Upravljanje lozinkama u vlastitom radu (Self-Hosted)
Centralno upravljanje lozinkama u vlastitom radu – s administracijom, ulogama i auditabilnošću na razini tvrtke.
Kada timovi rastu, jednostavni alati dolaze do granica: privatni upravitelji lozinki ne poznaju centralnu administraciju, a svaki Cloud alat ne odgovara internim propisima sigurnosti i usklađenosti. Samostalno hostano upravljanje lozinkama spaja oboje – kontrolirani rad na vlastitoj infrastrukturi s funkcijama koje poslovni IT doista treba: centralnom administracijom, ulogama i pravima, integracijom u postojeće sustave i sljedivom suradnjom među timovima.
Što je Self-Hosted upravitelj lozinki?
Self-Hosted znači: poslužiteljska komponenta rješenja za upravljanje lozinkama radi na infrastrukturi koju tvrtka sama kontrolira – u vlastitom podatkovnom centru, u Private Cloudu ili u vlastitom Azure tenantu. Rad, putovi pristupa i pohrana podataka time su u rukama vlastitog IT-a umjesto kod vanjske usluge.
Za enterprise okruženja to je više od pitanja ukusa: tko kontrolira rad, može ga ugraditi u postojeće IT procese – od upravljanja korisnicima preko nadzora do strategije sigurnosnog kopiranja. Arhitekturnu usporedbu s Cloud rješenjima detaljno smo obradili u članku On-Premises upravitelj lozinki – ovdje se koncentriramo na enterprise stranu: upravljanje, skaliranje i rad.
Što znači „enterprise” kod upravitelja lozinki?
„Enterprise” nije etiketa veličine, nego funkcionalni profil. Opisuje što rješenje za upravljanje lozinkama mora moći da bi funkcioniralo u organizaciji s timovima, odjelima i definiranim procesima:
- Centralna administracija: korisnicima, bazama podataka, pravilima i ovlastima upravlja se na jednom mjestu – ne po instalaciji.
- Upravljanje korisnicima i grupama: timovi i odjeli dobivaju pristupe kao grupa; organizacijska struktura određuje dodjelu prava.
- Uloge i prava: stupnjevane ovlasti uređuju gledanje, korištenje i mijenjanje – prema načelu najmanjih ovlasti.
- Sigurna dijeljenja: zajednički pristupi idu preko šifriranih, ovlaštenih baza podataka umjesto usmeno.
- Auditabilnost: audit logovi dokumentiraju prijave, pristupe i izmjene – analizirljivo za interne kontrole i provjere.
- Integracija identiteta: povezivanje s Active Directoryjem, Microsoft Entra ID-om, SSO-om i MFA-om, kako ne bi nastao drugi korisnički svijet.
- Skalabilnost: rješenje raste s timovima, odjelima i lokacijama.
- Rad i podrška: jasan proces ažuriranja, model održavanja i dostupna podrška proizvođača za dugoročnu upotrebu.
- Onboarding i offboarding kao proces: dolazak i odlazak zaposlenika slijede središnji, sljediv postupak.
Zašto tvrtke koriste Self-Hosted enterprise upravitelja lozinki
U praksi tvrtke do ovog rješenja dolaze iz dva smjera. Jedan je kontrola: pristupni podaci najosjetljiviji su podaci organizacije, a infrastruktura, pohrana podataka i operativni procesi trebaju ostati u vlastitom području odgovornosti – i kako bi se smanjile ovisnosti o vanjskim Cloud uslugama. Drugi je profesionalizacija: Excel tablice i improvizirana dijeljenja ne skaliraju, a propisi usklađenosti zahtijevaju središnje upravljanje i sljedivost.
Self-Hosted enterprise rješenja istodobno pokrivaju oba zahtjeva: integriraju se u postojeće IT i sigurnosne procese (direktorijska usluga, SIEM, nadzor), dokumentiraju pristupe za revizije i reguliranim branšama daju mogućnost da mjesto pohrane i rad u potpunosti odgovaraju same. Po čemu se to načelno razlikuje od privatnog upravljanja lozinkama, pokazuje naš pregled Upravitelj lozinki za tvrtke.
Self-Hosted vs. Cloud vs. privatni upravitelji lozinki
Tri se modela obraćaju različitim situacijama – objektivna usporedba:
| Kriterij | Privatni upravitelj lozinki | Cloud upravitelj lozinki | Self-Hosted Enterprise |
|---|---|---|---|
| Ciljna skupina | Pojedinci | Timovi i tvrtke | Tvrtke s vlastitim IT-om |
| Pohrana podataka | Uređaj ili privatni Cloud račun | Infrastruktura pružatelja | Vlastita infrastruktura (podatkovni centar, Private Cloud, vlastiti Azure tenant) |
| Centralna administracija | Nema | Putem konzole pružatelja | Potpuna, na vlastitom poslužitelju |
| Uloge i prava | Nisu predviđeni | Ovisno o pružatelju i tarifi | Stupnjevane ovlasti s pravilima |
| Timska dijeljenja | Improvizirana (prosljeđivanje) | Da | Šifrirane zajedničke baze podataka |
| Auditabilnost | Nema | Ovisna o pružatelju | Audit logovi, izvoz u SIEM |
| Integracija u IT tvrtke | Nema | Ograničena, ovisno o pružatelju | AD/Entra ID, SSO, MFA, SIEM, API |
| Kontrola nad radom | Kod korisnika (pojedinačni uređaj) | Kod pružatelja | Kod vlastitog IT-a |
| Prikladnost za usklađenost | Neprikladno za tvrtke | Ovisna o dokazima pružatelja | Operativni dokazi iz vlastite infrastrukture |
Ukratko: privatni alati građeni su za pojedince, Cloud rješenja mogu odgovarati tvrtkama bez posebnih zahtjeva kontrole – Self-Hosted Enterprise model je za organizacije koje moraju spojiti centralnu administraciju, usklađenost i vlastite IT procese.
Važne funkcije enterprise upravitelja lozinki
- Središnje baze podataka s lozinkama: šifrirane baze za timove i odjele umjesto raspršenih pojedinačnih trezora.
- Korisničke grupe, uloge i prava: pristup prema načelu najmanjih ovlasti – stupnjevano sve do razine baze podataka i zapisa.
- Sigurna dijeljenja: dijeljeni pristupi s jasnim ovlastima umjesto e-pošte i messengera.
- Audit logovi: evidentirane prijave, pristupi i izmjene s mogućnošću izvoza.
- Integracija identiteta: Active Directory i Microsoft Entra ID za preuzimanje korisnika i grupa, uz to Upravitelj lozinki s Active Directoryjem, SSO-om i MFA-om kao cjelina.
- Automatizacija: API za DevOps i automatizacijske tijekove rada, gdje se tajne koriste strojno.
- Operativni koncepti: planirane sigurnosne kopije baza podataka, ugrađene u vlastitu strategiju sigurnosnog kopiranja, i mehanizmi za visoku dostupnost.
Password Depot Enterprise Server kao Self-Hosted Password Manager
Rješenje Password Depot Enterprise Server sveobuhvatno pokriva taj profil – razvija se od 1998. u Darmstadtu, a koristi ga više od 100.000 kupaca:
- Self-Hosted bez prisile na Cloud: rad On-Premises, u Private Cloudu ili u vlastitom Azure tenantu – suverenost nad podacima u potpunosti ostaje kod vas.
- Centralna administracija: korisnicima, grupama, ulogama i pravilima upravljate na Enterprise Serveru – s tri razine ovlasti za sigurna dijeljenja.
- Integracija identiteta: AD uvoz i sinkronizacija (i preko više domena jedne šume, ručno ili prema rasporedu), Microsoft Entra ID i OpenID Connect pružatelji; Kerberos SSO i MFA s FIDO2/WebAuthn (npr. YubiKey) i TOTP-om.
- Auditabilnost: Auditni trag otporan na manipulacije i kriptografski ulančan za prijave, izmjene i administratorske radnje; izvoz putem Syslog-a (RFC 5424) preko UDP-a, TCP-a ili TLS-a u Vaš SIEM. Dedikirane uloge (Audit Reader, Security Officer, Backup Operator) omogućuju razdvajanje zadataka bez pristupa sadržaju baza podataka.
- Skaliranje: od 5 do 50.000 korisnika – do 3 korisnika trajno besplatno. Kupovna licenca umjesto pretplate, održavanje opcionalno; besplatna sigurnosna ažuriranja time ostaju netaknuta.
- Visoka dostupnost: zrcaljenje u stvarnom vremenu na sekundarnu instancu poslužitelja – ako primarni poslužitelj ispadne, Mirror server automatski preuzima rad.
- Operativno sigurno i migrabilno: Konfiguracijski i auditni ključevi pohranjuju se u obnovljivim Key Vaults umjesto da budu trajno vezani uz stroj. S Recovery Keys šifrirana konfiguracija preživljava migraciju servera ili zamjenu hardvera – središnja prednost u vlastitom radu. Eskalacije dodatno upozoravaju na kritičan prostor za pohranu, backup pogreške ili skoro istjecanje licence.
- REST API v2.0: korištenje tajni u DevOps cjevovodima, automatizaciji i internim AI tijekovima rada.
- Sve platforme: Windows, macOS, iOS, Android, Linux i web klijent – uvijek prema vašem poslužitelju, s istom logikom ovlasti.
Sigurnosna arhitektura je provjerljiva: AES-256 (FIPS 197), TLS 1.3, SySS penetracijski test (12/2025) s rezultatom „nisu utvrđene ozbiljne sigurnosne ranjivosti” te ISMS proizvođača AceBIT certificiran prema ISO/IEC 27001:2022 (TÜV NORD) – svi dokazi pod Zaštita podataka i sigurnost u Trust Centeru.
Tipični scenariji primjene
- IT odjeli centralno upravljaju administratorskim i servisnim pristupima – s ulogama umjesto dijeljenih skupnih računa.
- Tvrtke zamjenjuju Excel tablice i nesigurna dijeljenja šifriranim, ovlaštenim bazama podataka.
- Distribuirani timovi i lokacije kontrolirano pristupaju zajedničkim pristupima putem klijenata i web klijenta – uvijek prema vlastitom poslužitelju.
- Agencije organiziraju pristupe klijenata po timovima i projektima s dokumentiranim dijeljenjima.
- Industrijske tvrtke zadržavaju pristupe proizvodnim i dobavljačkim sustavima u vlastitoj infrastrukturi.
- Javne ustanove oslanjaju se na sljedivu kontrolu pristupa na vlastitoj infrastrukturi.
- Tvrtke vođene usklađenošću dokumentiraju pristupe lozinkama za interne kontrole, ISO revizije i pripremu za NIS2.
Na što tvrtke trebaju paziti pri odabiru
- Model implementacije i pohrana podataka: podržava li rješenje pravi vlastiti rad (podatkovni centar, Private Cloud, vlastiti tenant) – i tko kontrolira podatke?
- Koncept prava i uloga: stupnjevane ovlasti, korisničke grupe, pravila.
- Integracije: Active Directory/Entra ID, SSO, MFA i povezivanje sa SIEM-om kao standard za poslovna okruženja.
- Audit logovi: evidentiranje s izvozom – na revizijska pitanja mora se moći odgovoriti iz samog sustava.
- Administracija i upotrebljivost: centralno upravljanje za IT, niske prepreke za tim – na svim platformama.
- Skalabilnost: raste li rješenje s brojem korisnika, odjelima i lokacijama?
- Održavanje, podrška i dokumentacija: jasan proces ažuriranja, dostupna podrška, pouzdana dokumentacija.
- Model licenciranja: kupnja ili pretplata, održavanje opcionalno ili obvezno – relevantno za dugoročnu operativnu sigurnost i planiranje proračuna.
Self-Hosted enterprise upravitelj lozinki i GDPR
Vlastiti rad podržava tvrtke kod kontrole podataka i internih zahtjeva zaštite podataka: podaci ostaju na vlastitoj infrastrukturi, putem upravitelja lozinki ne nastaje prijenos u treće zemlje, a pristupi su evidentirani. Važno ostaje razumijevanje konteksta: usklađenost s GDPR-om ne nastaje samim alatom, nego ovisi o radu, konfiguraciji, procesima i odgovornostima – upravljanje lozinkama pritom može biti dio tehničkih i organizacijskih mjera. Detaljno razmatranje iz perspektive zaštite podataka nudi naš članak GDPR upravitelj lozinki za tvrtke.
Zaključak: enterprise funkcije plus vlastiti rad
Self-Hosted Password Manager pravi je izbor za tvrtke koje upravljanje lozinkama žele voditi centralno, kontrolirano i integrirano u postojeći IT: uloge i prava, povezivanje identiteta i auditabilnost na razini tvrtke – u kombinaciji s radom za koji odgovara vlastiti IT. Password Depot Enterprise Server isporučuje upravo tu kombinaciju, skalira od 5 do 50.000 korisnika i pritom u potpunosti ostaje pod vašom kontrolom.
Provjerite sami: testirajte Enterprise Server 30 dana besplatno u svojem okruženju, doživite rješenje u demonstraciji uživo ili zatražite neobvezujuću ponudu za svoj broj korisnika.
Česta pitanja o Self-Hosted enterprise upravitelju lozinki
Što je Self-Hosted upravitelj lozinki?
Rješenje za upravljanje lozinkama čiju poslužiteljsku komponentu tvrtka vodi sama – u vlastitom podatkovnom centru, u Private Cloudu ili u vlastitom Azure tenantu. Rad, putovi pristupa i pohrana podataka ostaju pod kontrolom vlastitog IT-a.
Što znači enterprise upravitelj lozinki?
Funkcionalni profil za poslovnu upotrebu: centralna administracija, upravljanje korisnicima i grupama, uloge i prava, sigurna timska dijeljenja, audit logovi te integracija u sustave identiteta kao što je Active Directory – skalabilno preko timova, odjela i lokacija.
Koja je razlika između Self-Hosted i On-Premises?
On-Premises označava rad u vlastitom podatkovnom centru na vlastitom hardveru; Self-Hosted je nadređeni pojam za svaku samostalno vođenu instalaciju – i u Private Cloudu ili u vlastitom Azure tenantu. Arhitekturnu usporedbu obrađuje naš članak On-Premises upravitelj lozinki.
Za koje je tvrtke prikladan Self-Hosted upravitelj lozinki?
Za organizacije s vlastitom IT infrastrukturom, visokim zahtjevima kontrole ili usklađenosti i potrebom za centralnom administracijom – od srednje velikih preko industrijskih tvrtki do javnih ustanova i reguliranih branši.
Je li Self-Hosted upravitelj lozinki sigurniji od Cloud rješenja?
On premješta kontrolu k vama: mjesto pohrane, putove pristupa, ažuriranja i sigurnosne kopije odgovara vlastiti IT, dokazi nastaju iz vlastite ruke. Je li cjelokupni sustav sigurniji, dodatno ovisi o šifriranju, modelu uloga i kvaliteti rada – kod svake arhitekture.
Podržava li enterprise upravitelj lozinki Active Directory, SSO i MFA?
Kod Password Depota da: AD uvoz i sinkronizacija (i preko više domena), Microsoft Entra ID i OIDC pružatelji, Kerberos SSO te MFA s FIDO2/WebAuthn i TOTP-om. Detalji u članku Upravitelj lozinki s Active Directoryjem, SSO-om i MFA-om.
Može li se Password Depot Enterprise Server koristiti kao Self-Hosted upravitelj lozinki?
Da – to je njegov temeljni model: rad On-Premises, u Private Cloudu ili u vlastitom Azure tenantu, bez prisile na vanjski Cloud. Uključeni su centralna administracija, uloge, audit logovi i integracija identiteta; licenca skalira od 5 do 50.000 korisnika.
Zatražite ponudu za svoj enterprise rad
Odaberite broj korisnika i trajanje održavanja – svoju individualnu ponudu za Password Depot Enterprise Server dobivate neobvezujuće i bez telefonskog poziva.
Zatražite ponudu