Sve lozinke na jednom mjestu – nije li to opasno? Pitanje je opravdano, a odgovor stručnih tijela jednoznačan: upravitelj lozinki znatno je sigurniji od alternativa – spremanja u pregledniku, papirića, Excel tablice ili ponovno korištenih lozinki za pamćenje. Ovaj članak objašnjava kako zaštita tehnički funkcionira, koji preostali rizici ostaju i koji kriteriji čine siguran upravitelj lozinki – privatno kao i u tvrtki.
Kratak odgovor
Ozbiljan upravitelj lozinki vaše pristupne podatke pohranjuje u snažno šifriranoj bazi podataka koja se može otvoriti samo vašom glavnom lozinkom. To rješava stvarni problem: bez upravitelja lozinki ljudi koriste slabe ili identične lozinke – a upravo preko njih ide većina uspješnih napada. Zato i BSI i britanski NCSC izričito preporučuju upotrebu upravitelja lozinki.
Pravo pitanje stoga nije je li upravitelj lozinki dovoljno siguran – nego koji ispunjava sigurnosne kriterije.
Kako upravitelj lozinki štiti vaše podatke

- Šifriranje prema industrijskom standardu: Baza podataka šifrira se pomoću AES-256 – standardizirano u FIPS 197 i navedeno od NSA u CNSA 2.0 Suite za posebno osjetljive sustave. Nove lokalne baze podataka pritom koriste autenticirani AES-GCM način (putem Windows CNG), koji manipulacije šifriranim podacima čini prepoznatljivima; klasični AES-CBC način ostaje dostupan. Kako algoritam radi, objašnjava naš članak Rijndael/AES.
- Glavna lozinka kao jedini ključ: glavna lozinka ne pohranjuje se u čitljivom obliku; iz nje se ključ izvodi kriptografski. Moderne smjernice kao što je NIST SP 800-63B za to među ostalim zahtijevaju memorijski zahtjevne postupke izvođenja i salt.
- Zaštita tijekom rada: zaključavanje pri neaktivnosti, kontrolirani međuspremnik i automatsko ispunjavanje smanjuju površinu napada na radnom mjestu – i protiv čitanja preko ramena i pogrešaka pri upisu na phishing stranicama.
- Šifriranje prijenosa: pri pristupu središnjim bazama podataka veza je zaštićena protokolom TLS 1.3.
- Rano otkrivanje curenja: pohranjene lozinke mogu se provjeriti prema javnoj bazi podataka Have I Been Pwned – putem k-anonimnosti, a da lozinke ne napuštaju računalo u čitljivom obliku.
Što kažu BSI, NIST i NCSC?
- BSI: preporučuje upravitelje lozinki kako bi se za svaku uslugu koristila vlastita, snažna lozinka – i od 2025. odvraća od redovite promjene lozinki bez povoda. Oboje praktički pretpostavlja upravitelja lozinki.
- NIST: SP 800-63B zahtijeva da usluge dopuste lijepljenje lozinki – izričito kako bi se mogli koristiti upravitelji lozinki – i preporučuje usporedbu s popisima kompromitiranih lozinki.
- NCSC (UK): preporučuje upravitelje lozinki kao središnji element modernih strategija lozinki u organizacijama.
Stav nadležnih tijela time je jedinstven: upravitelj lozinki nije rizik – on je preporučena protumjera.
Pošten pogled na preostale rizike
Nijedan sustav nije bez rizika. Četiri točke trebate poznavati – i ciljano ih osigurati:
- Glavna lozinka je središnji ključ: mora biti duga i jedinstvena (zaporka od više riječi) i ne smije se koristiti nigdje drugdje. Pristup se dodatno može osigurati 2FA – primjerice TOTP-om ili FIDO2 hardverskim tokenom.
- Kompromitirani krajnji uređaji: računalo sa zlonamjernim softverom može čitati svaki unos – to vrijedi za upravitelje lozinki kao i za svaku drugu aplikaciju. Zaštita krajnjih točaka i ažurirani sustavi ostaju obvezni.
- Cloud pružatelja kao meta napada: središnji Cloud trezori mnogih korisnika vrlo su privlačna meta. Taj se rizik može ograničiti arhitektonski: pri On-Premises radu šifrirane baze podataka nalaze se u vašoj vlastitoj infrastrukturi – ne postoji središnji proizvođački trezor koji bi bio zanimljiv za sve kupce odjednom.
- Zaboravljena glavna lozinka: bez glavne lozinke podaci se ne mogu obnoviti – to je naličje prave enkripcije. Za tvrtke taj problem organizacijski rješavaju središnje poslužiteljske baze podataka s ulogama i sigurnosnim kopijama.
Po čemu prepoznajete siguran upravitelj lozinki
Tablica se može pomicati u stranu
| Kriterij | Na što trebate paziti |
|---|---|
| Šifriranje | AES-256 za bazu podataka, TLS 1.3 za prijenos – dokumentirano i provjerljivo |
| Zaštita glavne lozinke | Bez pohrane u čitljivom obliku; kriptografsko izvođenje ključa prema aktualnim smjernicama |
| Višefaktorska autentifikacija | 2FA za pristup – TOTP, a još bolje dodatno FIDO2/WebAuthn hardverski token |
| Neovisna provjera | Vanjski penetracijski testovi renomiranih ispitivača s objavljenim rezultatom |
| Pohrana podataka | Mjesto pohrane po izboru – lokalno, vlastiti poslužitelj ili vlastiti Cloud tenant umjesto nametnutog proizvođačkog Clouda |
| Usporedba s curenjima | Ugrađena provjera pohranjenih lozinki prema kompromitiranim popisima |
| Zrelost proizvođača | Pouzdana sigurnosna ažuriranja, dokumentirana razdoblja podrške, certificirani sigurnosni procesi |
Za tvrtke se pridružuju zahtjevi kao što su uloge, središnja pravila i audit logovi – potpunu kontrolnu listu sadrži članak Upravitelj lozinki za tvrtke.
Kako Password Depot ispunjava te kriterije
- Kriptografija: AES-256 (FIPS 197) za baze podataka, TLS 1.3 s Perfect Forward Secrecy za veze klijent-server; korisničke lozinke hashiraju se na strani servera pomoću Argon2id.
- Vanjski provjereno: u 10-dnevnom penetracijskom testu tvrtke SySS GmbH (12/2025) nisu utvrđene kritične ni visokorizične ranjivosti – izvještaj je dokumentiran u Trust Centeru.
- Certificirani sigurnosni procesi: sustav upravljanja informacijskom sigurnošću proizvođača AceBIT certificiran je prema ISO/IEC 27001:2022 (TÜV NORD). Napomena o transparentnosti: certifikacija se odnosi na ISMS proizvođača – razvoj, prodaju i podršku – a ne na sam proizvod.
- 2FA i postupci bez lozinke: TOTP, FIDO2/WebAuthn i Windows Hello dodatno štite pristup.
- Suverenost nad podacima: baze podataka nalaze se lokalno, na vlastitom Enterprise Serveru ili u vlastitom Azure tenantu – bez proizvođačkog Clouda u lancu povjerenja.
- Predvidljiva sigurnost: besplatna sigurnosna ažuriranja s dokumentiranim razdobljem podrške (verzija 19: najmanje do prosinca 2030.).
- Ugrađena usporedba s curenjima: Tools → Security check → Check in Pwned passwords uspoređuje postojeće lozinke s poznatim curenjima podataka.
Za tvrtke: centralno provođenje sigurnosti
Za privatnu upotrebu dovoljan je dobro konfiguriran klijent. U organizacijama je presudno centralno provođenje: Password Depot Enterprise Server definira pravila za lozinke na strani servera, upravlja pristupima putem uloga i grupa iz Active Directory ili Entra ID i bilježi svaki pristup u auditnom tragu otpornom na manipulacije – temelj za audite i odgovornost prema GDPR-u. Tako sigurna samostalna aplikacija postaje dokaziv sigurnosni standard za cijelu tvrtku.
Zaključak: sigurno je ono što ispunjava kriterije – ne ono što je udobno
Upravitelji lozinki prema suglasnoj su procjeni BSI-a, NIST-a i NCSC-a pravi put do jedinstvenih, snažnih lozinki. Presudan je odabir: snažna, dokumentirana kriptografija, neovisne provjere, 2FA i mjesto pohrane koje kontrolirate. Tko uz to proizvođački Cloud ukloni iz lanca povjerenja, smanjuje i posljednji strukturni preostali rizik.
Česta pitanja o sigurnosti upravitelja lozinki
Mogu li upravitelji lozinki biti hakirani?
Napadi su u praksi usmjereni na slabe glavne lozinke, kompromitirane krajnje uređaje ili središnje Cloud trezore pružatelja – ne na samo AES-256 šifriranje. Duga, jedinstvena glavna lozinka, 2FA i rješenje s mjestom pohrane po vlastitom izboru smanjuju te površine napada na najmanju mjeru.
Nije li rizično sve lozinke pohraniti na jednom mjestu?
Rizik šifrirane zbirke znatno je manji od rizika alternative: slabih ili ponovno korištenih lozinki na desecima usluga. Upravo zato BSI i NCSC izričito preporučuju upravitelje lozinki – važni su snažna glavna lozinka i 2FA.
Poznaje li proizvođač moje lozinke?
Kod Password Depota ne: glavna lozinka ne pohranjuje se u čitljivom obliku, baza podataka šifrirana je AES-256 algoritmom, a pri On-Premises radu podaci se nalaze isključivo u vašoj vlastitoj infrastrukturi.
Je li spremnik lozinki u pregledniku jednako siguran?
Spremnici u pregledniku vezani su uz profil preglednika, ne nude samostalan koncept glavne lozinke na svim platformama, nemaju središnja pravila ni uloge i zapisnike za timove. Za privatno korištene pojedinačne račune bolji su od ničega – za tvrtke su neprikladni.
Što se događa ako zaboravim glavnu lozinku?
Bez glavne lozinke šifrirani podaci ne mogu se obnoviti – to je posljedica prave enkripcije bez stražnjih vrata. U poslovnoj upotrebi taj rizik organizacijski ublažavaju središnje poslužiteljske baze podataka, uloge i automatizirane sigurnosne kopije.
Jesu li Cloud upravitelji lozinki nesigurni?
Ozbiljni Cloud pružatelji također šifriraju snažno. Strukturno njihov središnji trezor ipak ostaje vrlo privlačna meta napada, a mjesto pohrane i dostupnost leže kod pružatelja. Tko to mora isključiti – primjerice iz razloga usklađenosti – upravljanje lozinkama vodi On-Premises ili u vlastitom Cloud tenantu.
Sigurnost koju možete provjeriti
AES-256, provjereno od SySS-a, proizvođač certificiran prema ISO 27001 – a mjesto pohrane ostaje pod vašom kontrolom. Upoznajte Password Depot Enterprise Server.
Upoznajte Enterprise Server