Rad poslužitelja u Vašoj infrastrukturi
Enterprise Server radi On-Premises, u Private Cloud okruženju ili u Vašem Azure tenantu. Rezidencija podataka, strategija sigurnosnog kopiranja i mrežni pristup ostaju pod Vašom kontrolom.
Pokrenite Password Depot Enterprise Server On-Premises, u svojem Private Cloudu ili u svojem Azure tenantu. Korisnici pristupaju centralno upravljanim trezorima putem sustava Windows, macOS, Linux, iOS, Android ili web klijenta – zaštićeno tehnologijama AES-256, TLS 1.3, MFA, ulogama, audit logovima i pravilima na strani poslužitelja.
Centralno upravljajte lozinkama, pristupnim podacima i dokumentima. Dodjeljujte prava do razine baze podataka, mape i zapisa te evidentirajte svaku radnju.
Potpuna suverenost nad podacima: On-Premises ili u Vašem vlastitom Cloudu – bez ovisnosti o poslužiteljima trećih strana.
Rad u vlastitom podatkovnom centru, u Private Cloudu ili u vlastitom Azure tenantu – bez proizvođačkog Clouda u lancu povjerenja.
Integrirajte Active Directory, Microsoft Entra ID, OpenID Connect i Kerberos-SSO. Grupe, uloge i korisnici mogu se centralno sinkronizirati i upravljati.
Podržava TOTP, jednokratne kodove putem e-pošte, FIDO2/WebAuthn, Windows Hello i passkeys – ovisno o sigurnosnim pravilima i okruženju.
Dozvole se primjenjuju na razini poslužitelja, baze podataka, mape i zapisa. Tako korisnici vide samo tajne za koje doista imaju ovlaštenje.
Kritične tajne mogu se dijeliti uz obvezno odobrenje – uključujući odobrenje nadređene osobe, vrijeme isteka, ograničenje upotrebe i evidentiranje.
Mirror poslužitelji, automatske sigurnosne kopije i oporavak baza podataka te postavki poslužitelja podržavaju rad otporan na ispade.
REST-API omogućuje integraciju u DevOps, interne alate i automatizaciju – uz centralnu autentifikaciju, autorizaciju i auditiranje.
Sigurnosno relevantne radnje servera bilježe se u kriptografski ulančanom i potpisanom auditnom tragu – naknadne izmjene ili brisanja postaju prepoznatljivi. Izvoz u SIEM sustave (Splunk, Microsoft Sentinel, Elastic) putem Syslog-a preko UDP-a, TCP-a ili šifriranog TLS-a.
Password Depot Enterprise Server radi kao 64-bitna Windows usluga u Vašoj infrastrukturi. Klijenti, web sučelje, Server Manager i REST API pristupaju istom centralno upravljanom sigurnosnom kontekstu.
Enterprise Server radi On-Premises, u Private Cloud okruženju ili u Vašem Azure tenantu. Rezidencija podataka, strategija sigurnosnog kopiranja i mrežni pristup ostaju pod Vašom kontrolom.
Password Depot Server Manager jasno odvaja administrativno sučelje od klijenta krajnjeg korisnika. Administratori upravljaju korisnicima, grupama, bazama podataka, dijeljenjima, pravilima, certifikatima, zapisnicima, izvješćima i zrcaljenjem.
Korisnici rade putem sustava Windows, macOS, Linux, iOS, Android ili web klijenta. Web klijent koristi istu logiku sigurnosti i ovlasti kao izvorni klijenti.
Veze klijent-poslužitelj zaštićene su putem TLS 1.3. Certifikatima se može upravljati putem integriranog čarobnjaka za certifikate.
Integrirajte Password Depot u postojeće strukture identiteta i sigurnosti – od klasičnog Active Directory do modernih pružatelja identiteta.
Korisnici i grupe mogu se preuzeti iz Active Directory i sinkronizirati. Moguće je prikazati i ugniježđene grupe te postojeće organizacijske strukture.
Microsoft Entra ID može se povezati za upravljanje korisnicima i grupama. Time se promjene korisnika i grupa mogu centralno preuzeti u upravljanje lozinkama.
OIDC (OpenID Connect) omogućuje povezivanje modernih pružatelja identiteta kao što su Entra ID, Auth0, PingIdentity ili drugi kompatibilni sustavi. Prijava se na strani servera validira pojačano (provjera potpisa i audience tokena).
FIDO2/WebAuthn, Passkeys, Windows Hello, TOTP i jednokratni kodovi putem e-pošte podržavaju snažnu autentifikaciju ovisno o profilu rizika.
Password Depot Enterprise Server centralno provodi prava i sigurnosna pravila – ne samo u pojedinačnim klijentima.

Administratorska prava mogu se razdvojiti prema odgovornostima, primjerice za servere, baze podataka, grupe ili određena administrativna područja. Dedikirane uloge za audit, sigurnost i backup (Audit Reader, Security Officer, Backup Operator) omogućuju čisto razdvajanje zadataka bez dodjele pristupa sadržaju.
Prava se mogu dodjeljivati globalno, po bazi podataka te na razini mapa i unosa. To uključuje čitanje, uređivanje, dodavanje, brisanje, izvoz, ispis, Auto-Fill, dijeljenje i zapečaćivanje.
Pravila za lozinke, zadane ovlasti, dopuštene vrste unosa, ograničenja izvoza, lokacije pohrane i ponašanje klijenta mogu se zadati centralno.
Kritični pristupni podaci mogu se zaštititi radnim tijekovima odobravanja, primjerice putem više supervizora, rokova isteka i ograničenja za paralelnu upotrebu.
Sigurnosne kopije, zrcaljenje, zapisivanje događaja i oporavak ključni su za produkcijska poslovna okruženja.
Mirror server može zrcaliti Principal Server i preuzeti rad u slučaju ispada. Time se podržava visoka dostupnost bez ovisnosti o vanjskim SaaS uslugama.
Sigurnosne kopije mogu se izrađivati pri pokretanju i u konfigurabilnim intervalima. Zadržavanje prema broju ili starosti podržava koncepte oporavka i usklađenosti.
Prijave, pristupi, izmjene, administratorske radnje i događaji odobrenja bilježe se na sljediv način.
Sistemski preduvjeti, mrežni portovi i potrebe za resursima mogu se uredno planirati prije implementacije.
Konfiguracijski i auditni ključevi pohranjuju se u obnovljivim Key Vaults umjesto da budu trajno vezani uz stroj. S Recovery Keys šifrirana konfiguracija ostaje upotrebljiva i pri migraciji servera ili zamjeni hardvera.
Automatske eskalacije upozoravaju na kritično malo prostora za pohranu, ponovljene backup pogreške, blokiranu sinkronizaciju ili skoro istjecanje licence.
Secrets ne smiju završiti u skriptama, promptovima ili lokalnim konfiguracijskim datotekama. Password Depot omogućuje upravljanje pristupima i njihovu auditabilnost otpornu na manipulacije.

REST-API omogućuje integraciju u CI/CD, interne alate, planirane zadatke i automatizaciju. Pristupi ostaju centralno autorizirani i evidentirani.
API pristupi mogu se zaštititi putem Bearer tokena, servisnih računa ili Windows SSO-a.
Sve sigurnosno relevantne radnje – prijave, pristupi bazama podataka, mapama i unosima, dijeljenja te administrativne i konfiguracijske izmjene – bilježe se kriptografski ulančano i potpisano. Integritet se može provjeriti na zahtjev, prema rasporedu i neovisno putem isporučenog alata za provjeru.
Uz uloge Audit Reader, Security Officer i Backup Operator mogu se delegirati auditni i backup zadaci bez dodjele pristupa sadržaju baza podataka.
Auditni trag i server log mogu se u stvarnom vremenu predavati Syslog i SIEM sustavima (Splunk, Microsoft Sentinel, Elastic) – po izboru putem UDP-a, TCP-a ili šifrirano putem TLS-a.
Administratori se mogu obavještavati o sigurnosno relevantnim događajima, primjerice neuspjelim loginima, promjenama strukture, odobrenjima ili sumnjivim masovnim radnjama.
Zaštićeno od kraja do kraja: AES-256 za podatke, prijenos putem TLS 1.3 s Perfect Forward Secrecy i certifikatima. Korisničke lozinke hashiraju se na strani servera pomoću Argon2id. Uloge, bilježenje i šifriranje podržavaju tehničke i organizacijske mjere prema čl. 32 GDPR-a.
Zatražite ponuduSigurnosni softver „Made in Germany” – podržava Vašu provedbu zahtjeva GDPR-a: Password Depot razvija se više od 20 godina u znanstvenom gradu Darmstadtu.
Server Manager jasno odvaja administraciju od svakodnevne upotrebe. Administratori centralno upravljaju pravilima, pravima i zapisnicima, dok korisnici rade s poznatim klijentima.
Na pregled funkcijaPravo rješenje za Vaše sigurnosne zahtjeve
Zamijenite nesigurne metode upravljanja centralnim, zaštićenim bazama podataka s kontroliranim pristupom i potpunim zapisivanjem.
Ovlašteni korisnici pristupaju s radne površine ili mobilno. Snažne lozinke, MFA i pravila osiguravaju visoku razinu sigurnosti.
On-Premises/Private Cloud – Vaši podaci ostaju u Vašoj infrastrukturi. Snažna enkripcija, pristupi temeljeni na ulogama i audit logovi podržavaju zahtjeve iz čl. 32 GDPR-a.
Uloge, zapisivanje i enkripcija podržavaju relevantne kontrole iz Priloga A (npr. pristup, kriptografija, rad) u okviru Vašeg ISMS-a.
Pišite na sales@password-depot.de ili nas nazovite na +49 6151 136500 . Rado ćemo Vam predstaviti server u kratkom, besplatnom webinaru.
Rezervirajte webinar