On-Premises jelszókezelő
Jelszavak központi kezelése – olyan infrastruktúrán, amelyet az Ön vállalata kontrollál.
A hozzáférési adatok a vállalat legérzékenyebb információi közé tartoznak. Sok IT-vezető éppen ezeket az adatokat nem akarja teljes egészében egy szolgáltató Cloudjába adni – akár belső biztonsági előírások, akár az adatvédelem miatt, akár azért, mert eleve a saját infrastruktúra a mérce. Egy On-Premises jelszókezelő a kettőt ötvözi: központi, professzionális jelszókezelést a csapatok számára – és teljes kontrollt afelett, hol találhatók az adatok, ki fér hozzájuk, és mikor történik frissítés.
Mi az az On-Premises jelszókezelő?
Az On-Premises jelszókezelő olyan központi jelszókezelés, amelynek szerverkomponense a vállalat saját infrastruktúráján fut – klasszikusan a saját adatközpontban, egyre gyakrabban Private Cloudban vagy a saját Azure-tenantban. A titkosított jelszóadatbázisok, a felhasználókezelés és a naplók így teljes egészében a saját IT-részleg felelősségi körében maradnak.
Funkcionálisan ugyanazt nyújtja, mint általában egy Jelszókezelő vállalatok számára: a hozzáférési adatok titkosítva, központi helyen tárolódnak, a munkatársak klienseken keresztül férnek hozzá, a jogosultságok pedig szabályozzák, ki mely bejegyzéseket láthatja és használhatja. A tisztán Cloud-alapú megoldásokhoz képest a különbség az architektúrában rejlik: a SaaS-modellben a gyártó üzemelteti a szervereket, és a trezorokat a saját infrastruktúráján tárolja – On-Premises üzemeltetés esetén ezt az Ön IT-részlege teszi.
Ez a különbség mindenhol releváns, ahol magas biztonsági és igazolási követelmények érvényesek: aki az infrastruktúrát kontrollálja, az kontrollálja a tárolási helyet, a hozzáférési útvonalakat, a biztonsági mentéseket és a frissítések időpontját is – és ezt az auditokban igazolni tudja.
Mely vállalatok számára célszerű az On-Premises jelszókezelő?
Az On-Premises nem öncél. A modell elsősorban azoknak a szervezeteknek célszerű, amelyekre az alábbi pontok közül legalább egy igaz:
- Szigorú adatvédelmi követelmények: Vállalatok, amelyek el akarják kerülni a harmadik országba irányuló adattovábbítást, és az adattárolásért teljes egészében maguk akarnak felelni.
- Szabályozott iparágak: Szervezetek, amelyek auditorai és megbízói egyértelmű állításokat várnak el a tárolási helyről és a hozzáférés-szabályozásról.
- Közintézmények: Közigazgatási szervek és önkormányzati IT, amelyeknek a hozzáférési adatokat saját vagy önkormányzati infrastruktúrán kell tartaniuk.
- Ipari vállalatok: Üzemek, amelyek a gyártási és beszállítói rendszerek hozzáféréseit nem akarják egy külső Cloud-szolgáltatástól függővé tenni.
- IT-szolgáltatók és ügynökségek: Csapatok, amelyek az ügyfél-hozzáféréseket elkülönítve, nyomon követhetően és saját kontroll alatt kezelik.
- Saját IT-infrastruktúrával rendelkező vállalatok: Aki amúgy is üzemeltet adatközpontot, virtualizációt és biztonsági mentést, az új külső komponens nélkül integrálja a jelszókezelést.
- Belső megfelelőségi előírások: Szervezetek, amelyek szabályzatai korlátozzák vagy tiltják a hozzáférési adatok harmadik félnek történő kiszervezését.
Az On-Premises jelszókezelő előnyei
- Adatszuverenitás: A titkosított adatbázisok olyan rendszereken találhatók, amelyeket az Ön vállalata kontrollál – nem a gyártónál és nem annak al-adatfeldolgozóinál.
- Kontroll az infrastruktúra felett: A tárolási helyet, a hálózati hozzáférési útvonalakat, a mentési stratégiát és a frissítési időablakokat az Ön IT-részlege határozza meg.
- Központi felhasználókezelés: A felhasználókat, csoportokat és házirendeket egyetlen helyen adminisztrálják.
- Egyértelmű szerepkörök és jogosultságok: Többszintű jogosultságok szabályozzák, ki láthatja, használhatja vagy módosíthatja a bejegyzéseket.
- Biztonságos jelszómegosztások: A csapatok a hozzáféréseket közös, titkosított adatbázisokon keresztül osztják meg – nem e-mailben vagy üzenetküldőben.
- Auditálhatóság: A naplózott bejelentkezések, módosítások és admin-műveletek megbízható válaszokat adnak az ellenőrzésekhez.
- Integráció a meglévő IT-környezetbe: A címtárszolgáltatásokhoz, a Single Sign-onhoz és az MFA-hoz való kapcsolódás megakadályozza a kettős felhasználókezelést; a SIEM-integráció támogatja a naplók központi kiértékelését.
- Csökkentett függőség: Az üzemeltetés nem függ egy külső Cloud-szolgáltatás rendelkezésre állásától vagy feltételeitől.
On-Premises vs. Cloud-jelszókezelő
A Cloud-jelszókezelők önmagukban nem feltétlenül nem biztonságosak – saját infrastruktúra és különleges megfelelőségi követelmények nélküli vállalatok számára megfelelő választás lehetnek, már csak azért is, mert az üzemeltetési ráfordítás a szolgáltatónál van. A kérdés nem az, hogy „jó vagy rossz”, hanem: ki rendelkezzen kontrollal a vállalat legérzékenyebb adatai felett?
| Kritérium | Cloud-jelszókezelő | On-Premises jelszókezelő |
|---|---|---|
| Adattárolás | A szolgáltató infrastruktúráján | A saját adatközpontban, Private Cloudban vagy a saját Azure-tenantban |
| Kontroll | Az üzemeltetést, a rendelkezésre állást és a frissítések időpontját a szolgáltató határozza meg | A tárolási helyet, a hozzáférési útvonalakat, a biztonsági mentéseket és a frissítési időablakokat a saját IT határozza meg |
| Adminisztráció | Alacsony saját üzemeltetési ráfordítás | Teljes adminisztratív fennhatóság – saját üzemeltetési know-how-t igényel |
| Megfelelőség | A szolgáltató igazolásaitól függ; adott esetben a harmadik országba irányuló adattovábbítást is értékelni kell | Egyszerűsített adatvédelmi értékelés: a jelszókezelőn keresztül nincs harmadik országba irányuló adattovábbítás |
| Integráció | Szolgáltatótól és interfészektől függően | Közvetlenül a saját rendszerekbe: Active Directory/Entra ID, SSO, SIEM |
| Karbantartási ráfordítás | A frissítéseket és az üzemeltetést a szolgáltató végzi | A frissítések, biztonsági mentések és a monitorozás a saját csapat feladata |
| Skálázhatóság | Rugalmasan, a szolgáltatón keresztül | Saját kapacitástervezés szerint – a Password Depot esetében 5-től 50 000 felhasználóig |
| Függőség a szolgáltatótól | Folyamatos előfizetés; a szolgáltatásnak elérhetőnek kell maradnia | Megvásárolható licenc; az üzemeltetés független a gyártói szolgáltatástól |
Röviden: az On-Premises akkor a megfelelő választás, ha a kontroll, a megfelelőség és a meglévő saját infrastruktúra a döntő – nem azért, mert a Cloud eleve kizárt.
A Password Depot Enterprise Server mint On-Premises jelszókezelő
A Password Depot Enterprise Server következetesen az Ön környezetében történő üzemeltetésre épül: On-Premises a saját adatközpontban, Private Cloudban az Ön által választott hosztingszolgáltatónál vagy a saját Azure-tenantban. A megoldás nem kényszerít külső Cloud-szolgáltatást – az adatszuverenitás teljes egészében Önnél marad. 1998 óta Darmstadtban fejlesztik, több mint 100 000 ügyfél használja.
- Központi jelszókezelés: A felhasználókat, csoportokat, szerepköröket és jogosultságokat központilag, a szerveren vezérli – három jogosultsági szinttel és házirendekkel a biztonságos megosztásokhoz.
- Címtárintegráció: A felhasználókat és biztonsági csoportokat az Active Directoryból importálja – akár egy erdő több tartományán keresztül is –, és manuálisan vagy ütemezetten, automatikusan szinkronizálja; a Microsoft Entra ID és az OpenID Connect szolgáltatók szintén támogatottak. Az Active Directory, SSO és MFA funkciókról a funkcióáttekintés ad képet.
- SSO és MFA: Kerberos-alapú Single Sign-on, valamint többfaktoros hitelesítés FIDO2/WebAuthn (pl. YubiKey) és TOTP használatával.
- Auditnaplók és SIEM: A bejelentkezések, módosítások és admin-műveletek naplózva vannak, és Syslogon keresztül (RFC 5424) exportálhatók az Ön SIEM-rendszerébe.
- Magas rendelkezésre állás: Valós idejű tükrözés egy másodlagos szerverpéldányra – ha az elsődleges szerver kiesik, a tükörszerver automatikusan átveszi a feladatát.
- REST API v2.0: A secretek DevOps-folyamatokba, automatizálásba és belső MI-munkafolyamatokba integrálhatók.
- Minden platform: Windows, macOS, iOS, Android, Linux, valamint böngészős hozzáférés Web-Clienten keresztül – mindig az Ön szerveréhez kapcsolódva, ugyanazzal a jogosultsági logikával.
A biztonsági architektúra ellenőrizhető: AES-256 (FIPS 197), TLS 1.3, a SySS penetrációs tesztje (2025/12) azzal az eredménnyel, hogy „súlyos biztonsági réseket nem állapítottak meg”, valamint a gyártó AceBIT ISO/IEC 27001:2022 szerint tanúsított ISMS-e (TÜV NORD). A szerepkörök, a naplózás és a titkosítás emellett támogatják a GDPR-nak megfelelő jelszókezelést a GDPR 32. cikke szerint.
Tipikus felhasználási forgatókönyvek
- IT-osztályok az admin- és szolgáltatás-hozzáféréseket központilag, szerepkörökkel kezelik – megosztott adminisztrátori jelszavak helyett.
- Vállalatok az Excel-táblázatokat és a megosztott böngészőjelszavakat titkosított, naplózott megosztásokkal váltják fel.
- Ügynökségek és szolgáltatók az ügyfél-hozzáféréseket projektek szerint különítik el, és nyomon követhetően osztják meg.
- Ipari vállalatok a gyártási és beszállítói rendszerek hozzáférési adatait a saját infrastruktúrájukban tartják.
- Közintézmények a jelszómegosztásokat auditbiztos módon dokumentálják az auditnaplók segítségével.
Mire figyeljenek a vállalatok a kiválasztásnál
- Üzemeltetési modell: Támogatja a megoldás az On-Premises, a Private Cloud és a saját Azure-tenant üzemeltetést – vagy a gyártói Cloudhoz köti Önt?
- Jogosultsági és szerepkörkoncepció: Kioszthatók a jogosultságok többszintűen, egészen az adatbázis- és bejegyzésszintig?
- Integrációk: Az Active Directory/Entra ID, az SSO, az MFA és a SIEM-integráció vállalati környezetben alapkövetelmény – hogy ezeknél mire érdemes figyelni, azt a Jelszókezelő Active Directoryval, SSO-val és MFA-val című cikkünk mutatja be.
- Naplózás: Az auditnaplóknak választ kell tudniuk adni az ellenőrzési kérdésekre – ideális esetben az Ön SIEM-rendszerébe történő exporttal.
- Felhasználóbarátság: Az a megoldás, amelyet a csapat nem fogad el, új árnyékinformatikát teremt. A kliensek minden elterjedt platformra kötelezőek.
- Skálázhatóság: A megoldásnak együtt kell növekednie a felhasználószámmal és a szervezettel.
- Támogatás és karbantartás: Tisztázni kell a frissítési folyamatot, a karbantartási modellt és a támogatás elérhetőségét.
- GDPR és adattárolás: Hol találhatók az adatok, ki férhet hozzájuk, és igazolhatók-e a technikai és szervezési intézkedések? Részletesen a GDPR-kompatibilis jelszókezelő vállalatok számára című cikkben.
Összegzés: a kontroll mint architektúradöntés
Az On-Premises jelszókezelő akkor a megfelelő választás, ha az Ön vállalata nem akarja kiadni a kezéből a hozzáférési adatok feletti kontrollt: az adatszuverenitás, a nyomon követhető hozzáférések és a saját IT-környezetbe való integráció itt architektúraelv, nem pedig szolgáltatói ígéret. A Password Depot Enterprise Serverrel ezt a modellt teljeskörűen megvalósítja – az Ön infrastruktúrájában történő üzemeltetéstől az AD-/Entra ID-integráción át az igazolási kötelezettségeket támogató auditnaplókig.
Győződjön meg róla a saját környezetében: tesztelje az Enterprise Servert 30 napig ingyenesen, tekintse meg a megoldást egy élő demó keretében, vagy kérjen kötelezettségmentes ajánlatot az Ön felhasználószámára.
Gyakori kérdések az On-Premises jelszókezelőről
Mi az az On-Premises jelszókezelő?
Olyan központi jelszókezelés, amelynek szervere a vállalat saját infrastruktúráján fut. A titkosított adatbázisok, a felhasználókezelés és a naplók így teljes egészében a saját IT-részleg ellenőrzése alatt maradnak.
Mi a különbség az On-Premises és a Self-Hosted között?
Az On-Premises szűkebb értelemben a saját adatközpontban, saját hardveren történő üzemeltetést jelenti. A Self-Hosted a gyűjtőfogalom minden saját üzemeltetésű telepítésre – akár Private Cloudban vagy a saját Azure-tenantban is. A Password Depot Enterprise Server mindhárom üzemeltetési modellt támogatja; az Enterprise-perspektívát a Self-Hosted Enterprise jelszókezelő című cikkünk mélyíti el.
Biztonságosabb egy On-Premises jelszókezelő, mint egy Cloud-jelszókezelő?
Az On-Premises mindenekelőtt a kontrollt helyezi át Önhöz: a tárolási helyért, a hozzáférési útvonalakért és a frissítésekért a saját IT felel, és a jelszókezelőn keresztül nem történik harmadik országba irányuló adattovábbítás. Hogy a teljes rendszer biztonságosabb-e, az emellett a titkosítástól, a szerepkörmodelltől és az üzemeltetés minőségétől függ – ezeket a kritériumokat minden architektúránál ellenőrizni érdemes.
Mely vállalatoknak éri meg az On-Premises jelszókezelő?
A szigorú adatvédelmi vagy megfelelőségi előírásokkal rendelkező szervezeteknek, a szabályozott iparágaknak, a közintézményeknek, az ipari vállalatoknak és mindenkinek, aki saját IT-infrastruktúrát üzemeltet, és a hozzáférési adatokat nem akarja külső Cloud-szolgáltatásra bízni.
Üzemeltethető a Password Depot Enterprise Server helyben?
Igen. Az Enterprise Server On-Premises a saját adatközpontban, Private Cloudban vagy a saját Azure-tenantban fut, és nem kényszerít külső Cloud-szolgáltatást. A részleteket megtalálja az Enterprise Server termékoldalán.
Támogatja az On-Premises jelszókezelő az Active Directoryt?
A Password Depot esetében igen: a felhasználókat és biztonsági csoportokat az Active Directoryból importálja – akár egy erdő több tartományán keresztül is –, és manuálisan vagy ütemezetten, automatikusan szinkronizálja. A Microsoft Entra ID és az OpenID Connect szolgáltatók szintén támogatottak.
Használható az On-Premises jelszókezelő a GDPR-nak megfelelően?
Igen. Mivel az adatok a saját infrastruktúrán maradnak, a jelszókezelőn keresztül nem történik harmadik országba irányuló adattovábbítás, és az adatvédelmi értékelés egyszerűbbé válik. A Password Depot esetében a szerepkörök, a naplózás és a titkosítás támogatják a GDPR 32. cikke szerinti technikai és szervezési intézkedéseket.
Kérjen ajánlatot a saját üzemeltetéshez
Válassza ki a felhasználószámot és a karbantartási időtartamot – egyedi ajánlatát a Password Depot Enterprise Serverre kötelezettségmentesen és telefonhívás nélkül kapja meg.
Ajánlat kérése