Jelszókezelő vállalatok számára
Mit kell nyújtania egy központi jelszókezelésnek – és mikor az On-Premises a megfelelő választás.
Minél több rendszert, szolgáltatást és külső fiókot használ egy vállalat, annál átláthatatlanabbá válik a hozzáférési adatok kezelése. Egy vállalatok számára készült jelszókezelő strukturálisan oldja meg ezt a problémát: minden jelszó, kulcs és hozzáférés titkosítva, egyetlen központi helyen tárolódik, az IT-részleg szerepkörök szerint osztja ki a jogosultságokat, és minden hozzáférés naplózva van. Az eredmény: kevesebb jelszókáosz a mindennapokban, egyértelmű kontroll az adminisztrátorok számára, valamint megbízható bizonyítékok az auditokhoz és az adatvédelemhez.
Mi az a vállalati jelszókezelő?
A vállalati jelszókezelő – gyakran központi jelszókezelés vagy Enterprise-jelszókezelő néven is említik – olyan szoftver, amellyel a csapatok közösen, titkosítva és ellenőrzött módon használják a hozzáférési adatokat. A magáncélú jelszókezelőkkel ellentétben nem egyetlen személy, hanem egy egész szervezet jelszavait kezeli: központi szerverrel, felhasználó- és csoportkezeléssel, többszintű jogosultságokkal és auditálható naplózással.
Egy ilyen megoldás jellemzően egy szerverkomponensből áll, amely központilag kezeli az adatbázisokat, a felhasználókat és a házirendeket, valamint a munkatársak számára készült kliensekből – a munkaállomáson, a böngészőben és a mobileszközökön. És nem csak jelszavak tárolásáról van szó: a modern megoldások TOTP-kódokat, SSH-kulcsokat, tanúsítványokat, API-tokeneket és biztonságos fájlokat is kezelnek.
Miért nem elegendőek a magáncélú jelszókezelők a vállalatok számára
Sok csapat magáncélú jelszókezelőkkel, böngészőben tárolt jelszavakkal vagy egy közösen használt Excel-táblázattal kezdi. Vállalati környezetben ebből három strukturális probléma adódik:
- Nincs központi kontroll: Senki sem tudja megbízhatóan megmondani, ki mely hozzáféréseket ismeri. Ha valaki távozik a vállalattól, tisztázatlan marad, mely jelszavakat kell megváltoztatni.
- Nincsenek többszintű jogosultságok: A magáncélú megoldások nem ismernek szerepkörmodellt. Valaki vagy hozzáfér egy megosztott trezorhoz – vagy nem. Az osztály- és projektszintű megosztások így nem képezhetők le.
- Nincsenek bizonyítékok: Naplózás nélkül nincs válasz az audit alapkérdésére: „Ki, mikor, mihez fért hozzá?” – ez probléma az ISO-auditok, a NIS2-felkészülés és a belső ellenőrzés szempontjából.
Ehhez jön még az adatvédelem: a munkatársak személyes Cloud-fiókjai nem megfelelő helyek a vállalati hozzáférések számára. Hogy miként alakítható ki szervezetileg tiszta jelszókezelés a vállalatnál, azt gyakorlati útmutatónk, a Jelszavak helyes kezelése a vállalatnál mutatja be.
A professzionális jelszókezelés központi követelményei
Aki vállalati jelszókezelést választ, annak a következő követelményeket érdemes megvizsgálnia – ezek különböztetik meg a vállalati megoldásokat a magáncélú termékektől:
- Központi adminisztráció: A felhasználókat, adatbázisokat és házirendeket egyetlen helyen adminisztrálják – nem pedig egyes telepítésekben elszórva.
- Szerepkörök és jogosultságok: Többszintű jogosultságok határozzák meg, ki láthatja, használhatja vagy módosíthatja a bejegyzéseket – egészen az egyes adatbázisok és bejegyzések szintjéig.
- Biztonságos megosztások: A jelszavak megosztása közös, titkosított adatbázisokon keresztül történik – nem e-mailben, chaten vagy szóban.
- Felhasználói csoportok: A csapatok és osztályok csoportként kapnak hozzáférést – az új munkatársak a csoportba sorolással automatikusan megkapják a megfelelő jogosultságokat.
- Auditálhatóság: A bejelentkezések, módosítások és adminisztratív beavatkozások naplózva vannak, kiértékelhetők az ellenőrzésekhez, vagy továbbíthatók egy SIEM-rendszerbe.
- Integráció a meglévő IT-környezetbe: Kapcsolódás a címtárszolgáltatásokhoz, például az Active Directoryhoz vagy a Microsoft Entra ID-hoz, valamint Single Sign-on (SSO) és többfaktoros hitelesítés (MFA), hogy ne jöjjön létre kettős felhasználókezelés – részletesen a Jelszókezelő Active Directoryval, SSO-val és MFA-val című cikkben.
- GDPR és adatszuverenitás: A vállalat dönti el, hol tárolódnak a jelszóadatok – és igazolni tudja a technikai és szervezési intézkedéseket. Hogy ennek során mi számít, azt a GDPR-kompatibilis jelszókezelő vállalatok számára című cikkünk mutatja be.
On-Premises, Self-Hosted vagy Cloud: mi a célszerű a vállalatok számára?
Az architektúra kérdése dönti el, hogy végső soron ki rendelkezik kontrollal a vállalat legérzékenyebb adatai felett. A SaaS-jelszókezelőknél a titkosított trezorok a szolgáltató infrastruktúráján találhatók – a tárolási helyet, a rendelkezésre állást és a frissítések időpontját a gyártó határozza meg. Sok szervezet számára ez elfogadható; a magas megfelelőségi követelményekkel, kritikus infrastruktúrával vagy egyértelmű adatszuverenitási stratégiával rendelkező vállalatok számára azonban kizáró ok.
Egy On-Premises, illetve Self-Hosted jelszókezelő megfordítja ezt a viszonyt: a szerver a saját adatközpontban, az Ön által választott hosztingszolgáltatónál működő Private Cloudban vagy a saját Azure-tenantban fut. Így a tárolási helyet, a mentési stratégiát, a frissítési időablakokat és a hozzáférési útvonalakat Ön határozza meg – gyártói Cloud nélkül a bizalmi láncban. Az adatvédelmi értékelés is egyszerűbbé válik, mert a jelszókezelőn keresztüli, harmadik országba irányuló adattovábbítás az infrastruktúrától függően célzottan elkerülhető.
A Password Depot következetesen erre a modellre épül: az Enterprise Server nem kényszerít külső Cloud-szolgáltatást, és teljes egészében abban a környezetben fut, amelyet az Ön IT-részlege kontrollál. Részletes döntési segédletet architektúra-összehasonlítással a On-Premises jelszókezelő című cikkünk nyújt.
A Password Depot Enterprise Server mint vállalati jelszókezelő

A Password Depot Enterprise Server a Password Depot vállalati megoldása – 1998 óta Darmstadtban fejlesztik, és több mint 100 000 ügyfél használja. A legfontosabb jellemzők áttekintése:
- Központi jelszókezelés: A felhasználókat, csoportokat, szerepköröket és jogosultságokat központilag, a szerveren vezérli – három jogosultsági szinttel és házirendekkel.
- Üzemeltetés az Ön infrastruktúrájában: On-Premises, Private Cloudban vagy a saját Azure-tenantban – az adattárolás és a hozzáférés-szabályozás az Ön felelősségi körében marad.
- Active Directory és Entra ID: A felhasználókat és biztonsági csoportokat az AD-ból importálja – akár egy erdő több tartományán keresztül is –, és manuálisan vagy ütemezetten, automatikusan szinkronizálja. OpenID Connect identitásszolgáltatók is csatlakoztathatók.
- SSO és MFA: Kerberos-alapú Single Sign-on, valamint többfaktoros hitelesítés FIDO2/WebAuthn (pl. YubiKey) és TOTP használatával, hitelesítő alkalmazáson keresztül.
- Auditnaplók és SIEM: A bejelentkezések, módosítások és admin-műveletek naplózva vannak, és Syslogon keresztül (RFC 5424) exportálhatók az Ön SIEM-rendszerébe.
- REST API v2.0: A secretek DevOps-folyamatokba, automatizálásba és belső MI-munkafolyamatokba integrálhatók.
- Minden platform: Natív kliensek Windowsra és macOS-re, alkalmazások iOS-re és Androidra, Linux, valamint böngészős hozzáférés Web-Clienten keresztül – mindenhol ugyanazzal a jogosultsági logikával.
- Magas rendelkezésre állás: Valós idejű tükrözés egy másodlagos szerverpéldányra; ha az elsődleges szerver kiesik, a tükörszerver automatikusan átveszi a feladatát.
A biztonsági architektúra ellenőrizhető: AES-256 titkosítás (FIPS 197), átvitel TLS 1.3 felett, a SySS GmbH penetrációs tesztje (2025/12) azzal az eredménnyel, hogy „súlyos biztonsági réseket nem állapítottak meg”, valamint a gyártó AceBIT ISO/IEC 27001:2022 szerint tanúsított ISMS-e (TÜV NORD). Minden igazolást összegyűjtve megtalál a Trust Centerben; azt pedig, hogy az Enterprise Server hogyan támogatja az ISO 27001 tanúsítást, a Password Depot Enterprise Server & ISO 27001 című cikkünk mutatja be.
Tipikus felhasználási területek
A központi jelszókezelés mindenhol megéri, ahol több személy fér hozzá közös hozzáférésekhez:
- IT-csapatok és adminisztrátorok a szerver-, szolgáltatás- és infrastruktúra-hozzáféréseket egyértelmű szerepkörökkel kezelik, megosztott admin-jelszavak helyett.
- Ügynökségek és szolgáltatók az ügyfél-hozzáféréseket tisztán elválasztják projektek és csapatok szerint – nyomon követhető megosztásokkal.
- Ipari és középvállalatok a jelszókezelőt az Active Directoryhoz csatlakoztatják, és kontroll alatt tartják a gyártási és beszállítói hozzáféréseket.
- Közintézmények a saját infrastruktúrán történő üzemeltetésből és az egyértelmű adatvédelmi kiindulóhelyzetből profitálnak.
- Megfelelőségi követelményekkel rendelkező vállalatok az auditnaplókat, a szerepkörmodellt és az igazolásokat az ISO-auditokhoz, a belső ellenőrzéshez és a NIS2-felkészüléshez használják.
- Elosztott csapatok natív alkalmazásokon és a Web-Clienten keresztül bárhonnan hozzáférnek a hozzáféréseikhez – mindig a saját szerverükhöz kapcsolódva.
Előnyök a manuális jelszókezeléssel szemben
Az Excel-táblázatok, a megosztott böngészőjelszavak és az üzenetküldőben továbbított hozzáférési adatok sok vállalatnál még ma is a mindennapok részei. A kockázatok mindig ugyanazok: a listák ellenőrizetlenül terjednek másolatokban, a módosítások nem jutnak el mindenkihez, a távozó munkatársak továbbra is ismernek érvényes hozzáféréseket, ellenőrzés esetén pedig hiányzik mindenfajta nyomon követhetőség.
A központi jelszókezelés ezeket a szükségmegoldásokat ellenőrzött folyamattal váltja fel: a hozzáférések titkosítva, egy helyen tárolódnak, a megosztások a szerepkörmodellt követik a véletlen helyett, a módosítások azonnal érvényesek minden jogosult számára, és minden hozzáférés naplózva van. Az IT számára ez kevesebb eseti ráfordítást, a felelősök számára megbízható válaszokat jelent az auditokban – a munkatársak számára pedig egyszerűen kevesebb jelszókáoszt.
Összegzés: az Ön vállalatához illő jelszókezelő
A vállalati jelszókezelő nem kényelmi kérdés, hanem a biztonsági és megfelelőségi architektúra része. A döntő tényezők: központi adminisztráció, megbízható szerepkörmodell, auditálhatóság, integráció a meglévő IT-környezetbe – és az a kérdés, hogy kire bízza hozzáférési adatainak tárolási helyét. Ha az adatszuverenitás számít az Ön vállalatának, a Password Depot Enterprise Server az On-Premises üzemeltetéssel, az AD-/Entra ID-integrációval és a naplózott hozzáférés-szabályozással olyan megoldás, amelyet teljes egészében Ön kontrollál.
A leggyorsabban saját maga győződhet meg róla: tesztelje az Enterprise Servert 30 napig ingyenesen a saját környezetében, tekintse meg a megoldást egy élő demó keretében, vagy kérjen közvetlenül kötelezettségmentes ajánlatot az Ön felhasználószámára.
Gyakori kérdések a vállalati jelszókezelőről
Mi az a vállalati jelszókezelő?
Olyan szoftver, amellyel a szervezetek központilag, titkosítva és szerepköralapon kezelik a hozzáférési adatokat. A magáncélú jelszókezelőkkel ellentétben felhasználó- és csoportkezelést, többszintű jogosultságokat, biztonságos csapatszintű megosztásokat és naplózott hozzáféréseket kínál.
Biztonságosabb egy On-Premises jelszókezelő, mint egy Cloud-jelszókezelő?
Az On-Premises mindenekelőtt a kontrollt helyezi át: a tárolási helyet, a hozzáférési útvonalakat, a biztonsági mentéseket és a frissítések időpontját az Ön IT-részlege határozza meg egy külső szolgáltató helyett, és a jelszókezelőn keresztül nem történik harmadik országba irányuló adattovábbítás. A biztonság emellett a titkosítástól, a szerepkörmodelltől és az üzemeltetéstől függ – ezeket a kritériumokat minden architektúránál ellenőrizni érdemes.
Támogatja a Password Depot Enterprise Server az Active Directoryt?
Igen. A felhasználókat és biztonsági csoportokat az Active Directoryból importálja – akár egy erdő több tartományán keresztül is –, és manuálisan vagy ütemezetten, automatikusan szinkronizálja. A Microsoft Entra ID és az OpenID Connect identitásszolgáltatók szintén támogatottak; a részleteket lásd az Enterprise Server termékoldalán.
Használható a Password Depot Enterprise Server a GDPR-nak megfelelően?
Igen. Az üzemeltetés teljes egészében az Ön infrastruktúrájában történik, így az adatszuverenitás Önnél marad. A szerepkörök, a naplózás és a titkosítás támogatják a GDPR 32. cikke szerinti technikai és szervezési intézkedéseket.
Milyen vállalatméretekhez alkalmas egy Enterprise-jelszókezelő?
A Password Depot Enterprise Server 5-től 50 000 felhasználóig skálázható; legfeljebb 3 felhasználóig tartósan ingyenes. A központi jelszókezelés attól a pillanattól kezdve célszerű, amikor több személy használ közös hozzáféréseket. Hogy mit jelent részleteiben az „Enterprise”, azt a Self-Hosted Enterprise jelszókezelő című cikkünk mutatja be.
Hogyan kezelhetők a jelszavak központilag?
Egy szerverkomponensen keresztül, amely a titkosított adatbázisokat, a felhasználókat, a csoportokat és a házirendeket egyetlen helyen kezeli. A munkatársak Windows-, macOS-, iOS-, Android- vagy Linux-klienseken, illetve a Web-Clienten keresztül férnek hozzá – mindenki csak azokhoz a bejegyzésekhez, amelyekre jogosult.
Mi a különbség a jelszókezelő és a jelszókezelés között?
A mindennapokban a két fogalmat szinonimaként használják. Szigorúan véve a „jelszókezelő” a szoftvert jelöli, a „jelszókezelés” pedig a szervezeti folyamatot – vagyis azokat a házirendeket, szerepköröket és eljárásokat, amelyeket a szoftver technikailag érvényesít.
Kérjen ajánlatot az Ön felhasználószámára
Válassza ki a felhasználószámot és a karbantartási időtartamot – egyedi ajánlatát a Password Depot Enterprise Serverre kötelezettségmentesen és telefonhívás nélkül kapja meg.
Ajánlat kérése