On-Premises upravitelj lozinki
Centralno upravljanje lozinkama – na infrastrukturi koju kontrolira vaša tvrtka.
Pristupni podaci spadaju među najosjetljivije informacije tvrtke. Mnogi IT odgovorni upravo te podatke ne žele u potpunosti predati u Cloud nekog pružatelja – bilo zbog internih sigurnosnih propisa, zbog zaštite podataka ili zato što je vlastita infrastruktura ionako mjerilo. On-Premises upravitelj lozinki spaja oboje: centralno, profesionalno upravljanje lozinkama za timove – i punu kontrolu nad time gdje se podaci nalaze, tko pristupa i kada se ažurira.
Što je On-Premises upravitelj lozinki?
On-Premises upravitelj lozinki rješenje je za centralno upravljanje lozinkama čija poslužiteljska komponenta radi na vlastitoj infrastrukturi tvrtke – klasično u vlastitom podatkovnom centru, sve češće i u Private Cloudu ili u vlastitom Azure tenantu. Šifrirane baze podataka s lozinkama, upravljanje korisnicima i zapisnici time u potpunosti ostaju u području odgovornosti vlastitog IT-a.
Funkcionalno pruža isto što i Upravitelj lozinki za tvrtke općenito: pristupni podaci pohranjeni su šifrirano na središnjem mjestu, zaposlenici pristupaju putem klijenata, a ovlasti određuju tko smije vidjeti i koristiti koje zapise. Razlika u odnosu na čisto Cloud rješenja leži u arhitekturi: kod SaaS modela poslužitelje vodi proizvođač i trezore pohranjuje na svojoj infrastrukturi – kod On-Premises rada to čini vaš IT.
Ta je razlika bitna svugdje gdje vrijede visoki sigurnosni i dokazni zahtjevi: tko kontrolira infrastrukturu, kontrolira i mjesto pohrane, putove pristupa, sigurnosne kopije i termine ažuriranja – i to može dokazati u revizijama.
Za koje tvrtke ima smisla On-Premises upravitelj lozinki?
On-Premises nije sam sebi svrha. Model ima smisla ponajprije za organizacije kod kojih vrijedi barem jedno od sljedećeg:
- Strogi zahtjevi zaštite podataka: tvrtke koje žele izbjeći prijenose u treće zemlje i pohranu podataka u cijelosti odgovarati same.
- Regulirane branše: organizacije čiji revizori i naručitelji očekuju jasne izjave o mjestu pohrane i kontroli pristupa.
- Javne ustanove: uprave i komunalni IT koji pristupne podatke moraju držati na vlastitoj ili komunalnoj infrastrukturi.
- Industrijske tvrtke: pogoni koji pristupe proizvodnim i opskrbnim sustavima ne žele učiniti ovisnima o vanjskoj Cloud usluzi.
- IT pružatelji usluga i agencije: timovi koji pristupima klijenata upravljaju odvojeno, sljedivo i pod vlastitom kontrolom.
- Tvrtke s vlastitom IT infrastrukturom: tko ionako vodi podatkovni centar, virtualizaciju i sigurnosno kopiranje, integrira upravljanje lozinkama bez novog vanjskog elementa.
- Interni propisi usklađenosti: organizacije čija pravila ograničavaju ili zabranjuju izdvajanje pristupnih podataka trećima.
Prednosti On-Premises upravitelja lozinki
- Suverenost nad podacima: šifrirane baze podataka nalaze se na sustavima koje kontrolira vaša tvrtka – ne kod proizvođača i ne kod njegovih podizvršitelja obrade.
- Kontrola nad infrastrukturom: mjesto pohrane, mrežne putove pristupa, strategiju sigurnosnog kopiranja i termine ažuriranja određuje vaš IT.
- Centralno upravljanje korisnicima: korisnicima, grupama i pravilima upravlja se na jednom mjestu.
- Jasne uloge i prava: stupnjevane ovlasti uređuju tko smije vidjeti, koristiti ili mijenjati zapise.
- Sigurna dijeljenja lozinki: timovi dijele pristupe putem zajedničkih, šifriranih baza podataka umjesto e-poštom ili messengerom.
- Auditabilnost: evidentirane prijave, izmjene i administratorske radnje daju pouzdane odgovore za provjere.
- Integracija u postojeći IT: povezivanje s direktorijskim uslugama, Single Sign-on i MFA sprječavaju dvostruko upravljanje korisnicima; povezivanje sa SIEM-om podržava centralnu analizu zapisnika.
- Smanjena ovisnost: rad ne ovisi o dostupnosti ili uvjetima vanjske Cloud usluge.
On-Premises vs. Cloud upravitelj lozinki
Cloud upravitelji lozinki nisu sami po sebi nesigurni – za tvrtke bez vlastite infrastrukture i bez posebnih zahtjeva usklađenosti mogu biti primjeren izbor, tim više što operativni teret leži na pružatelju. Pitanje nije „dobro ili loše”, nego: tko treba imati kontrolu nad najosjetljivijim podacima tvrtke?
| Kriterij | Cloud upravitelj lozinki | On-Premises upravitelj lozinki |
|---|---|---|
| Pohrana podataka | Na infrastrukturi pružatelja | U vlastitom podatkovnom centru, u Private Cloudu ili u vlastitom Azure tenantu |
| Kontrola | Rad, dostupnost i termine ažuriranja određuje pružatelj | Mjesto pohrane, putove pristupa, sigurnosne kopije i termine ažuriranja određuje vlastiti IT |
| Administracija | Malen vlastiti operativni trud | Puna administrativna suverenost – zahtijeva vlastito operativno znanje |
| Usklađenost | Ovisna o dokazima pružatelja; po potrebi treba procijeniti prijenos u treće zemlje | Pojednostavnjena procjena zaštite podataka: nema prijenosa u treće zemlje putem upravitelja lozinki |
| Integracija | Ovisno o pružatelju i sučeljima | Izravno u vlastite sustave: Active Directory/Entra ID, SSO, SIEM |
| Trud oko održavanja | Ažuriranja i rad preuzima pružatelj | Ažuriranja, sigurnosne kopije i nadzor leže na vlastitom timu |
| Skalabilnost | Elastično preko pružatelja | Prema vlastitom planiranju kapaciteta – kod Password Depota od 5 do 50.000 korisnika |
| Ovisnost o pružatelju | Trajna pretplata; usluga mora ostati dostupna | Moguća kupovna licenca; rad neovisan o usluzi proizvođača |
Ukratko: On-Premises je pravi izbor kada presudni faktori budu kontrola, usklađenost i postojeća vlastita infrastruktura – a ne zato što Cloud načelno otpada.
Password Depot Enterprise Server kao On-Premises upravitelj lozinki
Rješenje Password Depot Enterprise Server dosljedno je građeno za rad u vašem okruženju: On-Premises u vlastitom podatkovnom centru, u Private Cloudu kod hosting partnera po vašem izboru ili u vlastitom Azure tenantu. Rješenje ne nameće vanjsku Cloud uslugu – suverenost nad podacima u potpunosti ostaje kod vas. Razvija se od 1998. u Darmstadtu, a koristi ga više od 100.000 kupaca.
- Centralno upravljanje lozinkama: korisnicima, grupama, ulogama i ovlastima upravljate centralno na poslužitelju – s tri razine ovlasti i pravilima za sigurna dijeljenja.
- Integracija direktorija: korisnike i sigurnosne grupe uvozite iz Active Directoryja – i preko više domena jedne šume – te ih sinkronizirate ručno ili automatski prema rasporedu; podržani su i Microsoft Entra ID te OpenID Connect pružatelji. Uvid u temu Active Directory, SSO i MFA daje pregled funkcija.
- SSO i MFA: Kerberos Single Sign-on te višefaktorska autentifikacija s FIDO2/WebAuthn (npr. YubiKey) i TOTP-om.
- Audit logovi i SIEM: prijave, izmjene i administratorske radnje evidentiraju se i izvoze putem Sysloga (RFC 5424) u vaš SIEM.
- Visoka dostupnost: zrcaljenje u stvarnom vremenu na sekundarnu instancu poslužitelja – ako primarni poslužitelj ispadne, Mirror server automatski preuzima rad.
- REST API v2.0: tajne se mogu uključiti u DevOps cjevovode, automatizaciju i interne AI tijekove rada.
- Sve platforme: Windows, macOS, iOS, Android, Linux te pristup putem preglednika preko web klijenta – uvijek prema vašem poslužitelju, s istom logikom ovlasti.
Sigurnosna arhitektura je provjerljiva: AES-256 (FIPS 197), TLS 1.3, SySS penetracijski test (12/2025) s rezultatom „nisu utvrđene ozbiljne sigurnosne ranjivosti” te ISMS proizvođača AceBIT certificiran prema ISO/IEC 27001:2022 (TÜV NORD). Uloge, evidentiranje i šifriranje uz to podržavaju upravljanje lozinkama usklađeno s GDPR-om prema čl. 32 GDPR-a.
Tipični scenariji primjene
- IT odjeli centralno upravljaju administratorskim i servisnim pristupima s ulogama – umjesto dijeljenih administratorskih lozinki.
- Tvrtke zamjenjuju Excel tablice i dijeljene lozinke u pregledniku šifriranim, evidentiranim dijeljenjima.
- Agencije i pružatelji usluga razdvajaju pristupe klijenata po projektima i dijele ih na sljediv način.
- Industrijske tvrtke zadržavaju pristupne podatke proizvodnih i dobavljačkih sustava u vlastitoj infrastrukturi.
- Javne ustanove dokumentiraju dijeljenja lozinki putem audit logova na revizijski siguran način.
Na što tvrtke trebaju paziti pri odabiru
- Model implementacije: podržava li rješenje On-Premises, Private Cloud i vlastiti Azure tenant – ili vas veže uz proizvođački Cloud?
- Koncept prava i uloga: mogu li se ovlasti dodjeljivati stupnjevano sve do razine baze podataka i zapisa?
- Integracije: Active Directory/Entra ID, SSO, MFA i povezivanje sa SIEM-om standard su za poslovna okruženja – na što pritom treba paziti, pokazuje naš članak Upravitelj lozinki s Active Directoryjem, SSO-om i MFA-om.
- Evidentiranje: audit logovi moraju moći odgovoriti na revizijska pitanja – idealno s izvozom u vaš SIEM.
- Jednostavnost upotrebe: rješenje koje tim ne prihvati stvara novi IT u sjeni. Klijenti za sve uobičajene platforme su obvezni.
- Skalabilnost: rješenje treba rasti s brojem korisnika i organizacijom.
- Podrška i održavanje: razjasniti proces ažuriranja, model održavanja i dostupnost podrške.
- GDPR i pohrana podataka: gdje se podaci nalaze, tko može pristupiti i mogu li se dokazati tehničke i organizacijske mjere? Produbljeno u članku GDPR upravitelj lozinki za tvrtke.
Zaključak: kontrola kao arhitekturna odluka
On-Premises upravitelj lozinki pravi je izbor kada vaša tvrtka kontrolu nad pristupnim podacima ne želi ispustiti iz ruku: suverenost nad podacima, sljedivi pristupi i integracija u vlastiti IT ovdje su arhitekturno načelo, a ne obećanje pružatelja. S Password Depotom Enterprise Server taj model provodite u potpunosti – od rada u vašoj infrastrukturi preko integracije AD-a/Entra ID-a do audit logova za vaše dokazne obveze.
Uvjerite se u vlastitom okruženju: testirajte Enterprise Server 30 dana besplatno, pogledajte rješenje u demonstraciji uživo ili zatražite neobvezujuću ponudu za svoj broj korisnika.
Česta pitanja o On-Premises upravitelju lozinki
Što je On-Premises upravitelj lozinki?
Rješenje za centralno upravljanje lozinkama čiji poslužitelj radi na vlastitoj infrastrukturi tvrtke. Šifrirane baze podataka, upravljanje korisnicima i zapisnici time u potpunosti ostaju pod kontrolom vlastitog IT-a.
Koja je razlika između On-Premises i Self-Hosted?
On-Premises u užem smislu označava rad u vlastitom podatkovnom centru na vlastitom hardveru. Self-Hosted je nadređeni pojam za svaku samostalno vođenu instalaciju – i u Private Cloudu ili u vlastitom Azure tenantu. Password Depot Enterprise Server podržava sva tri modela rada; enterprise perspektivu produbljuje naš članak Upravljanje lozinkama u vlastitom radu (Self-Hosted).
Je li On-Premises upravitelj lozinki sigurniji od Cloud upravitelja lozinki?
On-Premises ponajprije premješta kontrolu k vama: mjesto pohrane, putove pristupa i ažuriranja odgovara vlastiti IT, a putem upravitelja lozinki ne nastaje prijenos podataka u treće zemlje. Je li cjelokupni sustav sigurniji, dodatno ovisi o šifriranju, modelu uloga i kvaliteti rada – te kriterije trebate provjeriti kod svake arhitekture.
Za koje se tvrtke isplati On-Premises upravitelj lozinki?
Za organizacije sa strogim propisima zaštite podataka ili usklađenosti, regulirane branše, javne ustanove, industrijske tvrtke i sve koji vode vlastitu IT infrastrukturu i pristupne podatke ne žele izdvojiti vanjskoj Cloud usluzi.
Može li Password Depot Enterprise Server raditi lokalno?
Da. Enterprise Server radi On-Premises u vlastitom podatkovnom centru, u Private Cloudu ili u vlastitom Azure tenantu i ne nameće vanjsku Cloud uslugu. Detalje pronaći ćete na stranici proizvoda Enterprise Servera.
Podržava li On-Premises upravitelj lozinki Active Directory?
Kod Password Depota da: korisnici i sigurnosne grupe uvoze se iz Active Directoryja – i preko više domena jedne šume – te se sinkroniziraju ručno ili automatski prema rasporedu. Podržani su i Microsoft Entra ID te OpenID Connect pružatelji.
Može li se On-Premises upravitelj lozinki koristiti u skladu s GDPR-om?
Da. Budući da podaci ostaju na vlastitoj infrastrukturi, putem upravitelja lozinki ne nastaje prijenos u treće zemlje, a procjena zaštite podataka se pojednostavnjuje. Kod Password Depota uloge, evidentiranje i šifriranje podržavaju tehničke i organizacijske mjere prema čl. 32 GDPR-a.
Zatražite ponudu za vlastiti rad
Odaberite broj korisnika i trajanje održavanja – svoju individualnu ponudu za Password Depot Enterprise Server dobivate neobvezujuće i bez telefonskog poziva.
Zatražite ponudu