Know-how / Jelszókezelés

On-Premises jelszókezelő

Jelszavak központi kezelése – olyan infrastruktúrán, amelyet az Ön vállalata kontrollál.

A hozzáférési adatok a vállalat legérzékenyebb információi közé tartoznak. Sok IT-vezető éppen ezeket az adatokat nem akarja teljes egészében egy szolgáltató Cloudjába adni – akár belső biztonsági előírások, akár az adatvédelem miatt, akár azért, mert eleve a saját infrastruktúra a mérce. Egy On-Premises jelszókezelő a kettőt ötvözi: központi, professzionális jelszókezelést a csapatok számára – és teljes kontrollt afelett, hol találhatók az adatok, ki fér hozzájuk, és mikor történik frissítés.

Mi az az On-Premises jelszókezelő?

Összehasonlító diagram: a SaaS-jelszókezelőnél a trezor és a kulcsok a szolgáltató multi-tenant Cloudjában találhatók, az adatok elhagyják a vállalatot; a Password Depot On-Premises üzemeltetése esetén az Enterprise Server, a trezor, a kulcsok és a biztonsági mentések teljes egészében a saját infrastruktúrában maradnak.

Az On-Premises jelszókezelő olyan központi jelszókezelés, amelynek szerverkomponense a vállalat saját infrastruktúráján fut – klasszikusan a saját adatközpontban, egyre gyakrabban Private Cloudban vagy a saját Azure-tenantban. A titkosított jelszóadatbázisok, a felhasználókezelés és a naplók így teljes egészében a saját IT-részleg felelősségi körében maradnak.

Funkcionálisan ugyanazt nyújtja, mint általában egy Jelszókezelő vállalatok számára: a hozzáférési adatok titkosítva, központi helyen tárolódnak, a munkatársak klienseken keresztül férnek hozzá, a jogosultságok pedig szabályozzák, ki mely bejegyzéseket láthatja és használhatja. A tisztán Cloud-alapú megoldásokhoz képest a különbség az architektúrában rejlik: a SaaS-modellben a gyártó üzemelteti a szervereket, és a trezorokat a saját infrastruktúráján tárolja – On-Premises üzemeltetés esetén ezt az Ön IT-részlege teszi.

Ez a különbség mindenhol releváns, ahol magas biztonsági és igazolási követelmények érvényesek: aki az infrastruktúrát kontrollálja, az kontrollálja a tárolási helyet, a hozzáférési útvonalakat, a biztonsági mentéseket és a frissítések időpontját is – és ezt az auditokban igazolni tudja.

Mely vállalatok számára célszerű az On-Premises jelszókezelő?

Az On-Premises nem öncél. A modell elsősorban azoknak a szervezeteknek célszerű, amelyekre az alábbi pontok közül legalább egy igaz:

  • Szigorú adatvédelmi követelmények: Vállalatok, amelyek el akarják kerülni a harmadik országba irányuló adattovábbítást, és az adattárolásért teljes egészében maguk akarnak felelni.
  • Szabályozott iparágak: Szervezetek, amelyek auditorai és megbízói egyértelmű állításokat várnak el a tárolási helyről és a hozzáférés-szabályozásról.
  • Közintézmények: Közigazgatási szervek és önkormányzati IT, amelyeknek a hozzáférési adatokat saját vagy önkormányzati infrastruktúrán kell tartaniuk.
  • Ipari vállalatok: Üzemek, amelyek a gyártási és beszállítói rendszerek hozzáféréseit nem akarják egy külső Cloud-szolgáltatástól függővé tenni.
  • IT-szolgáltatók és ügynökségek: Csapatok, amelyek az ügyfél-hozzáféréseket elkülönítve, nyomon követhetően és saját kontroll alatt kezelik.
  • Saját IT-infrastruktúrával rendelkező vállalatok: Aki amúgy is üzemeltet adatközpontot, virtualizációt és biztonsági mentést, az új külső komponens nélkül integrálja a jelszókezelést.
  • Belső megfelelőségi előírások: Szervezetek, amelyek szabályzatai korlátozzák vagy tiltják a hozzáférési adatok harmadik félnek történő kiszervezését.

Az On-Premises jelszókezelő előnyei

  • Adatszuverenitás: A titkosított adatbázisok olyan rendszereken találhatók, amelyeket az Ön vállalata kontrollál – nem a gyártónál és nem annak al-adatfeldolgozóinál.
  • Kontroll az infrastruktúra felett: A tárolási helyet, a hálózati hozzáférési útvonalakat, a mentési stratégiát és a frissítési időablakokat az Ön IT-részlege határozza meg.
  • Központi felhasználókezelés: A felhasználókat, csoportokat és házirendeket egyetlen helyen adminisztrálják.
  • Egyértelmű szerepkörök és jogosultságok: Többszintű jogosultságok szabályozzák, ki láthatja, használhatja vagy módosíthatja a bejegyzéseket.
  • Biztonságos jelszómegosztások: A csapatok a hozzáféréseket közös, titkosított adatbázisokon keresztül osztják meg – nem e-mailben vagy üzenetküldőben.
  • Auditálhatóság: A naplózott bejelentkezések, módosítások és admin-műveletek megbízható válaszokat adnak az ellenőrzésekhez.
  • Integráció a meglévő IT-környezetbe: A címtárszolgáltatásokhoz, a Single Sign-onhoz és az MFA-hoz való kapcsolódás megakadályozza a kettős felhasználókezelést; a SIEM-integráció támogatja a naplók központi kiértékelését.
  • Csökkentett függőség: Az üzemeltetés nem függ egy külső Cloud-szolgáltatás rendelkezésre állásától vagy feltételeitől.

On-Premises vs. Cloud-jelszókezelő

A Cloud-jelszókezelők önmagukban nem feltétlenül nem biztonságosak – saját infrastruktúra és különleges megfelelőségi követelmények nélküli vállalatok számára megfelelő választás lehetnek, már csak azért is, mert az üzemeltetési ráfordítás a szolgáltatónál van. A kérdés nem az, hogy „jó vagy rossz”, hanem: ki rendelkezzen kontrollal a vállalat legérzékenyebb adatai felett?

KritériumCloud-jelszókezelőOn-Premises jelszókezelő
AdattárolásA szolgáltató infrastruktúrájánA saját adatközpontban, Private Cloudban vagy a saját Azure-tenantban
KontrollAz üzemeltetést, a rendelkezésre állást és a frissítések időpontját a szolgáltató határozza megA tárolási helyet, a hozzáférési útvonalakat, a biztonsági mentéseket és a frissítési időablakokat a saját IT határozza meg
AdminisztrációAlacsony saját üzemeltetési ráfordításTeljes adminisztratív fennhatóság – saját üzemeltetési know-how-t igényel
MegfelelőségA szolgáltató igazolásaitól függ; adott esetben a harmadik országba irányuló adattovábbítást is értékelni kellEgyszerűsített adatvédelmi értékelés: a jelszókezelőn keresztül nincs harmadik országba irányuló adattovábbítás
IntegrációSzolgáltatótól és interfészektől függőenKözvetlenül a saját rendszerekbe: Active Directory/Entra ID, SSO, SIEM
Karbantartási ráfordításA frissítéseket és az üzemeltetést a szolgáltató végziA frissítések, biztonsági mentések és a monitorozás a saját csapat feladata
SkálázhatóságRugalmasan, a szolgáltatón keresztülSaját kapacitástervezés szerint – a Password Depot esetében 5-től 50 000 felhasználóig
Függőség a szolgáltatótólFolyamatos előfizetés; a szolgáltatásnak elérhetőnek kell maradniaMegvásárolható licenc; az üzemeltetés független a gyártói szolgáltatástól

Röviden: az On-Premises akkor a megfelelő választás, ha a kontroll, a megfelelőség és a meglévő saját infrastruktúra a döntő – nem azért, mert a Cloud eleve kizárt.

A Password Depot Enterprise Server mint On-Premises jelszókezelő

A Password Depot Enterprise Server következetesen az Ön környezetében történő üzemeltetésre épül: On-Premises a saját adatközpontban, Private Cloudban az Ön által választott hosztingszolgáltatónál vagy a saját Azure-tenantban. A megoldás nem kényszerít külső Cloud-szolgáltatást – az adatszuverenitás teljes egészében Önnél marad. 1998 óta Darmstadtban fejlesztik, több mint 100 000 ügyfél használja.

  • Központi jelszókezelés: A felhasználókat, csoportokat, szerepköröket és jogosultságokat központilag, a szerveren vezérli – három jogosultsági szinttel és házirendekkel a biztonságos megosztásokhoz.
  • Címtárintegráció: A felhasználókat és biztonsági csoportokat az Active Directoryból importálja – akár egy erdő több tartományán keresztül is –, és manuálisan vagy ütemezetten, automatikusan szinkronizálja; a Microsoft Entra ID és az OpenID Connect szolgáltatók szintén támogatottak. Az Active Directory, SSO és MFA funkciókról a funkcióáttekintés ad képet.
  • SSO és MFA: Kerberos-alapú Single Sign-on, valamint többfaktoros hitelesítés FIDO2/WebAuthn (pl. YubiKey) és TOTP használatával.
  • Auditnaplók és SIEM: A bejelentkezések, módosítások és admin-műveletek naplózva vannak, és Syslogon keresztül (RFC 5424) exportálhatók az Ön SIEM-rendszerébe.
  • Magas rendelkezésre állás: Valós idejű tükrözés egy másodlagos szerverpéldányra – ha az elsődleges szerver kiesik, a tükörszerver automatikusan átveszi a feladatát.
  • REST API v2.0: A secretek DevOps-folyamatokba, automatizálásba és belső MI-munkafolyamatokba integrálhatók.
  • Minden platform: Windows, macOS, iOS, Android, Linux, valamint böngészős hozzáférés Web-Clienten keresztül – mindig az Ön szerveréhez kapcsolódva, ugyanazzal a jogosultsági logikával.

A biztonsági architektúra ellenőrizhető: AES-256 (FIPS 197), TLS 1.3, a SySS penetrációs tesztje (2025/12) azzal az eredménnyel, hogy „súlyos biztonsági réseket nem állapítottak meg”, valamint a gyártó AceBIT ISO/IEC 27001:2022 szerint tanúsított ISMS-e (TÜV NORD). A szerepkörök, a naplózás és a titkosítás emellett támogatják a GDPR-nak megfelelő jelszókezelést a GDPR 32. cikke szerint.

Tipikus felhasználási forgatókönyvek

  • IT-osztályok az admin- és szolgáltatás-hozzáféréseket központilag, szerepkörökkel kezelik – megosztott adminisztrátori jelszavak helyett.
  • Vállalatok az Excel-táblázatokat és a megosztott böngészőjelszavakat titkosított, naplózott megosztásokkal váltják fel.
  • Ügynökségek és szolgáltatók az ügyfél-hozzáféréseket projektek szerint különítik el, és nyomon követhetően osztják meg.
  • Ipari vállalatok a gyártási és beszállítói rendszerek hozzáférési adatait a saját infrastruktúrájukban tartják.
  • Közintézmények a jelszómegosztásokat auditbiztos módon dokumentálják az auditnaplók segítségével.

Mire figyeljenek a vállalatok a kiválasztásnál

  • Üzemeltetési modell: Támogatja a megoldás az On-Premises, a Private Cloud és a saját Azure-tenant üzemeltetést – vagy a gyártói Cloudhoz köti Önt?
  • Jogosultsági és szerepkörkoncepció: Kioszthatók a jogosultságok többszintűen, egészen az adatbázis- és bejegyzésszintig?
  • Integrációk: Az Active Directory/Entra ID, az SSO, az MFA és a SIEM-integráció vállalati környezetben alapkövetelmény – hogy ezeknél mire érdemes figyelni, azt a Jelszókezelő Active Directoryval, SSO-val és MFA-val című cikkünk mutatja be.
  • Naplózás: Az auditnaplóknak választ kell tudniuk adni az ellenőrzési kérdésekre – ideális esetben az Ön SIEM-rendszerébe történő exporttal.
  • Felhasználóbarátság: Az a megoldás, amelyet a csapat nem fogad el, új árnyékinformatikát teremt. A kliensek minden elterjedt platformra kötelezőek.
  • Skálázhatóság: A megoldásnak együtt kell növekednie a felhasználószámmal és a szervezettel.
  • Támogatás és karbantartás: Tisztázni kell a frissítési folyamatot, a karbantartási modellt és a támogatás elérhetőségét.
  • GDPR és adattárolás: Hol találhatók az adatok, ki férhet hozzájuk, és igazolhatók-e a technikai és szervezési intézkedések? Részletesen a GDPR-kompatibilis jelszókezelő vállalatok számára című cikkben.

Összegzés: a kontroll mint architektúradöntés

Az On-Premises jelszókezelő akkor a megfelelő választás, ha az Ön vállalata nem akarja kiadni a kezéből a hozzáférési adatok feletti kontrollt: az adatszuverenitás, a nyomon követhető hozzáférések és a saját IT-környezetbe való integráció itt architektúraelv, nem pedig szolgáltatói ígéret. A Password Depot Enterprise Serverrel ezt a modellt teljeskörűen megvalósítja – az Ön infrastruktúrájában történő üzemeltetéstől az AD-/Entra ID-integráción át az igazolási kötelezettségeket támogató auditnaplókig.

Győződjön meg róla a saját környezetében: tesztelje az Enterprise Servert 30 napig ingyenesen, tekintse meg a megoldást egy élő demó keretében, vagy kérjen kötelezettségmentes ajánlatot az Ön felhasználószámára.

Gyakori kérdések az On-Premises jelszókezelőről

Mi az az On-Premises jelszókezelő?

Olyan központi jelszókezelés, amelynek szervere a vállalat saját infrastruktúráján fut. A titkosított adatbázisok, a felhasználókezelés és a naplók így teljes egészében a saját IT-részleg ellenőrzése alatt maradnak.

Mi a különbség az On-Premises és a Self-Hosted között?

Az On-Premises szűkebb értelemben a saját adatközpontban, saját hardveren történő üzemeltetést jelenti. A Self-Hosted a gyűjtőfogalom minden saját üzemeltetésű telepítésre – akár Private Cloudban vagy a saját Azure-tenantban is. A Password Depot Enterprise Server mindhárom üzemeltetési modellt támogatja; az Enterprise-perspektívát a Self-Hosted Enterprise jelszókezelő című cikkünk mélyíti el.

Biztonságosabb egy On-Premises jelszókezelő, mint egy Cloud-jelszókezelő?

Az On-Premises mindenekelőtt a kontrollt helyezi át Önhöz: a tárolási helyért, a hozzáférési útvonalakért és a frissítésekért a saját IT felel, és a jelszókezelőn keresztül nem történik harmadik országba irányuló adattovábbítás. Hogy a teljes rendszer biztonságosabb-e, az emellett a titkosítástól, a szerepkörmodelltől és az üzemeltetés minőségétől függ – ezeket a kritériumokat minden architektúránál ellenőrizni érdemes.

Mely vállalatoknak éri meg az On-Premises jelszókezelő?

A szigorú adatvédelmi vagy megfelelőségi előírásokkal rendelkező szervezeteknek, a szabályozott iparágaknak, a közintézményeknek, az ipari vállalatoknak és mindenkinek, aki saját IT-infrastruktúrát üzemeltet, és a hozzáférési adatokat nem akarja külső Cloud-szolgáltatásra bízni.

Üzemeltethető a Password Depot Enterprise Server helyben?

Igen. Az Enterprise Server On-Premises a saját adatközpontban, Private Cloudban vagy a saját Azure-tenantban fut, és nem kényszerít külső Cloud-szolgáltatást. A részleteket megtalálja az Enterprise Server termékoldalán.

Támogatja az On-Premises jelszókezelő az Active Directoryt?

A Password Depot esetében igen: a felhasználókat és biztonsági csoportokat az Active Directoryból importálja – akár egy erdő több tartományán keresztül is –, és manuálisan vagy ütemezetten, automatikusan szinkronizálja. A Microsoft Entra ID és az OpenID Connect szolgáltatók szintén támogatottak.

Használható az On-Premises jelszókezelő a GDPR-nak megfelelően?

Igen. Mivel az adatok a saját infrastruktúrán maradnak, a jelszókezelőn keresztül nem történik harmadik országba irányuló adattovábbítás, és az adatvédelmi értékelés egyszerűbbé válik. A Password Depot esetében a szerepkörök, a naplózás és a titkosítás támogatják a GDPR 32. cikke szerinti technikai és szervezési intézkedéseket.

Kérjen ajánlatot a saját üzemeltetéshez

Válassza ki a felhasználószámot és a karbantartási időtartamot – egyedi ajánlatát a Password Depot Enterprise Serverre kötelezettségmentesen és telefonhívás nélkül kapja meg.

Ajánlat kérése