Know-how / Sigurnosni standard

Koliko su sigurni upravitelji lozinki?

Što pruža šifriranje, što kažu BSI i NIST – i po čemu prepoznajete sigurno rješenje.

Posljednje ažuriranje: lipanj 2026.

Sadržaj

Sve lozinke na jednom mjestu – nije li to opasno? Pitanje je opravdano, a odgovor stručnih tijela jednoznačan: upravitelj lozinki znatno je sigurniji od alternativa – spremanja u pregledniku, papirića, Excel tablice ili ponovno korištenih lozinki za pamćenje. Ovaj članak objašnjava kako zaštita tehnički funkcionira, koji preostali rizici ostaju i koji kriteriji čine siguran upravitelj lozinki – privatno kao i u tvrtki.

Kratak odgovor

Ozbiljan upravitelj lozinki vaše pristupne podatke pohranjuje u snažno šifriranoj bazi podataka koja se može otvoriti samo vašom glavnom lozinkom. To rješava stvarni problem: bez upravitelja lozinki ljudi koriste slabe ili identične lozinke – a upravo preko njih ide većina uspješnih napada. Zato i BSI i britanski NCSC izričito preporučuju upotrebu upravitelja lozinki.

Pravo pitanje stoga nije je li upravitelj lozinki dovoljno siguran – nego koji ispunjava sigurnosne kriterije.

Kako upravitelj lozinki štiti vaše podatke

Snimka zaslona Windows klijenta Password Depota: glavni prozor sa strukturom mapa, popisom zapisa, brzim pretraživanjem i područjem s detaljima.
Windows klijent: baza podataka ostaje šifrirana – otključava se samo glavnom lozinkom
  • Šifriranje prema industrijskom standardu: Baza podataka šifrira se pomoću AES-256 – standardizirano u FIPS 197 i navedeno od NSA u CNSA 2.0 Suite za posebno osjetljive sustave. Nove lokalne baze podataka pritom koriste autenticirani AES-GCM način (putem Windows CNG), koji manipulacije šifriranim podacima čini prepoznatljivima; klasični AES-CBC način ostaje dostupan. Kako algoritam radi, objašnjava naš članak Rijndael/AES.
  • Glavna lozinka kao jedini ključ: glavna lozinka ne pohranjuje se u čitljivom obliku; iz nje se ključ izvodi kriptografski. Moderne smjernice kao što je NIST SP 800-63B za to među ostalim zahtijevaju memorijski zahtjevne postupke izvođenja i salt.
  • Zaštita tijekom rada: zaključavanje pri neaktivnosti, kontrolirani međuspremnik i automatsko ispunjavanje smanjuju površinu napada na radnom mjestu – i protiv čitanja preko ramena i pogrešaka pri upisu na phishing stranicama.
  • Šifriranje prijenosa: pri pristupu središnjim bazama podataka veza je zaštićena protokolom TLS 1.3.
  • Rano otkrivanje curenja: pohranjene lozinke mogu se provjeriti prema javnoj bazi podataka Have I Been Pwned – putem k-anonimnosti, a da lozinke ne napuštaju računalo u čitljivom obliku.

Što kažu BSI, NIST i NCSC?

  • BSI: preporučuje upravitelje lozinki kako bi se za svaku uslugu koristila vlastita, snažna lozinka – i od 2025. odvraća od redovite promjene lozinki bez povoda. Oboje praktički pretpostavlja upravitelja lozinki.
  • NIST: SP 800-63B zahtijeva da usluge dopuste lijepljenje lozinki – izričito kako bi se mogli koristiti upravitelji lozinki – i preporučuje usporedbu s popisima kompromitiranih lozinki.
  • NCSC (UK): preporučuje upravitelje lozinki kao središnji element modernih strategija lozinki u organizacijama.

Stav nadležnih tijela time je jedinstven: upravitelj lozinki nije rizik – on je preporučena protumjera.

Pošten pogled na preostale rizike

Nijedan sustav nije bez rizika. Četiri točke trebate poznavati – i ciljano ih osigurati:

  • Glavna lozinka je središnji ključ: mora biti duga i jedinstvena (zaporka od više riječi) i ne smije se koristiti nigdje drugdje. Pristup se dodatno može osigurati 2FA – primjerice TOTP-om ili FIDO2 hardverskim tokenom.
  • Kompromitirani krajnji uređaji: računalo sa zlonamjernim softverom može čitati svaki unos – to vrijedi za upravitelje lozinki kao i za svaku drugu aplikaciju. Zaštita krajnjih točaka i ažurirani sustavi ostaju obvezni.
  • Cloud pružatelja kao meta napada: središnji Cloud trezori mnogih korisnika vrlo su privlačna meta. Taj se rizik može ograničiti arhitektonski: pri On-Premises radu šifrirane baze podataka nalaze se u vašoj vlastitoj infrastrukturi – ne postoji središnji proizvođački trezor koji bi bio zanimljiv za sve kupce odjednom.
  • Zaboravljena glavna lozinka: bez glavne lozinke podaci se ne mogu obnoviti – to je naličje prave enkripcije. Za tvrtke taj problem organizacijski rješavaju središnje poslužiteljske baze podataka s ulogama i sigurnosnim kopijama.

Po čemu prepoznajete siguran upravitelj lozinki

Tablica se može pomicati u stranu

KriterijNa što trebate paziti
ŠifriranjeAES-256 za bazu podataka, TLS 1.3 za prijenos – dokumentirano i provjerljivo
Zaštita glavne lozinkeBez pohrane u čitljivom obliku; kriptografsko izvođenje ključa prema aktualnim smjernicama
Višefaktorska autentifikacija2FA za pristup – TOTP, a još bolje dodatno FIDO2/WebAuthn hardverski token
Neovisna provjeraVanjski penetracijski testovi renomiranih ispitivača s objavljenim rezultatom
Pohrana podatakaMjesto pohrane po izboru – lokalno, vlastiti poslužitelj ili vlastiti Cloud tenant umjesto nametnutog proizvođačkog Clouda
Usporedba s curenjimaUgrađena provjera pohranjenih lozinki prema kompromitiranim popisima
Zrelost proizvođačaPouzdana sigurnosna ažuriranja, dokumentirana razdoblja podrške, certificirani sigurnosni procesi

Za tvrtke se pridružuju zahtjevi kao što su uloge, središnja pravila i audit logovi – potpunu kontrolnu listu sadrži članak Upravitelj lozinki za tvrtke.

Kako Password Depot ispunjava te kriterije

  • Kriptografija: AES-256 (FIPS 197) za baze podataka, TLS 1.3 s Perfect Forward Secrecy za veze klijent-server; korisničke lozinke hashiraju se na strani servera pomoću Argon2id.
  • Vanjski provjereno: u 10-dnevnom penetracijskom testu tvrtke SySS GmbH (12/2025) nisu utvrđene kritične ni visokorizične ranjivosti – izvještaj je dokumentiran u Trust Centeru.
  • Certificirani sigurnosni procesi: sustav upravljanja informacijskom sigurnošću proizvođača AceBIT certificiran je prema ISO/IEC 27001:2022 (TÜV NORD). Napomena o transparentnosti: certifikacija se odnosi na ISMS proizvođača – razvoj, prodaju i podršku – a ne na sam proizvod.
  • 2FA i postupci bez lozinke: TOTP, FIDO2/WebAuthn i Windows Hello dodatno štite pristup.
  • Suverenost nad podacima: baze podataka nalaze se lokalno, na vlastitom Enterprise Serveru ili u vlastitom Azure tenantu – bez proizvođačkog Clouda u lancu povjerenja.
  • Predvidljiva sigurnost: besplatna sigurnosna ažuriranja s dokumentiranim razdobljem podrške (verzija 19: najmanje do prosinca 2030.).
  • Ugrađena usporedba s curenjima: Tools → Security check → Check in Pwned passwords uspoređuje postojeće lozinke s poznatim curenjima podataka.

Za tvrtke: centralno provođenje sigurnosti

Za privatnu upotrebu dovoljan je dobro konfiguriran klijent. U organizacijama je presudno centralno provođenje: Password Depot Enterprise Server definira pravila za lozinke na strani servera, upravlja pristupima putem uloga i grupa iz Active Directory ili Entra ID i bilježi svaki pristup u auditnom tragu otpornom na manipulacije – temelj za audite i odgovornost prema GDPR-u. Tako sigurna samostalna aplikacija postaje dokaziv sigurnosni standard za cijelu tvrtku.

Zaključak: sigurno je ono što ispunjava kriterije – ne ono što je udobno

Upravitelji lozinki prema suglasnoj su procjeni BSI-a, NIST-a i NCSC-a pravi put do jedinstvenih, snažnih lozinki. Presudan je odabir: snažna, dokumentirana kriptografija, neovisne provjere, 2FA i mjesto pohrane koje kontrolirate. Tko uz to proizvođački Cloud ukloni iz lanca povjerenja, smanjuje i posljednji strukturni preostali rizik.

Česta pitanja o sigurnosti upravitelja lozinki

Mogu li upravitelji lozinki biti hakirani?

Napadi su u praksi usmjereni na slabe glavne lozinke, kompromitirane krajnje uređaje ili središnje Cloud trezore pružatelja – ne na samo AES-256 šifriranje. Duga, jedinstvena glavna lozinka, 2FA i rješenje s mjestom pohrane po vlastitom izboru smanjuju te površine napada na najmanju mjeru.

Nije li rizično sve lozinke pohraniti na jednom mjestu?

Rizik šifrirane zbirke znatno je manji od rizika alternative: slabih ili ponovno korištenih lozinki na desecima usluga. Upravo zato BSI i NCSC izričito preporučuju upravitelje lozinki – važni su snažna glavna lozinka i 2FA.

Poznaje li proizvođač moje lozinke?

Kod Password Depota ne: glavna lozinka ne pohranjuje se u čitljivom obliku, baza podataka šifrirana je AES-256 algoritmom, a pri On-Premises radu podaci se nalaze isključivo u vašoj vlastitoj infrastrukturi.

Je li spremnik lozinki u pregledniku jednako siguran?

Spremnici u pregledniku vezani su uz profil preglednika, ne nude samostalan koncept glavne lozinke na svim platformama, nemaju središnja pravila ni uloge i zapisnike za timove. Za privatno korištene pojedinačne račune bolji su od ničega – za tvrtke su neprikladni.

Što se događa ako zaboravim glavnu lozinku?

Bez glavne lozinke šifrirani podaci ne mogu se obnoviti – to je posljedica prave enkripcije bez stražnjih vrata. U poslovnoj upotrebi taj rizik organizacijski ublažavaju središnje poslužiteljske baze podataka, uloge i automatizirane sigurnosne kopije.

Jesu li Cloud upravitelji lozinki nesigurni?

Ozbiljni Cloud pružatelji također šifriraju snažno. Strukturno njihov središnji trezor ipak ostaje vrlo privlačna meta napada, a mjesto pohrane i dostupnost leže kod pružatelja. Tko to mora isključiti – primjerice iz razloga usklađenosti – upravljanje lozinkama vodi On-Premises ili u vlastitom Cloud tenantu.

Sigurnost koju možete provjeriti

AES-256, provjereno od SySS-a, proizvođač certificiran prema ISO 27001 – a mjesto pohrane ostaje pod vašom kontrolom. Upoznajte Password Depot Enterprise Server.

Upoznajte Enterprise Server