Salasanapalvelin

Keskitetty salasanojen ja salaisuuksien hallinta infrastruktuurissanne

Password Depot Enterprise Server toimii on-premises-ympäristössä, omassa yksityisessä pilvessänne tai omassa Azure-tenantissanne. Käyttäjät pääsevät keskitetysti hallittuihin holveihin Windows-, macOS-, Linux-, iOS- ja Android-asiakasohjelmilla tai web-käyttöliittymän kautta – suojauksena AES-256, TLS 1.3, MFA, roolit, auditointilokit ja palvelinpuolen käytännöt.

Salasanapalvelin yrityksille

Hallinnoi tietoja keskitetysti

Voitte hallinnoida salasanoja, kirjautumistietoja ja asiakirjoja keskitetysti. Oikeuksia voidaan määrittää tietokanta-, kansio- ja merkintätasolle asti, ja jokainen toiminto kirjataan.

Täysi määräysvalta tietoihin: on-premises-ympäristössä tai omassa pilvessänne – ilman riippuvuutta kolmansien osapuolten palvelimista.

Keskeiset ominaisuudet yhdellä silmäyksellä

100 % omassa hallinnassanne

Käyttö omassa konesalissa, yksityisessä pilvessä tai omassa Azure-tenantissa – ilman valmistajan pilveä luottamusketjussa.

AD, Entra ID, OIDC ja SSO

Active Directory, Microsoft Entra ID, OpenID Connect ja Kerberos-SSO voidaan integroida. Ryhmät, roolit ja käyttäjät voidaan synkronoida ja hallita keskitetysti.

MFA ja salasanaton kirjautuminen

Tuettuja ovat TOTP, sähköpostitse lähetettävät kertakäyttökoodit, FIDO2/WebAuthn, Windows Hello ja pääsyavaimet – tietoturvakäytännön ja ympäristön mukaan.

Käyttöoikeudet merkintätasolle asti

Käyttöoikeuksia sovelletaan palvelin-, tietokanta-, kansio- ja merkintätasolla. Näin käyttäjät näkevät vain ne salaisuudet, joihin heillä on tosiasiallinen käyttöoikeus.

Jakaminen neljän silmän periaatteella

Kriittisiä salaisuuksia voidaan jakaa hyväksyntää edellyttäen – mukaan lukien valvojan hyväksyntä, päättymisaika, käytön rajoittaminen ja lokitus.

Korkea käytettävyys ja palautus

Peilipalvelimet, automaattiset varmuuskopiot sekä tietokantojen ja palvelinasetusten palautus tukevat vikasietoista käyttöä.

REST API v2.0 automaatiota varten

REST API mahdollistaa integroinnin DevOps-prosesseihin, sisäisiin työkaluihin ja automaatioon – keskitetyn todennuksen, valtuutuksen ja auditoinnin avulla.

Peukaloinnin havaitseva auditointijälki

Tietoturvan kannalta olennaiset palvelintoiminnot kirjataan kryptografisesti ketjutettuun ja allekirjoitettuun auditointijälkeen – myöhemmät muutokset tai poistot ovat havaittavissa. Vienti SIEM-järjestelmiin (Splunk, Microsoft Sentinel, Elastic) Syslogin kautta UDP:llä, TCP:llä tai salatulla TLS:llä.

Arkkitehtuuri hallittuun yrityskäyttöön

Password Depot Enterprise Server toimii 64-bittisenä Windows-palveluna infrastruktuurissanne. Asiakasohjelmat, web-käyttöliittymä, Server Manager ja REST API käyttävät samaa keskitetysti hallittua suojauskontekstia.

Arkkitehtuurikaavio: Windows-, macOS-, Linux-, iOS-, Android- ja web-asiakasohjelmat muodostavat TLS 1.3 -yhteyden Password Depot Enterprise Serveriin (on-premises, yksityinen pilvi tai oma Azure-tenant); kokonaisuuteen on liitetty Server Manager, Active Directory, Microsoft Entra ID ja OIDC, SIEM Syslogin kautta, REST API sekä peilipalvelin korkeaa käytettävyyttä varten.

Palvelinkäyttö omassa infrastruktuurissanne

Yrityspalvelinta käytetään paikallisessa ympäristössä, yksityisessä pilvessä tai Azure-vuokraajassanne. Tietojen sijainti, varmuuskopiointistrategia ja verkkopääsy pysyvät hallinnassanne.

Keskitetty hallinta

Password Depot Server Manager erottaa hallintakäyttöliittymän selkeästi loppukäyttäjän asiakasohjelmasta. Järjestelmänvalvojat hallitsevat käyttäjiä, ryhmiä, tietokantoja, jakoja, käytäntöjä, varmenteita, lokeja, raportteja ja peilausta.

Useita käyttökanavia

Käyttäjät käyttävät palvelua Windowsin, macOS:n, Linuxin, iOS:n, Androidin tai web-asiakasohjelman kautta. Web-asiakasohjelma käyttää samaa tietoturva- ja käyttöoikeuslogiikkaa kuin natiivit asiakasohjelmat.

Salattu tietoliikenne

Asiakasohjelman ja palvelimen väliset yhteydet suojataan TLS 1.3 -protokollalla. Varmenteita voidaan hallita integroidulla varmenneavustajalla.

Identiteettien integrointi olemassa oleviin yritysympäristöihin

Liittäkää Password Depot olemassa oleviin identiteetti- ja tietoturvarakenteisiin – perinteisestä Active Directory -ympäristöstä nykyaikaisiin identiteetintarjoajiin.

Active Directory ja LDAP

Käyttäjät ja ryhmät voidaan tuoda Active Directory -hakemistosta ja synkronoida. Myös sisäkkäiset ryhmät ja olemassa olevat organisaatiorakenteet voidaan mallintaa.

Microsoft Entra ID

Microsoft Entra ID voidaan liittää käyttäjä- ja ryhmähallintaan. Näin käyttäjiin ja ryhmiin tehdyt muutokset voidaan tuoda keskitetysti salasanahallintaan.

OpenID Connect

OIDC (OpenID Connect) mahdollistaa nykyaikaisten identity providereiden, kuten Entra ID:n, Auth0:n, PingIdentityn tai muiden yhteensopivien järjestelmien, liittämisen. Kirjautuminen validoidaan palvelinpuolella vahvistetusti (tokenien allekirjoituksen ja audience-arvon tarkistus).

MFA ja salasanaton käyttö

FIDO2/WebAuthn, pääsyavaimet, Windows Hello, TOTP ja sähköpostitse lähetettävät kertakäyttökoodit tukevat vahvaa todennusta riskiprofiilin mukaan.

Käyttöoikeuksien, käytäntöjen ja jakojen palvelinpuolinen hallinta

Password Depot Enterprise Server varmistaa käyttöoikeuksien ja tietoturvasääntöjen noudattamisen keskitetysti – ei vain yksittäisissä asiakasohjelmissa.

Kuvakaappaus Password Depot Server Managerista: käyttöoikeusikkuna, jossa käyttäjien ja ryhmien hienojakoiset oikeudet tietokanta-, kansio- ja merkintätasolla.
Server Manager: käyttäjien ja ryhmien käyttöoikeudet – aina kansio- ja merkintätasolle asti

Roolipohjainen hallinta

Hallintaoikeudet voidaan erottaa vastuualueiden mukaan, esimerkiksi palvelimille, tietokannoille, ryhmille tai tietyille hallinta-alueille. Auditointiin, turvallisuuteen ja varmuuskopiointiin tarkoitetut erilliset roolit (Audit Reader, Security Officer, Backup Operator) mahdollistavat selkeän tehtävien eriyttämisen ilman sisällön käyttöoikeutta.

Käyttöoikeuksien kolme tasoa

Käyttöoikeuksia voidaan määrittää yleisellä tasolla, tietokantakohtaisesti sekä kansio- ja merkintätasolla. Näitä ovat lukeminen, muokkaaminen, lisääminen, poistaminen, vienti, tulostaminen, automaattinen täyttö, jakaminen ja sinetöinti.

Koko palvelinta koskevat tietoturvakäytännöt

Salasanasäännöt, oletuskäyttöoikeudet, sallitut merkintätyypit, vientirajoitukset, tallennussijainnit ja asiakasohjelmien toiminta voidaan määrittää keskitetysti.

Hyväksyntää edellyttävät salaisuudet

Kriittiset kirjautumistiedot voidaan suojata hyväksyntätyönkuluilla, esimerkiksi useiden valvojien, vanhenemisaikojen ja samanaikaisen käytön rajoitusten avulla.

Turvallinen säilytys – tukee GDPR:n 32 artiklaa.

Suojattu päästä päähän: AES-256 tiedoille, siirto TLS 1.3 -protokollalla Perfect Forward Secrecy -suojauksella ja varmenteilla. Käyttäjien salasanat hajautetaan palvelinpuolella Argon2id:llä. Roolit, lokitus ja salaus tukevat teknisiä ja organisatorisia toimenpiteitä GDPR:n 32 artiklan mukaisesti.

Pyydä tarjous

Valmiina vakaaseen käyttöön

Varmuuskopiointi, peilaus, lokitus ja palautus ovat olennaisia tuotantokäytössä olevissa yritysympäristöissä.

Peilipalvelin ja vikasiirto

Peilipalvelin voi peilata ensisijaista palvelinta ja ottaa sen tehtävät hoitaakseen vikatilanteessa. Tämä tukee korkeaa käytettävyyttä ilman ulkoista SaaS-riippuvuutta.

Automaattiset varmuuskopiot

Varmuuskopioita voidaan luoda käynnistyksen yhteydessä ja määritettävissä olevin aikavälein. Säilytys lukumäärän tai iän perusteella tukee palautus- ja vaatimustenmukaisuuskäytäntöjä.

Keskitetyt lokit

Kirjautumiset, käyttötapahtumat, muutokset, järjestelmänvalvojan toimet ja jakamistapahtumat lokitetaan jäljitettävästi.

Ennakoitava käyttö

Järjestelmävaatimukset, verkkoportit ja resurssitarve voidaan suunnitella huolellisesti ennen käyttöönottoa.

Palautettavat avaimet

Määritys- ja auditointiavaimet säilytetään palautettavissa Key Vaults -säilöissä sen sijaan, että ne olisivat pysyvästi sidottuja koneeseen. Recovery Keys -avaimilla salattu määritys pysyy käytettävissä myös palvelinsiirron tai laitteistovaihdon yhteydessä.

Valvonta ja eskalointi

Automaattiset eskaloinnit varoittavat kriittisen vähäisestä tallennustilasta, toistuvista varmuuskopiointivirheistä, estyneestä synkronoinnista tai lähestyvästä lisenssin päättymisestä.

API, auditointi ja SIEM-integraatio

Secrets-tietojen ei pidä päätyä skripteihin, kehotteisiin tai paikallisiin määritystiedostoihin. Password Depot tekee käyttöoikeuksista hallittavia ja peukaloinnin havaitsevalla tavalla auditoitavia.

Kuvakaappaus Password Depot Server Managerista: palvelinloki, jossa tapahtumat, käyttäjät, aikaleimat ja suodatusvaihtoehdot auditointeja varten.
Server Manager: palvelinloki – suodatettavissa ja vietävissä auditointeja varten

REST-API v2.0

REST-API mahdollistaa integroinnin CI/CD-prosesseihin, sisäisiin työkaluihin, ajastettuihin tehtäviin ja automaatioon. Käyttö valtuutetaan ja lokitetaan edelleen keskitetysti.

OAuth2, palvelutilit ja SSO

API-käyttö voidaan suojata Bearer-tokeneilla, palvelutileillä tai Windows SSO -menetelmällä.

Peukaloinnin havaitseva auditointijälki

Kaikki tietoturvan kannalta olennaiset toiminnot – kirjautumiset, tietokanta-, kansio- ja merkintäkäytöt, jakamiset sekä hallinta- ja määritysmuutokset – kirjataan kryptografisesti ketjutettuina ja allekirjoitettuina. Eheys voidaan tarkistaa pyynnöstä, aikataulun mukaan ja itsenäisesti mukana toimitetulla tarkistustyökalulla.

Erilliset auditointiroolit

Roolien Audit Reader, Security Officer ja Backup Operator avulla auditointi- ja varmuuskopiointitehtäviä voidaan delegoida ilman pääsyä tietokantojen sisältöön.

Syslog-/SIEM-vienti

Auditointijälki ja palvelinloki voidaan välittää reaaliajassa Syslog- ja SIEM-järjestelmiin (Splunk, Microsoft Sentinel, Elastic) – valinnaisesti UDP:n, TCP:n tai salatun TLS:n kautta.

Tapahtumapohjaiset ilmoitukset

Järjestelmänvalvojat voivat saada ilmoituksia tietoturvan kannalta olennaisista tapahtumista, kuten epäonnistuneista kirjautumisista, rakennemuutoksista, jakamisista tai epäilyttävistä massatoiminnoista.

Server Manager ja asiakasohjelma selkeästi erillään

Vaativa tietoturva, selkeästi hallinnoituna

Server Manager erottaa hallinnoinnin ja päivittäisen käytön selkeästi toisistaan. Järjestelmänvalvojat hallitsevat käytäntöjä, oikeuksia ja lokeja keskitetysti, kun taas käyttäjät työskentelevät tutuilla asiakasohjelmilla.

Toimintojen yleiskatsaukseen

Milloin tarvitsette yrityspalvelinta

Oikea ratkaisu tietoturvavaatimuksiinne

Turvallinen hallinta

Korvatkaa turvattomat hallintamenetelmät keskitetyillä, suojatuilla tietokannoilla, joihin pääsyä hallitaan ja joissa on kattava lokitus.

Käytettävissä kaikkialla

Valtuutetut käyttäjät voivat käyttää järjestelmää tietokoneelta tai mobiililaitteella. Vahvat salasanat, MFA ja käytännöt varmistavat korkean tietoturvatason.

GDPR-tuki

On-Premises/Private Cloud – tietonne pysyvät omassa infrastruktuurissanne. Vahva salaus, roolipohjaiset käyttöoikeudet ja auditointilokit tukevat GDPR:n 32 artiklan vaatimusten täyttämistä.

ISO/IEC 27001

Roolit, lokitus ja salaus tukevat ISMS-järjestelmänne puitteissa olennaisia liitteen A hallintakeinoja (esim. pääsynhallinta, kryptografia ja operatiivinen toiminta).

Avoimuuden vuoksi: GDPR:n ja ISO/IEC 27001 -standardin vaatimusten mukaisuus määräytyy koko organisaationne ja käytettyjen määritysten perusteella. Ohjelmisto voi tukea toteutusta; ISO/IEC 27001 -sertifiointi koskee kuitenkin aina ISMS-järjestelmäänne, ei yksittäistä tuotetta.

Tekniset viitetiedot

64-bittinen Windows Server.

Vähintään 2 CPU-ydintä, 4 CPU-ydintä suurempiin ympäristöihin tai kryptografisesti vaativaan käyttöön. RAM-muistin tarve riippuu merkintöjen määrästä ja koosta.

Palvelinviestintä käyttää oletusarvoisesti porttia 25019 TCP- ja UDP-protokollilla. Muita portteja voivat edellyttää LDAP/LDAPS, HTTPS, SMTP, DNS, Entra ID, OIDC tai päivitykset.

Windows, macOS, Linux, iOS, Android ja web-asiakasohjelma.

Hallinta tapahtuu Password Depot Server Manager -sovelluksella, joka on erillinen hallintasovellus käyttäjiä, ryhmiä, tietokantoja, käytäntöjä, varmenteita, lokeja, varmuuskopioita ja peilausta varten.

TLS-varmenteita voidaan hallita sisäänrakennetun varmenneavustajan avulla. Tuettuja ovat palvelinkäytössä yleiset varmennemuodot.
TeleTrusT Made in Germany

Tietoturvaohjelmisto ”Made in Germany” – tukee GDPR-vaatimusten toteuttamista: Password Depot -ohjelmistoa on kehitetty yli 20 vuoden ajan Darmstadtin tiedekaupungissa.

Onko Teillä vielä kysyttävää?

Lähettäkää viesti osoitteeseen sales@password-depot.de tai soittakaa meille numeroon +49 6151 136500. Esittelemme Teille mielellämme palvelimen lyhyessä, maksuttomassa webinaarissa.

Varatkaa webinaari