Know-how / Upravljanje lozinkama

On-Premises upravitelj lozinki

Centralno upravljanje lozinkama – na infrastrukturi koju kontrolira vaša tvrtka.

Pristupni podaci spadaju među najosjetljivije informacije tvrtke. Mnogi IT odgovorni upravo te podatke ne žele u potpunosti predati u Cloud nekog pružatelja – bilo zbog internih sigurnosnih propisa, zbog zaštite podataka ili zato što je vlastita infrastruktura ionako mjerilo. On-Premises upravitelj lozinki spaja oboje: centralno, profesionalno upravljanje lozinkama za timove – i punu kontrolu nad time gdje se podaci nalaze, tko pristupa i kada se ažurira.

Što je On-Premises upravitelj lozinki?

Usporedni dijagram: kod SaaS upravitelja lozinki trezor i ključevi nalaze se u multi-tenant Cloudu pružatelja i podaci napuštaju tvrtku; kod On-Premises rada s Password Depotom Enterprise Server, trezor, ključevi i sigurnosne kopije ostaju u potpunosti u vlastitoj infrastrukturi.

On-Premises upravitelj lozinki rješenje je za centralno upravljanje lozinkama čija poslužiteljska komponenta radi na vlastitoj infrastrukturi tvrtke – klasično u vlastitom podatkovnom centru, sve češće i u Private Cloudu ili u vlastitom Azure tenantu. Šifrirane baze podataka s lozinkama, upravljanje korisnicima i zapisnici time u potpunosti ostaju u području odgovornosti vlastitog IT-a.

Funkcionalno pruža isto što i Upravitelj lozinki za tvrtke općenito: pristupni podaci pohranjeni su šifrirano na središnjem mjestu, zaposlenici pristupaju putem klijenata, a ovlasti određuju tko smije vidjeti i koristiti koje zapise. Razlika u odnosu na čisto Cloud rješenja leži u arhitekturi: kod SaaS modela poslužitelje vodi proizvođač i trezore pohranjuje na svojoj infrastrukturi – kod On-Premises rada to čini vaš IT.

Ta je razlika bitna svugdje gdje vrijede visoki sigurnosni i dokazni zahtjevi: tko kontrolira infrastrukturu, kontrolira i mjesto pohrane, putove pristupa, sigurnosne kopije i termine ažuriranja – i to može dokazati u revizijama.

Za koje tvrtke ima smisla On-Premises upravitelj lozinki?

On-Premises nije sam sebi svrha. Model ima smisla ponajprije za organizacije kod kojih vrijedi barem jedno od sljedećeg:

  • Strogi zahtjevi zaštite podataka: tvrtke koje žele izbjeći prijenose u treće zemlje i pohranu podataka u cijelosti odgovarati same.
  • Regulirane branše: organizacije čiji revizori i naručitelji očekuju jasne izjave o mjestu pohrane i kontroli pristupa.
  • Javne ustanove: uprave i komunalni IT koji pristupne podatke moraju držati na vlastitoj ili komunalnoj infrastrukturi.
  • Industrijske tvrtke: pogoni koji pristupe proizvodnim i opskrbnim sustavima ne žele učiniti ovisnima o vanjskoj Cloud usluzi.
  • IT pružatelji usluga i agencije: timovi koji pristupima klijenata upravljaju odvojeno, sljedivo i pod vlastitom kontrolom.
  • Tvrtke s vlastitom IT infrastrukturom: tko ionako vodi podatkovni centar, virtualizaciju i sigurnosno kopiranje, integrira upravljanje lozinkama bez novog vanjskog elementa.
  • Interni propisi usklađenosti: organizacije čija pravila ograničavaju ili zabranjuju izdvajanje pristupnih podataka trećima.

Prednosti On-Premises upravitelja lozinki

  • Suverenost nad podacima: šifrirane baze podataka nalaze se na sustavima koje kontrolira vaša tvrtka – ne kod proizvođača i ne kod njegovih podizvršitelja obrade.
  • Kontrola nad infrastrukturom: mjesto pohrane, mrežne putove pristupa, strategiju sigurnosnog kopiranja i termine ažuriranja određuje vaš IT.
  • Centralno upravljanje korisnicima: korisnicima, grupama i pravilima upravlja se na jednom mjestu.
  • Jasne uloge i prava: stupnjevane ovlasti uređuju tko smije vidjeti, koristiti ili mijenjati zapise.
  • Sigurna dijeljenja lozinki: timovi dijele pristupe putem zajedničkih, šifriranih baza podataka umjesto e-poštom ili messengerom.
  • Auditabilnost: evidentirane prijave, izmjene i administratorske radnje daju pouzdane odgovore za provjere.
  • Integracija u postojeći IT: povezivanje s direktorijskim uslugama, Single Sign-on i MFA sprječavaju dvostruko upravljanje korisnicima; povezivanje sa SIEM-om podržava centralnu analizu zapisnika.
  • Smanjena ovisnost: rad ne ovisi o dostupnosti ili uvjetima vanjske Cloud usluge.

On-Premises vs. Cloud upravitelj lozinki

Cloud upravitelji lozinki nisu sami po sebi nesigurni – za tvrtke bez vlastite infrastrukture i bez posebnih zahtjeva usklađenosti mogu biti primjeren izbor, tim više što operativni teret leži na pružatelju. Pitanje nije „dobro ili loše”, nego: tko treba imati kontrolu nad najosjetljivijim podacima tvrtke?

KriterijCloud upravitelj lozinkiOn-Premises upravitelj lozinki
Pohrana podatakaNa infrastrukturi pružateljaU vlastitom podatkovnom centru, u Private Cloudu ili u vlastitom Azure tenantu
KontrolaRad, dostupnost i termine ažuriranja određuje pružateljMjesto pohrane, putove pristupa, sigurnosne kopije i termine ažuriranja određuje vlastiti IT
AdministracijaMalen vlastiti operativni trudPuna administrativna suverenost – zahtijeva vlastito operativno znanje
UsklađenostOvisna o dokazima pružatelja; po potrebi treba procijeniti prijenos u treće zemljePojednostavnjena procjena zaštite podataka: nema prijenosa u treće zemlje putem upravitelja lozinki
IntegracijaOvisno o pružatelju i sučeljimaIzravno u vlastite sustave: Active Directory/Entra ID, SSO, SIEM
Trud oko održavanjaAžuriranja i rad preuzima pružateljAžuriranja, sigurnosne kopije i nadzor leže na vlastitom timu
SkalabilnostElastično preko pružateljaPrema vlastitom planiranju kapaciteta – kod Password Depota od 5 do 50.000 korisnika
Ovisnost o pružateljuTrajna pretplata; usluga mora ostati dostupnaMoguća kupovna licenca; rad neovisan o usluzi proizvođača

Ukratko: On-Premises je pravi izbor kada presudni faktori budu kontrola, usklađenost i postojeća vlastita infrastruktura – a ne zato što Cloud načelno otpada.

Password Depot Enterprise Server kao On-Premises upravitelj lozinki

Rješenje Password Depot Enterprise Server dosljedno je građeno za rad u vašem okruženju: On-Premises u vlastitom podatkovnom centru, u Private Cloudu kod hosting partnera po vašem izboru ili u vlastitom Azure tenantu. Rješenje ne nameće vanjsku Cloud uslugu – suverenost nad podacima u potpunosti ostaje kod vas. Razvija se od 1998. u Darmstadtu, a koristi ga više od 100.000 kupaca.

  • Centralno upravljanje lozinkama: korisnicima, grupama, ulogama i ovlastima upravljate centralno na poslužitelju – s tri razine ovlasti i pravilima za sigurna dijeljenja.
  • Integracija direktorija: korisnike i sigurnosne grupe uvozite iz Active Directoryja – i preko više domena jedne šume – te ih sinkronizirate ručno ili automatski prema rasporedu; podržani su i Microsoft Entra ID te OpenID Connect pružatelji. Uvid u temu Active Directory, SSO i MFA daje pregled funkcija.
  • SSO i MFA: Kerberos Single Sign-on te višefaktorska autentifikacija s FIDO2/WebAuthn (npr. YubiKey) i TOTP-om.
  • Audit logovi i SIEM: prijave, izmjene i administratorske radnje evidentiraju se i izvoze putem Sysloga (RFC 5424) u vaš SIEM.
  • Visoka dostupnost: zrcaljenje u stvarnom vremenu na sekundarnu instancu poslužitelja – ako primarni poslužitelj ispadne, Mirror server automatski preuzima rad.
  • REST API v2.0: tajne se mogu uključiti u DevOps cjevovode, automatizaciju i interne AI tijekove rada.
  • Sve platforme: Windows, macOS, iOS, Android, Linux te pristup putem preglednika preko web klijenta – uvijek prema vašem poslužitelju, s istom logikom ovlasti.

Sigurnosna arhitektura je provjerljiva: AES-256 (FIPS 197), TLS 1.3, SySS penetracijski test (12/2025) s rezultatom „nisu utvrđene ozbiljne sigurnosne ranjivosti” te ISMS proizvođača AceBIT certificiran prema ISO/IEC 27001:2022 (TÜV NORD). Uloge, evidentiranje i šifriranje uz to podržavaju upravljanje lozinkama usklađeno s GDPR-om prema čl. 32 GDPR-a.

Tipični scenariji primjene

  • IT odjeli centralno upravljaju administratorskim i servisnim pristupima s ulogama – umjesto dijeljenih administratorskih lozinki.
  • Tvrtke zamjenjuju Excel tablice i dijeljene lozinke u pregledniku šifriranim, evidentiranim dijeljenjima.
  • Agencije i pružatelji usluga razdvajaju pristupe klijenata po projektima i dijele ih na sljediv način.
  • Industrijske tvrtke zadržavaju pristupne podatke proizvodnih i dobavljačkih sustava u vlastitoj infrastrukturi.
  • Javne ustanove dokumentiraju dijeljenja lozinki putem audit logova na revizijski siguran način.

Na što tvrtke trebaju paziti pri odabiru

  • Model implementacije: podržava li rješenje On-Premises, Private Cloud i vlastiti Azure tenant – ili vas veže uz proizvođački Cloud?
  • Koncept prava i uloga: mogu li se ovlasti dodjeljivati stupnjevano sve do razine baze podataka i zapisa?
  • Integracije: Active Directory/Entra ID, SSO, MFA i povezivanje sa SIEM-om standard su za poslovna okruženja – na što pritom treba paziti, pokazuje naš članak Upravitelj lozinki s Active Directoryjem, SSO-om i MFA-om.
  • Evidentiranje: audit logovi moraju moći odgovoriti na revizijska pitanja – idealno s izvozom u vaš SIEM.
  • Jednostavnost upotrebe: rješenje koje tim ne prihvati stvara novi IT u sjeni. Klijenti za sve uobičajene platforme su obvezni.
  • Skalabilnost: rješenje treba rasti s brojem korisnika i organizacijom.
  • Podrška i održavanje: razjasniti proces ažuriranja, model održavanja i dostupnost podrške.
  • GDPR i pohrana podataka: gdje se podaci nalaze, tko može pristupiti i mogu li se dokazati tehničke i organizacijske mjere? Produbljeno u članku GDPR upravitelj lozinki za tvrtke.

Zaključak: kontrola kao arhitekturna odluka

On-Premises upravitelj lozinki pravi je izbor kada vaša tvrtka kontrolu nad pristupnim podacima ne želi ispustiti iz ruku: suverenost nad podacima, sljedivi pristupi i integracija u vlastiti IT ovdje su arhitekturno načelo, a ne obećanje pružatelja. S Password Depotom Enterprise Server taj model provodite u potpunosti – od rada u vašoj infrastrukturi preko integracije AD-a/Entra ID-a do audit logova za vaše dokazne obveze.

Uvjerite se u vlastitom okruženju: testirajte Enterprise Server 30 dana besplatno, pogledajte rješenje u demonstraciji uživo ili zatražite neobvezujuću ponudu za svoj broj korisnika.

Česta pitanja o On-Premises upravitelju lozinki

Što je On-Premises upravitelj lozinki?

Rješenje za centralno upravljanje lozinkama čiji poslužitelj radi na vlastitoj infrastrukturi tvrtke. Šifrirane baze podataka, upravljanje korisnicima i zapisnici time u potpunosti ostaju pod kontrolom vlastitog IT-a.

Koja je razlika između On-Premises i Self-Hosted?

On-Premises u užem smislu označava rad u vlastitom podatkovnom centru na vlastitom hardveru. Self-Hosted je nadređeni pojam za svaku samostalno vođenu instalaciju – i u Private Cloudu ili u vlastitom Azure tenantu. Password Depot Enterprise Server podržava sva tri modela rada; enterprise perspektivu produbljuje naš članak Upravljanje lozinkama u vlastitom radu (Self-Hosted).

Je li On-Premises upravitelj lozinki sigurniji od Cloud upravitelja lozinki?

On-Premises ponajprije premješta kontrolu k vama: mjesto pohrane, putove pristupa i ažuriranja odgovara vlastiti IT, a putem upravitelja lozinki ne nastaje prijenos podataka u treće zemlje. Je li cjelokupni sustav sigurniji, dodatno ovisi o šifriranju, modelu uloga i kvaliteti rada – te kriterije trebate provjeriti kod svake arhitekture.

Za koje se tvrtke isplati On-Premises upravitelj lozinki?

Za organizacije sa strogim propisima zaštite podataka ili usklađenosti, regulirane branše, javne ustanove, industrijske tvrtke i sve koji vode vlastitu IT infrastrukturu i pristupne podatke ne žele izdvojiti vanjskoj Cloud usluzi.

Može li Password Depot Enterprise Server raditi lokalno?

Da. Enterprise Server radi On-Premises u vlastitom podatkovnom centru, u Private Cloudu ili u vlastitom Azure tenantu i ne nameće vanjsku Cloud uslugu. Detalje pronaći ćete na stranici proizvoda Enterprise Servera.

Podržava li On-Premises upravitelj lozinki Active Directory?

Kod Password Depota da: korisnici i sigurnosne grupe uvoze se iz Active Directoryja – i preko više domena jedne šume – te se sinkroniziraju ručno ili automatski prema rasporedu. Podržani su i Microsoft Entra ID te OpenID Connect pružatelji.

Može li se On-Premises upravitelj lozinki koristiti u skladu s GDPR-om?

Da. Budući da podaci ostaju na vlastitoj infrastrukturi, putem upravitelja lozinki ne nastaje prijenos u treće zemlje, a procjena zaštite podataka se pojednostavnjuje. Kod Password Depota uloge, evidentiranje i šifriranje podržavaju tehničke i organizacijske mjere prema čl. 32 GDPR-a.

Zatražite ponudu za vlastiti rad

Odaberite broj korisnika i trajanje održavanja – svoju individualnu ponudu za Password Depot Enterprise Server dobivate neobvezujuće i bez telefonskog poziva.

Zatražite ponudu