Know-how / Upravljanje lozinkama

Upravljanje lozinkama u vlastitom radu (Self-Hosted)

Centralno upravljanje lozinkama u vlastitom radu – s administracijom, ulogama i auditabilnošću na razini tvrtke.

Kada timovi rastu, jednostavni alati dolaze do granica: privatni upravitelji lozinki ne poznaju centralnu administraciju, a svaki Cloud alat ne odgovara internim propisima sigurnosti i usklađenosti. Samostalno hostano upravljanje lozinkama spaja oboje – kontrolirani rad na vlastitoj infrastrukturi s funkcijama koje poslovni IT doista treba: centralnom administracijom, ulogama i pravima, integracijom u postojeće sustave i sljedivom suradnjom među timovima.

Što je Self-Hosted upravitelj lozinki?

Self-Hosted znači: poslužiteljska komponenta rješenja za upravljanje lozinkama radi na infrastrukturi koju tvrtka sama kontrolira – u vlastitom podatkovnom centru, u Private Cloudu ili u vlastitom Azure tenantu. Rad, putovi pristupa i pohrana podataka time su u rukama vlastitog IT-a umjesto kod vanjske usluge.

Za enterprise okruženja to je više od pitanja ukusa: tko kontrolira rad, može ga ugraditi u postojeće IT procese – od upravljanja korisnicima preko nadzora do strategije sigurnosnog kopiranja. Arhitekturnu usporedbu s Cloud rješenjima detaljno smo obradili u članku On-Premises upravitelj lozinki – ovdje se koncentriramo na enterprise stranu: upravljanje, skaliranje i rad.

Što znači „enterprise” kod upravitelja lozinki?

„Enterprise” nije etiketa veličine, nego funkcionalni profil. Opisuje što rješenje za upravljanje lozinkama mora moći da bi funkcioniralo u organizaciji s timovima, odjelima i definiranim procesima:

  • Centralna administracija: korisnicima, bazama podataka, pravilima i ovlastima upravlja se na jednom mjestu – ne po instalaciji.
  • Upravljanje korisnicima i grupama: timovi i odjeli dobivaju pristupe kao grupa; organizacijska struktura određuje dodjelu prava.
  • Uloge i prava: stupnjevane ovlasti uređuju gledanje, korištenje i mijenjanje – prema načelu najmanjih ovlasti.
  • Sigurna dijeljenja: zajednički pristupi idu preko šifriranih, ovlaštenih baza podataka umjesto usmeno.
  • Auditabilnost: audit logovi dokumentiraju prijave, pristupe i izmjene – analizirljivo za interne kontrole i provjere.
  • Integracija identiteta: povezivanje s Active Directoryjem, Microsoft Entra ID-om, SSO-om i MFA-om, kako ne bi nastao drugi korisnički svijet.
  • Skalabilnost: rješenje raste s timovima, odjelima i lokacijama.
  • Rad i podrška: jasan proces ažuriranja, model održavanja i dostupna podrška proizvođača za dugoročnu upotrebu.
  • Onboarding i offboarding kao proces: dolazak i odlazak zaposlenika slijede središnji, sljediv postupak.

Zašto tvrtke koriste Self-Hosted enterprise upravitelja lozinki

U praksi tvrtke do ovog rješenja dolaze iz dva smjera. Jedan je kontrola: pristupni podaci najosjetljiviji su podaci organizacije, a infrastruktura, pohrana podataka i operativni procesi trebaju ostati u vlastitom području odgovornosti – i kako bi se smanjile ovisnosti o vanjskim Cloud uslugama. Drugi je profesionalizacija: Excel tablice i improvizirana dijeljenja ne skaliraju, a propisi usklađenosti zahtijevaju središnje upravljanje i sljedivost.

Self-Hosted enterprise rješenja istodobno pokrivaju oba zahtjeva: integriraju se u postojeće IT i sigurnosne procese (direktorijska usluga, SIEM, nadzor), dokumentiraju pristupe za revizije i reguliranim branšama daju mogućnost da mjesto pohrane i rad u potpunosti odgovaraju same. Po čemu se to načelno razlikuje od privatnog upravljanja lozinkama, pokazuje naš pregled Upravitelj lozinki za tvrtke.

Self-Hosted vs. Cloud vs. privatni upravitelji lozinki

Tri se modela obraćaju različitim situacijama – objektivna usporedba:

KriterijPrivatni upravitelj lozinkiCloud upravitelj lozinkiSelf-Hosted Enterprise
Ciljna skupinaPojedinciTimovi i tvrtkeTvrtke s vlastitim IT-om
Pohrana podatakaUređaj ili privatni Cloud računInfrastruktura pružateljaVlastita infrastruktura (podatkovni centar, Private Cloud, vlastiti Azure tenant)
Centralna administracijaNemaPutem konzole pružateljaPotpuna, na vlastitom poslužitelju
Uloge i pravaNisu predviđeniOvisno o pružatelju i tarifiStupnjevane ovlasti s pravilima
Timska dijeljenjaImprovizirana (prosljeđivanje)DaŠifrirane zajedničke baze podataka
AuditabilnostNemaOvisna o pružateljuAudit logovi, izvoz u SIEM
Integracija u IT tvrtkeNemaOgraničena, ovisno o pružateljuAD/Entra ID, SSO, MFA, SIEM, API
Kontrola nad radomKod korisnika (pojedinačni uređaj)Kod pružateljaKod vlastitog IT-a
Prikladnost za usklađenostNeprikladno za tvrtkeOvisna o dokazima pružateljaOperativni dokazi iz vlastite infrastrukture

Ukratko: privatni alati građeni su za pojedince, Cloud rješenja mogu odgovarati tvrtkama bez posebnih zahtjeva kontrole – Self-Hosted Enterprise model je za organizacije koje moraju spojiti centralnu administraciju, usklađenost i vlastite IT procese.

Važne funkcije enterprise upravitelja lozinki

  • Središnje baze podataka s lozinkama: šifrirane baze za timove i odjele umjesto raspršenih pojedinačnih trezora.
  • Korisničke grupe, uloge i prava: pristup prema načelu najmanjih ovlasti – stupnjevano sve do razine baze podataka i zapisa.
  • Sigurna dijeljenja: dijeljeni pristupi s jasnim ovlastima umjesto e-pošte i messengera.
  • Audit logovi: evidentirane prijave, pristupi i izmjene s mogućnošću izvoza.
  • Integracija identiteta: Active Directory i Microsoft Entra ID za preuzimanje korisnika i grupa, uz to Upravitelj lozinki s Active Directoryjem, SSO-om i MFA-om kao cjelina.
  • Automatizacija: API za DevOps i automatizacijske tijekove rada, gdje se tajne koriste strojno.
  • Operativni koncepti: planirane sigurnosne kopije baza podataka, ugrađene u vlastitu strategiju sigurnosnog kopiranja, i mehanizmi za visoku dostupnost.

Password Depot Enterprise Server kao Self-Hosted Password Manager

Snimka zaslona Password Depot web sučelja: pristup zapisima i grupama samostalno hostanog Enterprise Servera putem preglednika.
Web sučelje: pristup vlastitom Enterprise Serveru putem preglednika

Rješenje Password Depot Enterprise Server sveobuhvatno pokriva taj profil – razvija se od 1998. u Darmstadtu, a koristi ga više od 100.000 kupaca:

  • Self-Hosted bez prisile na Cloud: rad On-Premises, u Private Cloudu ili u vlastitom Azure tenantu – suverenost nad podacima u potpunosti ostaje kod vas.
  • Centralna administracija: korisnicima, grupama, ulogama i pravilima upravljate na Enterprise Serveru – s tri razine ovlasti za sigurna dijeljenja.
  • Integracija identiteta: AD uvoz i sinkronizacija (i preko više domena jedne šume, ručno ili prema rasporedu), Microsoft Entra ID i OpenID Connect pružatelji; Kerberos SSO i MFA s FIDO2/WebAuthn (npr. YubiKey) i TOTP-om.
  • Auditabilnost: Auditni trag otporan na manipulacije i kriptografski ulančan za prijave, izmjene i administratorske radnje; izvoz putem Syslog-a (RFC 5424) preko UDP-a, TCP-a ili TLS-a u Vaš SIEM. Dedikirane uloge (Audit Reader, Security Officer, Backup Operator) omogućuju razdvajanje zadataka bez pristupa sadržaju baza podataka.
  • Skaliranje: od 5 do 50.000 korisnika – do 3 korisnika trajno besplatno. Kupovna licenca umjesto pretplate, održavanje opcionalno; besplatna sigurnosna ažuriranja time ostaju netaknuta.
  • Visoka dostupnost: zrcaljenje u stvarnom vremenu na sekundarnu instancu poslužitelja – ako primarni poslužitelj ispadne, Mirror server automatski preuzima rad.
  • Operativno sigurno i migrabilno: Konfiguracijski i auditni ključevi pohranjuju se u obnovljivim Key Vaults umjesto da budu trajno vezani uz stroj. S Recovery Keys šifrirana konfiguracija preživljava migraciju servera ili zamjenu hardvera – središnja prednost u vlastitom radu. Eskalacije dodatno upozoravaju na kritičan prostor za pohranu, backup pogreške ili skoro istjecanje licence.
  • REST API v2.0: korištenje tajni u DevOps cjevovodima, automatizaciji i internim AI tijekovima rada.
  • Sve platforme: Windows, macOS, iOS, Android, Linux i web klijent – uvijek prema vašem poslužitelju, s istom logikom ovlasti.

Sigurnosna arhitektura je provjerljiva: AES-256 (FIPS 197), TLS 1.3, SySS penetracijski test (12/2025) s rezultatom „nisu utvrđene ozbiljne sigurnosne ranjivosti” te ISMS proizvođača AceBIT certificiran prema ISO/IEC 27001:2022 (TÜV NORD) – svi dokazi pod Zaštita podataka i sigurnost u Trust Centeru.

Tipični scenariji primjene

  • IT odjeli centralno upravljaju administratorskim i servisnim pristupima – s ulogama umjesto dijeljenih skupnih računa.
  • Tvrtke zamjenjuju Excel tablice i nesigurna dijeljenja šifriranim, ovlaštenim bazama podataka.
  • Distribuirani timovi i lokacije kontrolirano pristupaju zajedničkim pristupima putem klijenata i web klijenta – uvijek prema vlastitom poslužitelju.
  • Agencije organiziraju pristupe klijenata po timovima i projektima s dokumentiranim dijeljenjima.
  • Industrijske tvrtke zadržavaju pristupe proizvodnim i dobavljačkim sustavima u vlastitoj infrastrukturi.
  • Javne ustanove oslanjaju se na sljedivu kontrolu pristupa na vlastitoj infrastrukturi.
  • Tvrtke vođene usklađenošću dokumentiraju pristupe lozinkama za interne kontrole, ISO revizije i pripremu za NIS2.

Na što tvrtke trebaju paziti pri odabiru

  • Model implementacije i pohrana podataka: podržava li rješenje pravi vlastiti rad (podatkovni centar, Private Cloud, vlastiti tenant) – i tko kontrolira podatke?
  • Koncept prava i uloga: stupnjevane ovlasti, korisničke grupe, pravila.
  • Integracije: Active Directory/Entra ID, SSO, MFA i povezivanje sa SIEM-om kao standard za poslovna okruženja.
  • Audit logovi: evidentiranje s izvozom – na revizijska pitanja mora se moći odgovoriti iz samog sustava.
  • Administracija i upotrebljivost: centralno upravljanje za IT, niske prepreke za tim – na svim platformama.
  • Skalabilnost: raste li rješenje s brojem korisnika, odjelima i lokacijama?
  • Održavanje, podrška i dokumentacija: jasan proces ažuriranja, dostupna podrška, pouzdana dokumentacija.
  • Model licenciranja: kupnja ili pretplata, održavanje opcionalno ili obvezno – relevantno za dugoročnu operativnu sigurnost i planiranje proračuna.

Self-Hosted enterprise upravitelj lozinki i GDPR

Vlastiti rad podržava tvrtke kod kontrole podataka i internih zahtjeva zaštite podataka: podaci ostaju na vlastitoj infrastrukturi, putem upravitelja lozinki ne nastaje prijenos u treće zemlje, a pristupi su evidentirani. Važno ostaje razumijevanje konteksta: usklađenost s GDPR-om ne nastaje samim alatom, nego ovisi o radu, konfiguraciji, procesima i odgovornostima – upravljanje lozinkama pritom može biti dio tehničkih i organizacijskih mjera. Detaljno razmatranje iz perspektive zaštite podataka nudi naš članak GDPR upravitelj lozinki za tvrtke.

Zaključak: enterprise funkcije plus vlastiti rad

Self-Hosted Password Manager pravi je izbor za tvrtke koje upravljanje lozinkama žele voditi centralno, kontrolirano i integrirano u postojeći IT: uloge i prava, povezivanje identiteta i auditabilnost na razini tvrtke – u kombinaciji s radom za koji odgovara vlastiti IT. Password Depot Enterprise Server isporučuje upravo tu kombinaciju, skalira od 5 do 50.000 korisnika i pritom u potpunosti ostaje pod vašom kontrolom.

Provjerite sami: testirajte Enterprise Server 30 dana besplatno u svojem okruženju, doživite rješenje u demonstraciji uživo ili zatražite neobvezujuću ponudu za svoj broj korisnika.

Česta pitanja o Self-Hosted enterprise upravitelju lozinki

Što je Self-Hosted upravitelj lozinki?

Rješenje za upravljanje lozinkama čiju poslužiteljsku komponentu tvrtka vodi sama – u vlastitom podatkovnom centru, u Private Cloudu ili u vlastitom Azure tenantu. Rad, putovi pristupa i pohrana podataka ostaju pod kontrolom vlastitog IT-a.

Što znači enterprise upravitelj lozinki?

Funkcionalni profil za poslovnu upotrebu: centralna administracija, upravljanje korisnicima i grupama, uloge i prava, sigurna timska dijeljenja, audit logovi te integracija u sustave identiteta kao što je Active Directory – skalabilno preko timova, odjela i lokacija.

Koja je razlika između Self-Hosted i On-Premises?

On-Premises označava rad u vlastitom podatkovnom centru na vlastitom hardveru; Self-Hosted je nadređeni pojam za svaku samostalno vođenu instalaciju – i u Private Cloudu ili u vlastitom Azure tenantu. Arhitekturnu usporedbu obrađuje naš članak On-Premises upravitelj lozinki.

Za koje je tvrtke prikladan Self-Hosted upravitelj lozinki?

Za organizacije s vlastitom IT infrastrukturom, visokim zahtjevima kontrole ili usklađenosti i potrebom za centralnom administracijom – od srednje velikih preko industrijskih tvrtki do javnih ustanova i reguliranih branši.

Je li Self-Hosted upravitelj lozinki sigurniji od Cloud rješenja?

On premješta kontrolu k vama: mjesto pohrane, putove pristupa, ažuriranja i sigurnosne kopije odgovara vlastiti IT, dokazi nastaju iz vlastite ruke. Je li cjelokupni sustav sigurniji, dodatno ovisi o šifriranju, modelu uloga i kvaliteti rada – kod svake arhitekture.

Podržava li enterprise upravitelj lozinki Active Directory, SSO i MFA?

Kod Password Depota da: AD uvoz i sinkronizacija (i preko više domena), Microsoft Entra ID i OIDC pružatelji, Kerberos SSO te MFA s FIDO2/WebAuthn i TOTP-om. Detalji u članku Upravitelj lozinki s Active Directoryjem, SSO-om i MFA-om.

Može li se Password Depot Enterprise Server koristiti kao Self-Hosted upravitelj lozinki?

Da – to je njegov temeljni model: rad On-Premises, u Private Cloudu ili u vlastitom Azure tenantu, bez prisile na vanjski Cloud. Uključeni su centralna administracija, uloge, audit logovi i integracija identiteta; licenca skalira od 5 do 50.000 korisnika.

Zatražite ponudu za svoj enterprise rad

Odaberite broj korisnika i trajanje održavanja – svoju individualnu ponudu za Password Depot Enterprise Server dobivate neobvezujuće i bez telefonskog poziva.

Zatražite ponudu