GDPR upravitelj lozinki za tvrtke
Upravljajte lozinkama centralno, kontrolirano i sljedivo – kao sastavnim dijelom svojih tehničkih i organizacijskih mjera.
Iza gotovo svakog poslovnog pristupa nalaze se osobni ili poslovno kritični podaci – od CRM-a preko HR sustava do poštanskog sandučića. Način na koji tvrtka upravlja svojim lozinkama stoga je i pitanje zaštite podataka. GDPR upravitelj lozinki u smislu ove stranice rješenje je za upravljanje lozinkama koje tvrtkama pomaže da pristupne podatke centralno štite, pristupe učine sljedivima i zamijene nesigurne prakse s lozinkama – upotrebljivo u skladu s GDPR-om, ovisno o konfiguraciji, radu i internim procesima.
Zašto je upravljanje lozinkama relevantno za GDPR
GDPR od tvrtki zahtijeva da osobne podatke štite primjerenim tehničkim i organizacijskim mjerama. Pristupni podaci pritom su poluga: tko zna lozinku, dolazi do podataka iza nje. Ako lozinke kruže u Excel tablicama, e-porukama, chatovima ili dijeljenim profilima preglednika, nitko više ne može pouzdano reći tko ima pristup kojim sustavima – a upravo se ta sljedivost očekuje u provjerama zaštite podataka.
Centralno upravljanje lozinkama ovdje može biti dio tehničkih i organizacijskih mjera: ono neformalno prosljeđivanje zamjenjuje kontroliranim, šifriranim i evidentiranim procesima. Što takvo rješenje načelno mora pružiti, opisuje naš članak Upravitelj lozinki za tvrtke.
Što znači GDPR upravitelj lozinki?
Važno za razumijevanje: „GDPR upravitelj lozinki” nije pravna oznaka proizvoda ni certifikat. Nijedan alat sam po sebi ne čini tvrtku usklađenom s GDPR-om – usklađenost nastaje iz međudjelovanja softvera, konfiguracije, rada i internih procesa. Misli se na rješenje za upravljanje lozinkama čije funkcije djelotvorno podržavaju zahtjeve tvrtke u zaštiti podataka:
- Centralno upravljanje lozinkama: pristupni podaci pohranjeni su šifrirano na jednom mjestu umjesto raspršeni po popisima i sandučićima.
- Uloge i prava: stupnjevane ovlasti uređuju tko smije vidjeti, koristiti ili mijenjati zapise.
- Sigurna dijeljenja: timovi dijele pristupe putem ovlaštenih, šifriranih baza podataka umjesto e-poštom ili messengerom.
- Upravljanje korisnicima s jasnim odgovornostima: računi, grupe i nadležnosti definirani su i centralno održavani.
- Evidentiranje: audit logovi dokumentiraju prijave, pristupe i izmjene.
- Suverenost nad podacima: tvrtka odlučuje gdje se podaci o lozinkama pohranjuju i kako se njima upravlja.
- Kontroliran onboarding i offboarding: novi zaposlenici dobivaju definirane pristupe; oni koji odlaze gube ih kroz središnji, sljediv proces.
Tipični rizici bez centralnog upravljanja lozinkama
- Excel tablice: nešifrirane, proizvoljno umnožive, bez kontrole pristupa – i nikada pouzdano aktualne.
- Prosljeđivanje e-poštom ili chatom: pristupni podaci trajno ostaju čitljivi u sandučićima i povijestima razgovora.
- Zajednički računi bez sljedivosti: nitko ne može dokazati tko je kada djelovao pod skupnim računom.
- Nepostojeći offboarding: bivši zaposlenici i dalje znaju važeće pristupe – klasičan nalaz u sigurnosnim provjerama.
- Nejasna dodjela prava: pristup nastaje povijesno („oduvijek je imao lozinku”) umjesto prema potrebi.
- IT u sjeni: bez praktičnog službenog rješenja timovi posežu za privatnim alatima i spremanjem u pregledniku.
- Nepostojeće evidentiranje: revizijsko pitanje „tko je kada imao pristup čemu?” ostaje bez odgovora.
- Slabe i višekratno korištene lozinke: bez središnjih pravila prevladavaju udobni obrasci.
Ključni zahtjevi za upravljanje lozinkama orijentirano na GDPR
Iz perspektive zaštite podataka rješenje za upravljanje lozinkama u tvrtki trebalo bi ispuniti ove zahtjeve:
- Pristup samo prema potrebi: ovlasti slijede need-to-know načelo – putem uloga, prava i korisničkih grupa umjesto pojedinačnih odobrenja.
- Sigurna dijeljenja: dijeljeni pristupi idu preko šifriranih, ovlaštenih baza podataka.
- Snažna autentifikacija: višefaktorska autentifikacija štiti sam fond lozinki; Single Sign-on snižava prag u svakodnevici. Kako se to uklapa, pokazuje naš članak Upravitelj lozinki s Active Directoryjem, SSO-om i MFA-om.
- Integracija direktorija: korisnici i grupe dolaze iz Active Directoryja ili Microsoft Entra ID-a – onboarding i offboarding time slijede središnji proces.
- Audit logovi: prijave, pristupi i izmjene evidentiraju se te se mogu analizirati ili izvoziti u SIEM.
- Pohrana podataka i suverenost nad podacima: jasno je definirano gdje se šifrirani podaci nalaze i tko kontrolira infrastrukturu.
- Jasni administracijski procesi: centralno upravljanje s definiranim nadležnostima umjesto raspršene pojedinačne konfiguracije.
On-Premises i Self-Hosted: zašto suverenost nad podacima može biti važna
Cloud upravitelji lozinki nisu automatski problematični – ozbiljni pružatelji dokumentiraju svoje mjere i za neke je tvrtke taj model primjeren. Za organizacije sa strogim propisima zaštite podataka ipak mnogo toga govori u prilog tome da se najosjetljiviji podaci tvrtke ne izdvoje u potpunosti vanjskoj usluzi: pri radu na vlastitoj infrastrukturi putem upravitelja lozinki ne nastaje prijenos u treće zemlje, procjena zaštite podataka postaje jednostavnija, a mjesto pohrane, putovi pristupa i sigurnosne kopije ostaju pod vlastitom kontrolom.
Je li pravi izbor vlastiti podatkovni centar, Private Cloud ili vlastiti Azure tenant, ovisi o infrastrukturi i zahtjevima – pomoć pri odlučivanju daje naš članak On-Premises upravitelj lozinki; enterprise perspektivu na vlastiti rad produbljuje Upravljanje lozinkama u vlastitom radu (Self-Hosted).
Password Depot Enterprise Server kao upravitelj lozinki orijentiran na GDPR

Rješenje Password Depot Enterprise Server osmišljeno je upravo za taj profil zahtjeva – razvija se od 1998. u Darmstadtu, a koristi ga više od 100.000 kupaca:
- Rad bez prisile na Cloud: On-Premises u vlastitom podatkovnom centru, u Private Cloudu ili u vlastitom Azure tenantu – pohrana podataka i kontrola pristupa ostaju u vašem području odgovornosti.
- Centralna administracija: korisnicima, grupama, ulogama i pravilima upravljate centralno na Enterprise Serveru – s tri razine ovlasti za sigurna dijeljenja.
- Integracija direktorija: uvoz i sinkronizacija korisnika i sigurnosnih grupa iz Active Directoryja (i preko više domena), podrška za Microsoft Entra ID i OpenID Connect pružatelje.
- SSO i MFA: Kerberos Single Sign-on te višefaktorska autentifikacija s FIDO2/WebAuthn (npr. YubiKey) i TOTP-om.
- Audit logovi s izvozom: Prijave, izmjene i administratorske radnje bilježe se u auditnom tragu otpornom na manipulacije i izvoze u Vaš SIEM putem Syslog-a (RFC 5424, UDP/TCP/TLS) – naknadne izmjene postaju prepoznatljive. Dedikirane uloge (Audit Reader, Security Officer, Backup Operator) razdvajaju auditne i backup zadatke od pristupa sadržaju baza podataka.
- REST API v2.0: uključivanje u DevOps cjevovode, automatizaciju i interne AI tijekove rada.
Sigurnosna arhitektura je provjerljiva: AES-256 šifriranje (FIPS 197), prijenos putem TLS 1.3, SySS penetracijski test (12/2025) s rezultatom „nisu utvrđene ozbiljne sigurnosne ranjivosti” te ISMS proizvođača AceBIT certificiran prema ISO/IEC 27001:2022 (TÜV NORD). Uloge, evidentiranje i šifriranje podržavaju tehničke i organizacijske mjere prema čl. 32 GDPR-a – svi dokazi objedinjeni pod Zaštita podataka i sigurnost u Trust Centeru.
Tipični scenariji primjene
- Službenici za zaštitu podataka traže sljedive procese pristupa – audit logovi i model uloga daju odgovore.
- IT odjeli centralno upravljaju administratorskim i servisnim pristupima umjesto preko dijeljenih skupnih računa.
- Tvrtke zamjenjuju popise lozinki i nesigurna dijeljenja šifriranim, ovlaštenim bazama podataka.
- Javne ustanove zadržavaju pristupne podatke na vlastitoj infrastrukturi pod vlastitom kontrolom.
- Agencije organiziraju pristupe klijenata s jasnim ulogama i dokumentiranim dijeljenjima.
- Tvrtke vođene usklađenošću dokumentiraju pristupe za interne kontrole, ISO revizije i pripremu za NIS2.
GDPR upravitelj lozinki: kriteriji odabira za tvrtke
- Model implementacije i pohrana podataka: On-Premises, Private Cloud ili vlastiti tenant – tko kontrolira infrastrukturu, gdje se podaci nalaze?
- Koncept prava i uloga: stupnjevane ovlasti sve do razine baze podataka i zapisa.
- Audit logovi: evidentiranje s mogućnošću analize i izvoza (SIEM).
- Podrška za MFA i SSO: moderni postupci kao što su FIDO2/WebAuthn i TOTP; prijava putem postojeće autentifikacije tvrtke.
- Integracija s Active Directoryjem: preuzimanje korisnika i grupa sa sinkronizacijom – kao temelj za onboarding i offboarding.
- Jednostavna administracija i upotrebljivost: centralno upravljanje za IT, niske prepreke za tim – inače nastaje novi IT u sjeni.
- Podrška, održavanje i dokumentacija: jasan proces ažuriranja, dostupna podrška proizvođača, sljediva dokumentacija za interne provjere.
- Skalabilnost: rješenje mora rasti s brojem korisnika i organizacijom.
Zaključak: alat plus proces
GDPR upravitelj lozinki pomaže tvrtkama da lozinkama upravljaju centralno, kontrolirano i sljedivo – time je djelotvoran sastavni dio tehničkih i organizacijskih mjera, ali ne zamjenjuje interne procese. Tko uz to drži do suverenosti nad podacima, najjasnije prolazi sa samostalno vođenim rješenjem: Password Depot Enterprise Server spaja centralnu administraciju, integraciju direktorija, MFA i audit logove s radom koji u potpunosti ostaje pod vašom kontrolom.
Napravite praktični test: testirajte Enterprise Server 30 dana besplatno u svojem okruženju, pogledajte rješenje u demonstraciji uživo ili zatražite neobvezujuću ponudu za svoj broj korisnika.
Česta pitanja o GDPR upravitelju lozinki
Što je GDPR upravitelj lozinki?
Nije pravna oznaka, nego rješenje za upravljanje lozinkama čije funkcije podržavaju tvrtke kod zahtjeva zaštite podataka: središnja, šifrirana pohrana, uloge i prava, sigurna dijeljenja, evidentiranje i kontrolirana pohrana podataka.
Je li upravitelj lozinki automatski usklađen s GDPR-om?
Ne. Nijedan alat sam po sebi ne čini tvrtku usklađenom s GDPR-om – presudni su konfiguracija, rad i interni procesi. Prikladno rješenje za upravljanje lozinkama ipak može biti dio tehničkih i organizacijskih mjera i znatno olakšati njihovo dokazivanje.
Zašto je centralno upravljanje lozinkama važno za zaštitu podataka?
Zato što su pristupni podaci ključ do osobnih podataka. Centralno rješenje nekontrolirano prosljeđivanje zamjenjuje ovlaštenim, šifriranim dijeljenjima i čini pristupe sljedivima – temelj za pouzdane odgovore u provjerama.
Je li On-Premises upravitelj lozinki koristan za zahtjeve GDPR-a?
Za mnoge tvrtke da: pri radu na vlastitoj infrastrukturi putem upravitelja lozinki ne nastaje prijenos u treće zemlje, a procjena zaštite podataka postaje jednostavnija. Detalji u članku On-Premises upravitelj lozinki.
Koju ulogu imaju audit logovi pri upravljanju lozinkama?
Dokumentiraju prijave, pristupe i izmjene te time odgovaraju na središnje revizijsko pitanje „tko je kada imao pristup čemu?” – važno za interne kontrole, dokaze zaštite podataka i IT sigurnosne revizije.
Zašto su uloge i prava važni za GDPR?
GDPR očekuje da se pristupi osobnim podacima odvijaju kontrolirano. Uloge, prava i korisničke grupe tehnički provode need-to-know načelo: svaka osoba dolazi samo do pristupa koje njezin zadatak zahtijeva.
Može li se Password Depot Enterprise Server koristiti u skladu s GDPR-om?
Da, upotrebljiv je u skladu s GDPR-om: rad se u cijelosti odvija na vašoj infrastrukturi, a uloge, evidentiranje i šifriranje podržavaju tehničke i organizacijske mjere prema čl. 32 GDPR-a. Konkretna usklađenost – kao i kod svakog softvera – ovisi o konfiguraciji, radu i vašim internim procesima.
Zatražite ponudu za svoj broj korisnika
Odaberite broj korisnika i trajanje održavanja – svoju individualnu ponudu za Password Depot Enterprise Server dobivate neobvezujuće i bez telefonskog poziva.
Zatražite ponudu