Palvelinkäyttö omassa infrastruktuurissanne
Yrityspalvelinta käytetään paikallisessa ympäristössä, yksityisessä pilvessä tai Azure-vuokraajassanne. Tietojen sijainti, varmuuskopiointistrategia ja verkkopääsy pysyvät hallinnassanne.
Password Depot Enterprise Server toimii on-premises-ympäristössä, omassa yksityisessä pilvessänne tai omassa Azure-tenantissanne. Käyttäjät pääsevät keskitetysti hallittuihin holveihin Windows-, macOS-, Linux-, iOS- ja Android-asiakasohjelmilla tai web-käyttöliittymän kautta – suojauksena AES-256, TLS 1.3, MFA, roolit, auditointilokit ja palvelinpuolen käytännöt.
Voitte hallinnoida salasanoja, kirjautumistietoja ja asiakirjoja keskitetysti. Oikeuksia voidaan määrittää tietokanta-, kansio- ja merkintätasolle asti, ja jokainen toiminto kirjataan.
Täysi määräysvalta tietoihin: on-premises-ympäristössä tai omassa pilvessänne – ilman riippuvuutta kolmansien osapuolten palvelimista.
Käyttö omassa konesalissa, yksityisessä pilvessä tai omassa Azure-tenantissa – ilman valmistajan pilveä luottamusketjussa.
Active Directory, Microsoft Entra ID, OpenID Connect ja Kerberos-SSO voidaan integroida. Ryhmät, roolit ja käyttäjät voidaan synkronoida ja hallita keskitetysti.
Tuettuja ovat TOTP, sähköpostitse lähetettävät kertakäyttökoodit, FIDO2/WebAuthn, Windows Hello ja pääsyavaimet – tietoturvakäytännön ja ympäristön mukaan.
Käyttöoikeuksia sovelletaan palvelin-, tietokanta-, kansio- ja merkintätasolla. Näin käyttäjät näkevät vain ne salaisuudet, joihin heillä on tosiasiallinen käyttöoikeus.
Kriittisiä salaisuuksia voidaan jakaa hyväksyntää edellyttäen – mukaan lukien valvojan hyväksyntä, päättymisaika, käytön rajoittaminen ja lokitus.
Peilipalvelimet, automaattiset varmuuskopiot sekä tietokantojen ja palvelinasetusten palautus tukevat vikasietoista käyttöä.
REST API mahdollistaa integroinnin DevOps-prosesseihin, sisäisiin työkaluihin ja automaatioon – keskitetyn todennuksen, valtuutuksen ja auditoinnin avulla.
Tietoturvan kannalta olennaiset palvelintoiminnot kirjataan kryptografisesti ketjutettuun ja allekirjoitettuun auditointijälkeen – myöhemmät muutokset tai poistot ovat havaittavissa. Vienti SIEM-järjestelmiin (Splunk, Microsoft Sentinel, Elastic) Syslogin kautta UDP:llä, TCP:llä tai salatulla TLS:llä.
Password Depot Enterprise Server toimii 64-bittisenä Windows-palveluna infrastruktuurissanne. Asiakasohjelmat, web-käyttöliittymä, Server Manager ja REST API käyttävät samaa keskitetysti hallittua suojauskontekstia.
Yrityspalvelinta käytetään paikallisessa ympäristössä, yksityisessä pilvessä tai Azure-vuokraajassanne. Tietojen sijainti, varmuuskopiointistrategia ja verkkopääsy pysyvät hallinnassanne.
Password Depot Server Manager erottaa hallintakäyttöliittymän selkeästi loppukäyttäjän asiakasohjelmasta. Järjestelmänvalvojat hallitsevat käyttäjiä, ryhmiä, tietokantoja, jakoja, käytäntöjä, varmenteita, lokeja, raportteja ja peilausta.
Käyttäjät käyttävät palvelua Windowsin, macOS:n, Linuxin, iOS:n, Androidin tai web-asiakasohjelman kautta. Web-asiakasohjelma käyttää samaa tietoturva- ja käyttöoikeuslogiikkaa kuin natiivit asiakasohjelmat.
Asiakasohjelman ja palvelimen väliset yhteydet suojataan TLS 1.3 -protokollalla. Varmenteita voidaan hallita integroidulla varmenneavustajalla.
Liittäkää Password Depot olemassa oleviin identiteetti- ja tietoturvarakenteisiin – perinteisestä Active Directory -ympäristöstä nykyaikaisiin identiteetintarjoajiin.
Käyttäjät ja ryhmät voidaan tuoda Active Directory -hakemistosta ja synkronoida. Myös sisäkkäiset ryhmät ja olemassa olevat organisaatiorakenteet voidaan mallintaa.
Microsoft Entra ID voidaan liittää käyttäjä- ja ryhmähallintaan. Näin käyttäjiin ja ryhmiin tehdyt muutokset voidaan tuoda keskitetysti salasanahallintaan.
OIDC (OpenID Connect) mahdollistaa nykyaikaisten identity providereiden, kuten Entra ID:n, Auth0:n, PingIdentityn tai muiden yhteensopivien järjestelmien, liittämisen. Kirjautuminen validoidaan palvelinpuolella vahvistetusti (tokenien allekirjoituksen ja audience-arvon tarkistus).
FIDO2/WebAuthn, pääsyavaimet, Windows Hello, TOTP ja sähköpostitse lähetettävät kertakäyttökoodit tukevat vahvaa todennusta riskiprofiilin mukaan.
Password Depot Enterprise Server varmistaa käyttöoikeuksien ja tietoturvasääntöjen noudattamisen keskitetysti – ei vain yksittäisissä asiakasohjelmissa.

Hallintaoikeudet voidaan erottaa vastuualueiden mukaan, esimerkiksi palvelimille, tietokannoille, ryhmille tai tietyille hallinta-alueille. Auditointiin, turvallisuuteen ja varmuuskopiointiin tarkoitetut erilliset roolit (Audit Reader, Security Officer, Backup Operator) mahdollistavat selkeän tehtävien eriyttämisen ilman sisällön käyttöoikeutta.
Käyttöoikeuksia voidaan määrittää yleisellä tasolla, tietokantakohtaisesti sekä kansio- ja merkintätasolla. Näitä ovat lukeminen, muokkaaminen, lisääminen, poistaminen, vienti, tulostaminen, automaattinen täyttö, jakaminen ja sinetöinti.
Salasanasäännöt, oletuskäyttöoikeudet, sallitut merkintätyypit, vientirajoitukset, tallennussijainnit ja asiakasohjelmien toiminta voidaan määrittää keskitetysti.
Kriittiset kirjautumistiedot voidaan suojata hyväksyntätyönkuluilla, esimerkiksi useiden valvojien, vanhenemisaikojen ja samanaikaisen käytön rajoitusten avulla.
Suojattu päästä päähän: AES-256 tiedoille, siirto TLS 1.3 -protokollalla Perfect Forward Secrecy -suojauksella ja varmenteilla. Käyttäjien salasanat hajautetaan palvelinpuolella Argon2id:llä. Roolit, lokitus ja salaus tukevat teknisiä ja organisatorisia toimenpiteitä GDPR:n 32 artiklan mukaisesti.
Pyydä tarjousVarmuuskopiointi, peilaus, lokitus ja palautus ovat olennaisia tuotantokäytössä olevissa yritysympäristöissä.
Peilipalvelin voi peilata ensisijaista palvelinta ja ottaa sen tehtävät hoitaakseen vikatilanteessa. Tämä tukee korkeaa käytettävyyttä ilman ulkoista SaaS-riippuvuutta.
Varmuuskopioita voidaan luoda käynnistyksen yhteydessä ja määritettävissä olevin aikavälein. Säilytys lukumäärän tai iän perusteella tukee palautus- ja vaatimustenmukaisuuskäytäntöjä.
Kirjautumiset, käyttötapahtumat, muutokset, järjestelmänvalvojan toimet ja jakamistapahtumat lokitetaan jäljitettävästi.
Järjestelmävaatimukset, verkkoportit ja resurssitarve voidaan suunnitella huolellisesti ennen käyttöönottoa.
Määritys- ja auditointiavaimet säilytetään palautettavissa Key Vaults -säilöissä sen sijaan, että ne olisivat pysyvästi sidottuja koneeseen. Recovery Keys -avaimilla salattu määritys pysyy käytettävissä myös palvelinsiirron tai laitteistovaihdon yhteydessä.
Automaattiset eskaloinnit varoittavat kriittisen vähäisestä tallennustilasta, toistuvista varmuuskopiointivirheistä, estyneestä synkronoinnista tai lähestyvästä lisenssin päättymisestä.
Secrets-tietojen ei pidä päätyä skripteihin, kehotteisiin tai paikallisiin määritystiedostoihin. Password Depot tekee käyttöoikeuksista hallittavia ja peukaloinnin havaitsevalla tavalla auditoitavia.

REST-API mahdollistaa integroinnin CI/CD-prosesseihin, sisäisiin työkaluihin, ajastettuihin tehtäviin ja automaatioon. Käyttö valtuutetaan ja lokitetaan edelleen keskitetysti.
API-käyttö voidaan suojata Bearer-tokeneilla, palvelutileillä tai Windows SSO -menetelmällä.
Kaikki tietoturvan kannalta olennaiset toiminnot – kirjautumiset, tietokanta-, kansio- ja merkintäkäytöt, jakamiset sekä hallinta- ja määritysmuutokset – kirjataan kryptografisesti ketjutettuina ja allekirjoitettuina. Eheys voidaan tarkistaa pyynnöstä, aikataulun mukaan ja itsenäisesti mukana toimitetulla tarkistustyökalulla.
Roolien Audit Reader, Security Officer ja Backup Operator avulla auditointi- ja varmuuskopiointitehtäviä voidaan delegoida ilman pääsyä tietokantojen sisältöön.
Auditointijälki ja palvelinloki voidaan välittää reaaliajassa Syslog- ja SIEM-järjestelmiin (Splunk, Microsoft Sentinel, Elastic) – valinnaisesti UDP:n, TCP:n tai salatun TLS:n kautta.
Järjestelmänvalvojat voivat saada ilmoituksia tietoturvan kannalta olennaisista tapahtumista, kuten epäonnistuneista kirjautumisista, rakennemuutoksista, jakamisista tai epäilyttävistä massatoiminnoista.
Server Manager erottaa hallinnoinnin ja päivittäisen käytön selkeästi toisistaan. Järjestelmänvalvojat hallitsevat käytäntöjä, oikeuksia ja lokeja keskitetysti, kun taas käyttäjät työskentelevät tutuilla asiakasohjelmilla.
Toimintojen yleiskatsaukseenOikea ratkaisu tietoturvavaatimuksiinne
Korvatkaa turvattomat hallintamenetelmät keskitetyillä, suojatuilla tietokannoilla, joihin pääsyä hallitaan ja joissa on kattava lokitus.
Valtuutetut käyttäjät voivat käyttää järjestelmää tietokoneelta tai mobiililaitteella. Vahvat salasanat, MFA ja käytännöt varmistavat korkean tietoturvatason.
On-Premises/Private Cloud – tietonne pysyvät omassa infrastruktuurissanne. Vahva salaus, roolipohjaiset käyttöoikeudet ja auditointilokit tukevat GDPR:n 32 artiklan vaatimusten täyttämistä.
Roolit, lokitus ja salaus tukevat ISMS-järjestelmänne puitteissa olennaisia liitteen A hallintakeinoja (esim. pääsynhallinta, kryptografia ja operatiivinen toiminta).
Tietoturvaohjelmisto ”Made in Germany” – tukee GDPR-vaatimusten toteuttamista: Password Depot -ohjelmistoa on kehitetty yli 20 vuoden ajan Darmstadtin tiedekaupungissa.
Lähettäkää viesti osoitteeseen sales@password-depot.de tai soittakaa meille numeroon +49 6151 136500. Esittelemme Teille mielellämme palvelimen lyhyessä, maksuttomassa webinaarissa.
Varatkaa webinaari