Self-Hosted Enterprise jelszókezelő
Központi jelszókezelés saját üzemeltetésben – vállalati szintű adminisztrációval, szerepkörökkel és auditálhatósággal.
Amikor a csapatok növekednek, az egyszerű eszközök elérik korlátaikat: a magáncélú jelszókezelők nem ismernek központi adminisztrációt, és nem minden Cloud-eszköz illeszkedik a belső biztonsági és megfelelőségi előírásokhoz. Egy Self-Hosted Enterprise jelszókezelő a kettőt ötvözi – a saját infrastruktúrán történő kontrollált üzemeltetést azokkal a funkciókkal, amelyekre a vállalati IT-nek valóban szüksége van: központi adminisztráció, szerepkörök és jogosultságok, integráció a meglévő rendszerekbe és nyomon követhető együttműködés a csapatok között.
Mi az a Self-Hosted jelszókezelő?
A Self-Hosted azt jelenti: a jelszókezelés szerverkomponense olyan infrastruktúrán fut, amelyet a vállalat maga kontrollál – a saját adatközpontban, Private Cloudban vagy a saját Azure-tenantban. Az üzemeltetés, a hozzáférési útvonalak és az adattárolás így a saját IT kezében marad, nem pedig egy külső szolgáltatásnál.
Enterprise-környezetben ez több, mint ízlés kérdése: aki az üzemeltetést kontrollálja, az be tudja ágyazni a meglévő IT-folyamatokba – a felhasználókezeléstől a monitorozáson át a mentési stratégiáig. A Cloud-megoldásokkal szembeni architektúramérlegelést az On-Premises jelszókezelő című cikkben részletesen bemutattuk – itt az Enterprise-oldalra összpontosítunk: adminisztráció, skálázás és üzemeltetés.
Mit jelent az „Enterprise” egy jelszókezelőnél?
Az „Enterprise” nem méretcímke, hanem funkcióprofil. Azt írja le, mit kell tudnia egy jelszókezelésnek ahhoz, hogy egy csapatokkal, osztályokkal és meghatározott folyamatokkal működő szervezetben megállja a helyét:
- Központi adminisztráció: A felhasználókat, adatbázisokat, házirendeket és jogosultságokat egy helyen vezérlik – nem telepítésenként.
- Felhasználó- és csoportkezelés: A csapatok és osztályok csoportként kapnak hozzáférést; a szervezeti struktúra határozza meg a jogosultságkiosztást.
- Szerepkörök és jogosultságok: Többszintű jogosultságok szabályozzák a megtekintést, a használatot és a módosítást – a legkisebb jogosultság elve szerint.
- Biztonságos megosztások: A közös hozzáférések titkosított, jogosultsággal rendelkező adatbázisokon keresztül futnak, nem szóbeli úton.
- Auditálhatóság: Az auditnaplók dokumentálják a bejelentkezéseket, hozzáféréseket és módosításokat – kiértékelhetően a belső kontrollokhoz és ellenőrzésekhez.
- Identitásintegráció: Kapcsolódás az Active Directoryhoz, a Microsoft Entra ID-hoz, az SSO-hoz és az MFA-hoz, hogy ne jöjjön létre egy második felhasználói világ.
- Skálázhatóság: A megoldás együtt növekszik a csapatokkal, osztályokkal és telephelyekkel.
- Üzemeltetés és támogatás: Egyértelmű frissítési folyamat, karbantartási modell és elérhető gyártói támogatás a hosszú távú használathoz.
- On- és offboarding mint folyamat: A munkatársak belépése és távozása központi, nyomon követhető eljárást követ.
Miért használnak a vállalatok Self-Hosted Enterprise-jelszókezelőt
A gyakorlatban a vállalatok két irányból jutnak el ehhez a megoldáshoz. Az egyik a kontroll: a hozzáférési adatok a szervezet legérzékenyebb adatai, és az infrastruktúrának, az adattárolásnak és az üzemeltetési folyamatoknak a saját felelősségi körben kell maradniuk – a külső Cloud-szolgáltatásoktól való függőség csökkentése érdekében is. A másik a professzionalizálás: az Excel-táblázatok és az improvizált megosztások nem skálázódnak, a megfelelőségi előírások pedig központi vezérlést és nyomon követhetőséget követelnek.
A Self-Hosted Enterprise-megoldások mindkét igényt egyszerre szolgálják ki: integrálódnak a meglévő IT- és biztonsági folyamatokba (címtárszolgáltatás, SIEM, monitorozás), dokumentálják a hozzáféréseket az auditokhoz, és lehetőséget adnak a szabályozott iparágaknak arra, hogy a tárolási helyért és az üzemeltetésért teljes egészében maguk feleljenek. Hogy mindez alapvetően miben különbözik a magáncélú jelszókezeléstől, azt áttekintő cikkünk, a Jelszókezelő vállalatok számára mutatja be.
Self-Hosted vs. Cloud vs. magáncélú jelszókezelők
A három modell különböző helyzetekre szól – tárgyilagos összehasonlításban:
| Kritérium | Magáncélú jelszókezelő | Cloud-jelszókezelő | Self-Hosted Enterprise |
|---|---|---|---|
| Célcsoport | Magánszemélyek | Csapatok és vállalatok | Saját IT-vel rendelkező vállalatok |
| Adattárolás | Eszköz vagy privát Cloud-fiók | A szolgáltató infrastruktúrája | Saját infrastruktúra (adatközpont, Private Cloud, saját Azure-tenant) |
| Központi adminisztráció | Nincs | A szolgáltató konzolján keresztül | Teljeskörű, a saját szerveren |
| Szerepkörök és jogosultságok | Nem jellemző | Szolgáltatótól és csomagtól függően | Többszintű jogosultságok házirendekkel |
| Csapatszintű megosztások | Improvizált (továbbítás) | Igen | Titkosított közös adatbázisok |
| Auditálhatóság | Nincs | Szolgáltatótól függ | Auditnaplók, export SIEM-be |
| Integráció a vállalati IT-be | Nincs | Korlátozott, szolgáltatótól függően | AD/Entra ID, SSO, MFA, SIEM, API |
| Kontroll az üzemeltetés felett | A felhasználónál (egyedi eszköz) | A szolgáltatónál | A saját IT-nél |
| Megfelelőségi alkalmasság | Vállalatok számára alkalmatlan | A szolgáltató igazolásaitól függ | Üzemeltetési igazolások a saját infrastruktúrából |
Röviden: a magáncélú eszközök magánszemélyeknek készültek, a Cloud-megoldások különleges kontrollkövetelmények nélküli vállalatoknak megfelelhetnek – a Self-Hosted Enterprise pedig azoknak a szervezeteknek a modellje, amelyeknek a központi adminisztrációt, a megfelelőséget és a saját IT-folyamatokat együtt kell kezelniük.
Egy Enterprise-jelszókezelő fontos funkciói
- Központi jelszóadatbázisok: Titkosított csapat- és osztályadatbázisok az elszórt egyedi trezorok helyett.
- Felhasználói csoportok, szerepkörök és jogosultságok: Hozzáférés a legkisebb jogosultság elve szerint – többszintűen, egészen az adatbázis- és bejegyzésszintig.
- Biztonságos megosztások: Megosztott hozzáférések egyértelmű jogosultságokkal, e-mail és üzenetküldő helyett.
- Auditnaplók: Naplózott bejelentkezések, hozzáférések és módosítások exportálási lehetőséggel.
- Identitásintegráció: Active Directory és Microsoft Entra ID a felhasználók és csoportok átvételéhez, ehhez az Active Directory, SSO és MFA együttműködése.
- Automatizálás: API a DevOps- és automatizálási munkafolyamatokhoz, ahol a secretekre gépi módon van szükség.
- Üzemeltetési koncepciók: Az adatbázisok ütemezett mentései a saját mentési stratégiába ágyazva, valamint mechanizmusok a magas rendelkezésre álláshoz.
A Password Depot Enterprise Server mint Self-Hosted Enterprise jelszókezelő
A Password Depot Enterprise Server ezt a profilt átfogóan lefedi – 1998 óta Darmstadtban fejlesztik, több mint 100 000 ügyfél használja:
- Self-Hosted Cloud-kényszer nélkül: Üzemeltetés On-Premises, Private Cloudban vagy a saját Azure-tenantban – az adatszuverenitás teljes egészében Önnél marad.
- Központi adminisztráció: A felhasználókat, csoportokat, szerepköröket és házirendeket az Enterprise Serveren vezérli – három jogosultsági szinttel a biztonságos megosztásokhoz.
- Identitásintegráció: AD-import és -szinkronizálás (akár egy erdő több tartományán keresztül, manuálisan vagy ütemezetten), Microsoft Entra ID és OpenID Connect szolgáltatók; Kerberos-SSO és MFA FIDO2/WebAuthn (pl. YubiKey) és TOTP használatával.
- Auditálhatóság: Manipulációbiztos, kriptográfiailag láncolt auditnapló bejelentkezésekhez, módosításokhoz és adminisztrátori műveletekhez; export az Ön SIEM rendszerébe Syslogon (RFC 5424) keresztül UDP-n, TCP-n vagy TLS-en. Dedikált szerepkörök (Audit Reader, Security Officer, Backup Operator) teszik lehetővé a feladatszétválasztást az adatbázistartalmakhoz való hozzáférés nélkül.
- Skálázás: 5-től 50 000 felhasználóig – legfeljebb 3 felhasználóig tartósan ingyenes. Megvásárolható licenc előfizetés helyett, opcionális karbantartással; az ingyenes Security-Updates ettől függetlenül megmaradnak.
- Magas rendelkezésre állás: Valós idejű tükrözés egy másodlagos szerverpéldányra – ha az elsődleges szerver kiesik, a tükörszerver automatikusan átveszi a feladatát.
- Üzembiztos és migrálható: A konfigurációs és auditkulcsok helyreállítható Key Vaults tárolókban találhatók, nem pedig véglegesen a géphez kötve. Recovery Keys használatával a titkosított konfiguráció túléli a szervermigrációt vagy hardvercserét – ez saját üzemeltetésnél központi előny. Az eszkalációk emellett kritikus tárhely, backup hibák vagy közelgő licenclejárat esetén figyelmeztetnek.
- REST API v2.0: A secretek használata DevOps-folyamatokban, automatizálásban és belső MI-munkafolyamatokban.
- Minden platform: Windows, macOS, iOS, Android, Linux és Web-Client – mindig az Ön szerveréhez kapcsolódva, ugyanazzal a jogosultsági logikával.
A biztonsági architektúra ellenőrizhető: AES-256 (FIPS 197), TLS 1.3, a SySS penetrációs tesztje (2025/12) azzal az eredménnyel, hogy „súlyos biztonsági réseket nem állapítottak meg”, valamint a gyártó AceBIT ISO/IEC 27001:2022 szerint tanúsított ISMS-e (TÜV NORD) – minden igazolás az Adatvédelem és biztonság oldalon, a Trust Centerben.
Tipikus felhasználási forgatókönyvek
- IT-osztályok az admin- és szolgáltatás-hozzáféréseket központilag kezelik – szerepkörökkel, megosztott közös fiókok helyett.
- Vállalatok az Excel-táblázatokat és a nem biztonságos megosztásokat titkosított, jogosultsággal rendelkező adatbázisokkal váltják fel.
- Elosztott csapatok és telephelyek klienseken és a Web-Clienten keresztül kontrolláltan férnek hozzá a közös hozzáférésekhez – mindig a saját szerverükhöz kapcsolódva.
- Ügynökségek az ügyfél-hozzáféréseket csapatok és projektek szerint szervezik, dokumentált megosztásokkal.
- Ipari vállalatok a gyártási és beszállítói rendszerek hozzáféréseit a saját infrastruktúrájukban tartják.
- Közintézmények a nyomon követhető hozzáférés-szabályozásra építenek, saját infrastruktúrán.
- Megfelelőségvezérelt vállalatok a jelszó-hozzáféréseket a belső kontrollokhoz, az ISO-auditokhoz és a NIS2-felkészüléshez dokumentálják.
Mire figyeljenek a vállalatok a kiválasztásnál
- Üzemeltetési modell és adattárolás: Támogatja a megoldás a valódi saját üzemeltetést (adatközpont, Private Cloud, saját tenant) – és ki kontrollálja az adatokat?
- Jogosultsági és szerepkörkoncepció: Többszintű jogosultságok, felhasználói csoportok, házirendek.
- Integrációk: Active Directory/Entra ID, SSO, MFA és SIEM-integráció mint alapkövetelmény vállalati környezetben.
- Auditnaplók: Naplózás exporttal – az ellenőrzési kérdéseknek a rendszerből megválaszolhatónak kell lenniük.
- Adminisztráció és felhasználóbarátság: Központi kezelés az IT-nek, alacsony belépési küszöb a csapatnak – minden platformon.
- Skálázhatóság: Együtt növekszik a megoldás a felhasználószámmal, az osztályokkal és a telephelyekkel?
- Karbantartás, támogatás és dokumentáció: Egyértelmű frissítési folyamat, elérhető támogatás, megbízható dokumentumok.
- Licencmodell: Vásárlás vagy előfizetés, opcionális vagy kötelező karbantartás – ez a hosszú távú üzembiztonság és a költségvetés-tervezés szempontjából releváns.
Self-Hosted Enterprise-jelszókezelő és a GDPR
A saját üzemeltetés támogatja a vállalatokat az adatok feletti kontrollban és a belső adatvédelmi követelmények teljesítésében: az adatok a saját infrastruktúrán maradnak, a jelszókezelőn keresztül nem történik harmadik országba irányuló adattovábbítás, és a hozzáférések naplózva vannak. Fontos azonban a pontos besorolás: a GDPR-megfelelőség nem egyetlen eszköztől jön létre, hanem az üzemeltetéstől, a konfigurációtól, a folyamatoktól és a felelősségi köröktől függ – a jelszókezelés ennek során a technikai és szervezési intézkedések része lehet. Részletes adatvédelmi szempontú elemzést a GDPR-kompatibilis jelszókezelő című cikkünk nyújt.
Összegzés: Enterprise-funkciók plusz saját üzemeltetés
A Self-Hosted Enterprise jelszókezelő a megfelelő választás azoknak a vállalatoknak, amelyek a jelszókezelést központilag, kontrolláltan és a meglévő IT-be integrálva akarják üzemeltetni: vállalati szintű szerepkörök és jogosultságok, identitásintegráció és auditálhatóság – olyan üzemeltetéssel kombinálva, amelyért a saját IT felel. A Password Depot Enterprise Server pontosan ezt a kombinációt nyújtja, 5-től 50 000 felhasználóig skálázódik, és közben teljes egészében az Ön kontrollja alatt marad.
Ellenőrizze saját maga: tesztelje az Enterprise Servert 30 napig ingyenesen a saját környezetében, ismerje meg a megoldást egy élő demó keretében, vagy kérjen kötelezettségmentes ajánlatot az Ön felhasználószámára.
Gyakori kérdések a Self-Hosted Enterprise jelszókezelőről
Mi az a Self-Hosted jelszókezelő?
Olyan jelszókezelés, amelynek szerverkomponensét a vállalat maga üzemelteti – a saját adatközpontban, Private Cloudban vagy a saját Azure-tenantban. Az üzemeltetés, a hozzáférési útvonalak és az adattárolás a saját IT kontrollja alatt marad.
Mit jelent az Enterprise-jelszókezelő?
Funkcióprofilt a vállalati használathoz: központi adminisztráció, felhasználó- és csoportkezelés, szerepkörök és jogosultságok, biztonságos csapatszintű megosztások, auditnaplók, valamint integráció az olyan identitásrendszerekbe, mint az Active Directory – csapatokon, osztályokon és telephelyeken át skálázhatóan.
Mi a különbség a Self-Hosted és az On-Premises között?
Az On-Premises a saját adatközpontban, saját hardveren történő üzemeltetést jelenti; a Self-Hosted a gyűjtőfogalom minden saját üzemeltetésű telepítésre – akár Private Cloudban vagy a saját Azure-tenantban is. Az architektúramérlegelést az On-Premises jelszókezelő című cikkünk tárgyalja.
Mely vállalatok számára alkalmas a Self-Hosted jelszókezelő?
A saját IT-infrastruktúrával, magas kontroll- vagy megfelelőségi követelményekkel és központi adminisztrációs igénnyel rendelkező szervezeteknek – a középvállalatoktól az ipari vállalatokon át a közintézményekig és a szabályozott iparágakig.
Biztonságosabb egy Self-Hosted jelszókezelő, mint egy Cloud-megoldás?
A kontrollt Önhöz helyezi át: a tárolási helyért, a hozzáférési útvonalakért, a frissítésekért és a biztonsági mentésekért a saját IT felel, az igazolások saját kézből származnak. Hogy a teljes rendszer biztonságosabb-e, az emellett a titkosítástól, a szerepkörmodelltől és az üzemeltetés minőségétől függ – minden architektúránál.
Támogat egy Enterprise-jelszókezelő Active Directoryt, SSO-t és MFA-t?
A Password Depot esetében igen: AD-import és -szinkronizálás (akár több tartományon keresztül), Microsoft Entra ID és OIDC-szolgáltatók, Kerberos-SSO, valamint MFA FIDO2/WebAuthn és TOTP használatával. Részletek a Jelszókezelő Active Directoryval, SSO-val és MFA-val című cikkben.
Használható a Password Depot Enterprise Server Self-Hosted jelszókezelőként?
Igen – ez az alapmodellje: üzemeltetés On-Premises, Private Cloudban vagy a saját Azure-tenantban, külső Cloud-kényszer nélkül. A központi adminisztráció, a szerepkörök, az auditnaplók és az identitásintegráció a megoldás részei; a licenc 5-től 50 000 felhasználóig skálázódik.
Kérjen ajánlatot az Enterprise-üzemeltetéshez
Válassza ki a felhasználószámot és a karbantartási időtartamot – egyedi ajánlatát a Password Depot Enterprise Serverre kötelezettségmentesen és telefonhívás nélkül kapja meg.
Ajánlat kérése