Exploitation du serveur dans votre infrastructure
Le serveur d’entreprise est exploité sur site, dans un Cloud privé ou dans votre tenant Azure. La résidence des données, la stratégie de sauvegarde et l’accès réseau restent sous votre contrôle.
Exploitez Password Depot Enterprise Server On-Premises, dans votre Private Cloud ou dans votre tenant Azure. Les utilisateurs accèdent à des coffres-forts gérés de manière centralisée via Windows, macOS, Linux, iOS, Android ou le client web – avec une protection par AES-256, TLS 1.3, MFA, rôles, journaux d’audit et stratégies côté serveur.
Gérez les mots de passe, les identifiants et les documents de manière centralisée. Attribuez des droits jusqu’au niveau de la base de données, du dossier et de l’entrée, et consignez chaque action.
Souveraineté totale des données : On-Premises ou dans votre propre Cloud – sans dépendance vis-à-vis de serveurs tiers.
Exploitation dans votre propre centre de données, dans une Private Cloud ou dans votre propre tenant Azure – sans Cloud de l’éditeur dans la chaîne de confiance.
Intégrez Active Directory, Microsoft Entra ID, OpenID Connect et Kerberos-SSO. Les groupes, rôles et utilisateurs peuvent être synchronisés et gérés de manière centralisée.
Prend en charge TOTP, les codes à usage unique par e-mail, FIDO2/WebAuthn, Windows Hello et les passkeys – selon la stratégie de sécurité et l’environnement.
Les autorisations s’appliquent au niveau du serveur, de la base de données, du dossier et de l’entrée. Ainsi, les utilisateurs ne voient que les secrets pour lesquels ils disposent effectivement des droits requis.
Les secrets critiques peuvent être partagés sous réserve d’approbation – avec validation par un superviseur, durée d’expiration, limitation de l’utilisation et journalisation.
Les serveurs miroirs, les sauvegardes automatiques et la restauration des bases de données et des paramètres serveur prennent en charge une exploitation résiliente.
La REST-API permet l’intégration avec DevOps, les outils internes et l’automatisation – avec authentification, autorisation et audit centralisés.
Les actions serveur pertinentes pour la sécurité sont consignées dans une piste d'audit chaînée cryptographiquement et signée : les modifications ou suppressions ultérieures deviennent détectables. Exportation vers des systèmes SIEM (Splunk, Microsoft Sentinel, Elastic) via Syslog sur UDP, TCP ou TLS chiffré.
Password Depot Enterprise Server s’exécute comme service Windows 64 bits dans votre infrastructure. Les clients, l’interface web, le Server Manager et l’API REST accèdent au même contexte de sécurité administré de manière centralisée.
Le serveur d’entreprise est exploité sur site, dans un Cloud privé ou dans votre tenant Azure. La résidence des données, la stratégie de sauvegarde et l’accès réseau restent sous votre contrôle.
Password Depot Server Manager sépare clairement l’interface d’administration du client destiné aux utilisateurs finaux. Les administrateurs gèrent les utilisateurs, les groupes, les bases de données, les partages, les stratégies, les certificats, les journaux, les rapports et le mirroring.
Les utilisateurs travaillent via Windows, macOS, Linux, iOS, Android ou le client web. Le client web utilise la même logique de sécurité et d’autorisations que les clients natifs.
Les connexions client-serveur sont protégées par TLS 1.3. Les certificats peuvent être gérés au moyen de l’assistant de certificats intégré.
Intégrez Password Depot à vos structures d’identité et de sécurité existantes, depuis Active Directory classique jusqu’aux fournisseurs d’identité modernes.
Les utilisateurs et les groupes peuvent être repris depuis Active Directory et synchronisés. Les groupes imbriqués et les structures organisationnelles existantes peuvent également être représentés.
Microsoft Entra ID peut être intégré pour la gestion des utilisateurs et des groupes. Les modifications apportées aux utilisateurs et aux groupes peuvent ainsi être reprises de manière centralisée dans la gestion des mots de passe.
OIDC (OpenID Connect) permet de connecter des fournisseurs d'identité modernes tels qu'Entra ID, Auth0, PingIdentity ou d'autres systèmes compatibles. La connexion est validée côté serveur de manière renforcée (contrôle de la signature et de l'audience des tokens).
FIDO2/WebAuthn, les passkeys, Windows Hello, TOTP et les codes à usage unique par e-mail prennent en charge une authentification forte selon le profil de risque.
Password Depot Enterprise Server applique les droits et les règles de sécurité de manière centralisée, et pas seulement dans des clients individuels.

Les droits d'administration peuvent être séparés selon les responsabilités, par exemple pour les serveurs, les bases de données, les groupes ou certains domaines d'administration. Des rôles dédiés pour l'audit, la sécurité et la sauvegarde (Audit Reader, Security Officer, Backup Operator) permettent une séparation nette des tâches sans accorder d'accès au contenu.
Les droits peuvent être attribués globalement, par base de données ainsi qu’au niveau des dossiers et des entrées. Ils comprennent la lecture, la modification, l’ajout, la suppression, l’exportation, l’impression, l’auto-remplissage, le partage et le scellement.
Les règles de mots de passe, les autorisations par défaut, les types d’entrées autorisés, les restrictions d’exportation, les emplacements de stockage et le comportement des clients peuvent être définis de manière centralisée.
Les identifiants critiques peuvent être protégés par des workflows d’approbation, par exemple avec plusieurs superviseurs, des délais d’expiration et des limites d’utilisation parallèle.
Les sauvegardes, la mise en miroir, la journalisation et la restauration sont essentiels pour les environnements d’entreprise en production.
Un serveur miroir peut répliquer le serveur principal et prendre le relais en cas de panne. Cela favorise une haute disponibilité sans dépendance à un SaaS externe.
Les sauvegardes peuvent être créées au démarrage et à des intervalles configurables. La conservation selon le nombre ou l’âge soutient les concepts de restauration et de conformité.
Les connexions, accès, modifications, actions d’administration et événements d’approbation sont journalisés de manière traçable.
Les prérequis système, les ports réseau et les besoins en ressources peuvent être planifiés proprement avant le déploiement.
Les clés de configuration et d'audit sont stockées dans des Key Vaults récupérables au lieu d'être liées de façon permanente à la machine. Avec les Recovery Keys, la configuration chiffrée reste utilisable même en cas de migration du serveur ou de remplacement du matériel.
Des escalades automatiques alertent en cas d'espace de stockage dangereusement faible, d'échecs répétés de sauvegarde, de synchronisation bloquée ou d'expiration prochaine de la licence.
Les secrets ne doivent pas se retrouver dans des scripts, des prompts ou des fichiers de configuration locaux. Password Depot rend les accès contrôlables et auditables de manière infalsifiable.

L’API REST permet l’intégration dans les chaînes CI/CD, les outils internes, les tâches planifiées et l’automatisation. Les accès restent autorisés et journalisés de manière centralisée.
Les accès API peuvent être sécurisés au moyen de Bearer Tokens, de comptes de service ou de Windows SSO.
Toutes les actions pertinentes pour la sécurité — connexions, accès aux bases de données, dossiers et entrées, partages, ainsi que modifications administratives et de configuration — sont consignées sous forme chaînée cryptographiquement et signée. L'intégrité peut être contrôlée à la demande, selon un calendrier et de manière indépendante à l'aide de l'outil de vérification fourni.
Les rôles Audit Reader, Security Officer et Backup Operator permettent de déléguer les tâches d'audit et de sauvegarde sans accorder d'accès au contenu des bases de données.
La piste d'audit et le journal du serveur peuvent être transmis en temps réel à des systèmes Syslog et SIEM (Splunk, Microsoft Sentinel, Elastic) — au choix via UDP, TCP ou sous forme chiffrée via TLS.
Les administrateurs peuvent être informés des événements liés à la sécurité, par exemple des logins échoués, des modifications de structure, des approbations ou des actions de masse suspectes.
Protection de bout en bout : AES-256 pour les données, transport via TLS 1.3 avec Perfect Forward Secrecy et certificats. Les mots de passe des utilisateurs sont hachés côté serveur avec Argon2id. Les rôles, la journalisation et le chiffrement soutiennent les mesures techniques et organisationnelles prévues à l'art. 32 du RGPD.
Demander une offreLogiciel de sécurité « Made in Germany » – vous aide à mettre en œuvre les exigences du RGPD : Password Depot est développé depuis plus de 20 ans dans la ville scientifique de Darmstadt.
Le Server Manager sépare clairement l’administration de l’utilisation quotidienne. Les administrateurs gèrent de manière centralisée les stratégies, les droits et les journaux, tandis que les utilisateurs travaillent avec des clients familiers.
Voir l’aperçu des fonctionnalitésLa solution adaptée à vos exigences de sécurité
Remplacez les méthodes de gestion non sécurisées par des bases de données centralisées et protégées, avec un accès contrôlé et une journalisation complète.
Les utilisateurs autorisés accèdent aux données depuis leur poste de travail ou en mobilité. Des mots de passe forts, la MFA et des stratégies assurent un niveau de sécurité élevé.
On-Premises/Cloud privé – vos données restent dans votre infrastructure. Un chiffrement fort, des accès basés sur les rôles et des journaux d’audit contribuent à répondre aux exigences de l’art. 32 du RGPD.
Les rôles, la journalisation et le chiffrement prennent en charge les contrôles pertinents de l’Annexe A (p. ex. accès, cryptographie, exploitation) dans le cadre de votre SMSI.
Écrivez à sales@password-depot.de ou appelez-nous au +49 6151 136500 . Nous vous présenterons volontiers le serveur lors d’un bref webinaire gratuit.
Réserver un webinaire