Upravitelj lozinki za tvrtke
Što centralno upravljanje lozinkama mora pružiti – i kada je On-Premises pravi izbor.
Što više sustava, usluga i vanjskih računa tvrtka koristi, to upravljanje pristupnim podacima postaje nepreglednije. Upravitelj lozinki za tvrtke taj problem rješava strukturno: sve lozinke, ključevi i pristupi pohranjeni su šifrirano na jednom središnjem mjestu, vaš IT dodjeljuje prava prema ulogama, a svaki je pristup evidentiran. Rezultat je manje kaosa s lozinkama u svakodnevici, jasna kontrola za administratore i pouzdani dokazi za revizije i zaštitu podataka.
Što je upravitelj lozinki za tvrtke?
Upravitelj lozinki za tvrtke – često nazivan i centralno upravljanje lozinkama ili enterprise upravitelj lozinki – softver je kojim timovi pristupne podatke koriste zajednički, šifrirano i kontrolirano. Za razliku od privatnog upravitelja lozinki, on ne upravlja lozinkama jedne osobe, nego cijele organizacije: sa središnjim poslužiteljem, upravljanjem korisnicima i grupama, stupnjevanim ovlastima i evidentiranjem prikladnim za revizije.
Takvo se rješenje u pravilu sastoji od poslužiteljske komponente koja centralno upravlja bazama podataka, korisnicima i pravilima te klijenata za zaposlenike – na radnom mjestu, u pregledniku i na mobilnim uređajima. Pritom se ne pohranjuju samo lozinke: moderna rješenja upravljaju i TOTP kodovima, SSH ključevima, certifikatima, API tokenima i sigurnim datotekama.
Zašto privatni upravitelji lozinki nisu dovoljni za tvrtke
Mnogi timovi počinju s privatnim upraviteljima lozinki, spremanjem u pregledniku ili dijeljenom Excel tablicom. Za tvrtke iz toga proizlaze tri strukturna problema:
- Nema centralne kontrole: nitko ne može pouzdano reći tko poznaje koje pristupe. Ako netko napusti tvrtku, ostaje nejasno koje lozinke treba promijeniti.
- Nema stupnjevanih prava: privatna rješenja ne poznaju model uloga. Netko ili ima pristup dijeljenom trezoru – ili nema. Dijeljenja po odjelima i projektima tako se ne mogu preslikati.
- Nema dokaza: bez evidentiranja nema odgovora na revizijsko pitanje „tko je kada imao pristup čemu?” – problem za ISO revizije, pripremu za NIS2 i internu reviziju.
Tome se pridružuje i zaštita podataka: osobni Cloud računi zaposlenika nisu prikladno mjesto za pristupne podatke tvrtke. Kako organizacijski ispravno postaviti rad s lozinkama u tvrtki, opisuje naš praktični vodič Ispravno upravljanje lozinkama u tvrtki.
Ključni zahtjevi za profesionalno upravljanje lozinkama
Tko odabire rješenje za upravljanje lozinkama u tvrtki, trebao bi provjeriti sljedeće zahtjeve – oni razdvajaju poslovna rješenja od privatnih proizvoda:
- Centralna administracija: korisnicima, bazama podataka i pravilima upravlja se na jednom mjestu – ne raspršeno po pojedinačnim instalacijama.
- Uloge i prava: stupnjevane ovlasti određuju tko smije vidjeti, koristiti ili mijenjati zapise – sve do razine pojedinih baza podataka i zapisa.
- Sigurna dijeljenja: lozinke se dijele putem zajedničkih, šifriranih baza podataka, a ne e-poštom, chatom ili usmeno.
- Korisničke grupe: timovi i odjeli dobivaju pristupe kao grupa – novi zaposlenici s dodjelom u grupu automatski dobivaju odgovarajuća prava.
- Auditabilnost: prijave, izmjene i administrativni zahvati evidentiraju se te se mogu analizirati za provjere ili prosljeđivati u SIEM.
- Integracija u postojeći IT: povezivanje s direktorijskim uslugama kao što su Active Directory ili Microsoft Entra ID te Single Sign-on (SSO) i višefaktorska autentifikacija (MFA), kako ne bi nastalo dvostruko upravljanje korisnicima – detaljno objašnjeno u članku Upravitelj lozinki s Active Directoryjem, SSO-om i MFA-om.
- GDPR i suverenost nad podacima: tvrtka odlučuje gdje se podaci o lozinkama pohranjuju – i može dokazati tehničke i organizacijske mjere. Što je pritom važno, pokazuje naš članak GDPR upravitelj lozinki za tvrtke.
On-Premises, Self-Hosted ili Cloud: što ima smisla za tvrtke?
Pitanje arhitekture odlučuje o tome tko na kraju ima kontrolu nad najosjetljivijim podacima tvrtke. Kod SaaS upravitelja lozinki šifrirani trezori nalaze se na infrastrukturi pružatelja – mjesto pohrane, dostupnost i termine ažuriranja određuje proizvođač. Za mnoge je organizacije to prihvatljivo; za tvrtke s visokim zahtjevima usklađenosti, kritičnim infrastrukturama ili jasnom strategijom suverenosti nad podacima to je kriterij isključenja.
S druge strane, On-Premises odnosno Self-Hosted upravitelj lozinki okreće taj odnos: poslužitelj radi u vlastitom podatkovnom centru, u Private Cloudu kod hosting partnera po vašem izboru ili u vlastitom Azure tenantu. Time mjesto pohrane, strategiju sigurnosnog kopiranja, termine ažuriranja i putove pristupa određujete sami – bez proizvođačkog Clouda u lancu povjerenja. I procjena zaštite podataka postaje jednostavnija, jer se prijenosi u treće zemlje putem upravitelja lozinki, ovisno o infrastrukturi, mogu ciljano izbjeći.
Password Depot dosljedno je građen za taj model: Enterprise Server ne nameće vanjsku Cloud uslugu i u cijelosti radi u okruženju koje kontrolira vaš IT. Detaljnu pomoć pri odlučivanju s usporedbom arhitektura nudi naš članak On-Premises upravitelj lozinki.
Password Depot Enterprise Server kao upravitelj lozinki za tvrtke

Proizvod Password Depot Enterprise Server poslovno je rješenje Password Depota – razvija se od 1998. u Darmstadtu i koristi ga više od 100.000 kupaca. Najvažnija svojstva ukratko:
- Centralno upravljanje lozinkama: korisnicima, grupama, ulogama i ovlastima upravljate centralno na poslužitelju – s tri razine ovlasti i pravilima.
- Rad u vašoj infrastrukturi: On-Premises, u Private Cloudu ili u vlastitom Azure tenantu – pohrana podataka i kontrola pristupa ostaju u vašem području odgovornosti.
- Active Directory i Entra ID: korisnike i sigurnosne grupe uvozite iz AD-a – i preko više domena jedne šume – te ih sinkronizirate ručno ili automatski prema rasporedu. Mogu se povezati i OpenID Connect pružatelji identiteta.
- SSO i MFA: Kerberos Single Sign-on te višefaktorska autentifikacija s FIDO2/WebAuthn (npr. YubiKey) i TOTP-om putem aplikacije za autentifikaciju.
- Audit logovi i SIEM: prijave, izmjene i administratorske radnje evidentiraju se i izvoze putem Sysloga (RFC 5424) u vaš SIEM.
- REST API v2.0: tajne se mogu uključiti u DevOps cjevovode, automatizaciju i interne AI tijekove rada.
- Sve platforme: nativni klijenti za Windows i macOS, aplikacije za iOS i Android, Linux te pristup putem preglednika preko web klijenta – posvuda s istom logikom ovlasti.
- Visoka dostupnost: zrcaljenje u stvarnom vremenu na sekundarnu instancu poslužitelja; ako primarni poslužitelj ispadne, Mirror server automatski preuzima rad.
Sigurnosna arhitektura je provjerljiva: AES-256 šifriranje (FIPS 197), prijenos putem TLS 1.3, penetracijski test tvrtke SySS GmbH (12/2025) s rezultatom „nisu utvrđene ozbiljne sigurnosne ranjivosti” te ISMS proizvođača AceBIT certificiran prema ISO/IEC 27001:2022 (TÜV NORD). Sve dokaze objedinjene pronaći ćete u Trust Centeru; kako Enterprise Server podržava certifikaciju prema ISO 27001, pokazuje naš članak Password Depot Enterprise Server & ISO 27001.
Tipična područja primjene
Centralno upravljanje lozinkama isplati se svugdje gdje više osoba pristupa zajedničkim pristupima:
- IT timovi i administratori upravljaju pristupima poslužiteljima, servisima i infrastrukturi s jasnim ulogama umjesto dijeljenih administratorskih lozinki.
- Agencije i pružatelji usluga uredno razdvajaju pristupe klijenata po projektima i timovima – uključujući sljediva dijeljenja.
- Industrijske i srednje velike tvrtke povezuju upravitelja lozinki s Active Directoryjem i zadržavaju kontrolu nad pristupima proizvodnji i dobavljačima.
- Javne ustanove profitiraju od rada na vlastitoj infrastrukturi i jasne polazne pozicije u zaštiti podataka.
- Tvrtke sa zahtjevima usklađenosti koriste audit logove, model uloga i dokaze za ISO revizije, internu reviziju i pripremu za NIS2.
- Distribuirani timovi pristupaju svojim pristupima odasvud putem nativnih aplikacija i web klijenta – uvijek prema vlastitom poslužitelju.
Prednosti u odnosu na ručno upravljanje lozinkama
Excel tablice, dijeljene lozinke u pregledniku i pristupni podaci u messengeru u mnogim su tvrtkama još uvijek svakodnevica. Rizici su uvijek isti: popisi nekontrolirano kruže u kopijama, izmjene ne stignu do svih, bivši zaposlenici zadržavaju znanje o važećim pristupima, a u slučaju provjere nedostaje svaka sljedivost.
Centralno upravljanje lozinkama zamjenjuje ta improvizirana rješenja kontroliranim procesom: pristupi su šifrirano pohranjeni na jednom mjestu, dijeljenja slijede model uloga umjesto slučajnosti, izmjene odmah vrijede za sve ovlaštene, a svaki je pristup evidentiran. Za IT to znači manje ad-hoc posla, za odgovorne osobe pouzdane odgovore u revizijama – a za sve zaposlenike jednostavno manje kaosa s lozinkama.
Zaključak: pravi upravitelj lozinki za vašu tvrtku
Upravitelj lozinki za tvrtke nije pitanje udobnosti, nego dio sigurnosne i compliance arhitekture. Presudni su centralna administracija, pouzdan model uloga, auditabilnost, integracija u vaš postojeći IT – i pitanje kome povjeravate mjesto pohrane svojih pristupnih podataka. Ako je suverenost nad podacima važna vašoj tvrtki, Password Depot Enterprise Server s On-Premises radom, integracijom AD-a/Entra ID-a i evidentiranom kontrolom pristupa rješenje je koje u potpunosti kontrolirate sami.
Najbrže ćete se uvjeriti sami: testirajte Enterprise Server 30 dana besplatno u svojem okruženju, pogledajte rješenje u demonstraciji uživo ili izravno zatražite neobvezujuću ponudu za svoj broj korisnika.
Česta pitanja o upravitelju lozinki za tvrtke
Što je upravitelj lozinki za tvrtke?
Softver kojim organizacije pristupnim podacima upravljaju centralno, šifrirano i na temelju uloga. Za razliku od privatnih upravitelja lozinki nudi upravljanje korisnicima i grupama, stupnjevane ovlasti, sigurna timska dijeljenja i evidentirane pristupe.
Je li On-Premises upravitelj lozinki sigurniji od Cloud upravitelja lozinki?
On-Premises ponajprije premješta kontrolu: mjesto pohrane, putove pristupa, sigurnosne kopije i termine ažuriranja određuje vaš IT umjesto vanjskog pružatelja, a putem upravitelja lozinki ne nastaje prijenos podataka u treće zemlje. Sigurnost uz to ovisi o šifriranju, modelu uloga i kvaliteti rada – te kriterije trebate provjeriti kod svake arhitekture.
Podržava li Password Depot Enterprise Server Active Directory?
Da. Korisnike i sigurnosne grupe uvozite iz Active Directoryja – i preko više domena jedne šume – te ih sinkronizirate ručno ili automatski prema rasporedu. Podržani su i Microsoft Entra ID te OpenID Connect pružatelji identiteta; detalji na stranici proizvoda Enterprise Servera.
Može li se Password Depot Enterprise Server koristiti u skladu s GDPR-om?
Da. Rad se u cijelosti odvija u vašoj infrastrukturi, pa suverenost nad podacima ostaje kod vas. Uloge, evidentiranje i šifriranje podržavaju tehničke i organizacijske mjere prema čl. 32 GDPR-a.
Za koje je veličine tvrtki prikladan enterprise upravitelj lozinki?
Password Depot Enterprise Server skalira od 5 do 50.000 korisnika; do 3 korisnika trajno su besplatna. Centralno upravljanje lozinkama ima smisla od trenutka kada više osoba koristi zajedničke pristupe. Što „enterprise” znači u detalje, objašnjava naš članak Upravljanje lozinkama u vlastitom radu (Self-Hosted).
Kako se lozinkama može upravljati centralno?
Putem poslužiteljske komponente koja šifrirane baze podataka, korisnike, grupe i pravila vodi na jednom mjestu. Zaposlenici pristupaju putem klijenata za Windows, macOS, iOS, Android, Linux ili web klijenta – svatko samo zapisima za koje je ovlašten.
Koja je razlika između upravitelja lozinki i upravljanja lozinkama?
U svakodnevici se oba pojma koriste kao istoznačnice. Strogo gledano, „upravitelj lozinki” označava softver, a „upravljanje lozinkama” organizacijski proces – dakle pravila, uloge i postupke koje softver tehnički provodi.
Zatražite ponudu za svoj broj korisnika
Odaberite broj korisnika i trajanje održavanja – svoju individualnu ponudu za Password Depot Enterprise Server dobivate neobvezujuće i bez telefonskog poziva.
Zatražite ponudu