύ χρηστών με έγκριση από supervisor (N-of-M-Quorum), περιορισμό της παράλληλης χρήσης και αυτόματες ημερομηνίες λήξης.

Governance, καταγραφή & διεπαφές

Ίχνος ελέγχου ανθεκτικό σε παραποίηση

Ένα κρυπτογραφικά αλυσιδωμένο και υπογεγραμμένο αρχείο καταγραφής όλων των ενεργειών που σχετίζονται με την ασφάλεια. Μεταγενέστερες αλλαγές γίνονται ανιχνεύσιμες· η ακεραιότητα μπορεί να ελεγχθεί κατ’ απαίτηση, χρονικά προγραμματισμένα και ανεξάρτητα μέσω εργαλείου γραμμής εντολών (pd_audit_verify). Μια ειδική περιοχή ελέγχου στο Server Manager προσφέρει φίλτρα, λεπτομερή προβολή και εξαγωγή σε NDJSON/CSV – εξαγωγή ελέγχου και μέσω REST API v2.0.

REST API v2.0

REST API v2.0 για αυτοματοποίηση διοικητικών εργασιών και άμεση πρόσβαση στον διακομιστή από δικές σας εφαρμογές – συμπεριλαμβανομένης της εξαγωγής ελέγχου. Οι προσβάσεις παραμένουν κεντρικά εξουσιοδοτημένες, καταγεγραμμένες και προστατευμένες με ενισχυμένα tokens.

Εκτενής καταγραφή

Λεπτομερές κύριο πρωτόκολλο για την παρακολούθηση ενεργειών χρηστών και διαχειριστών· εγγραφή στο αρχείο συμβάντων των Windows και/ή σε ξεχωριστά αρχεία καταγραφής.

Προώθηση SIEM/Syslog

Προώθηση σε πραγματικό χρόνο του ίχνους ελέγχου και του αρχείου καταγραφής διακομιστή σε διακομιστές Syslog/SIEM σε μορφή RFC 5424 – μέσω UDP, TCP (RFC 6587) ή κρυπτογραφημένα μέσω TLS (RFC 5425), με υποχρεωτικό έλεγχο πιστοποιητικών.

Ειδοποιήσεις και alerts

Ειδοποιήσεις μέσω e-mail προς τους διαχειριστές για σχετικά συμβάντα: συνδέσεις, αλλαγές ρυθμίσεων, προσβάσεις σε συγκεκριμένες βάσεις δεδομένων ή εγγραφές.

Αναφορές

Εκτεταμένες λειτουργίες αναφορών στο Server Manager για όλα τα σχετικά δεδομένα διακομιστή, ασφάλειας και χρήσης.

Ασφάλεια client στον Windows client

Πιστοποιημένη κρυπτογράφηση (AES-GCM)

Στον Windows client, οι νέες τοπικές βάσεις δεδομένων χρησιμοποιούν εξ ορισμού AES-GCM (πιστοποιημένη κρυπτογράφηση μέσω Windows CNG). Η κλασική λειτουργία AES-CBC παραμένει διαθέσιμη· οι υπάρχουσες βάσεις δεδομένων ανοίγουν χωρίς αλλαγές.

Κρυπτογραφικά ασφαλείς γεννήτριες

Οι γεννήτριες κωδικών πρόσβασης και passphrases λαμβάνουν κάθε χαρακτήρα και κάθε λέξη από κρυπτογραφικά ασφαλή τυχαία πηγή μέσω Windows CNG.

Είστε έτοιμοι να δοκιμάσετε το Password Depot στο περιβάλλον σας;

Ρυθμίστε ρόλους, βάσεις δεδομένων και πολιτικές ασφαλείας σε μια ρεαλιστική δοκιμαστική περίοδο 30 ημερών με πλήρη λειτουργικότητα.