Jelszószerver

Központi jelszó- és secret-kezelés az Ön infrastruktúrájában

Üzemeltesse a Password Depot Enterprise Server megoldást On-Premises, saját Private Cloud környezetében vagy Azure-tenantjában. A felhasználók Windows, macOS, Linux, iOS, Android rendszerről vagy webkliensen keresztül férhetnek hozzá a központilag kezelt trezorokhoz – AES-256, TLS 1.3, MFA, szerepkörök, auditnaplók és szerveroldali szabályzatok védelmével.

Jelszószerver vállalatok számára

Adatok központi felügyelete

Kezelje központilag a jelszavakat, bejelentkezési adatokat és dokumentumokat. Rendeljen jogosultságokat adatbázis-, mappa- és bejegyzésszintig, és naplózzon minden műveletet.

Teljes adatszuverenitás: On-Premises vagy saját Cloud környezetében – harmadik fél szervereitől való függőség nélkül.

A legfontosabb előnyök áttekintése

  • 100%-ban az Ön ellenőrzése alatt

    Üzemeltetés saját adatközpontban, Private Cloud környezetben vagy saját Azure-tenantban – gyártói Cloud nélkül a bizalmi láncban.

  • AD, Entra ID, OIDC és SSO

    Integrálja az Active Directory, a Microsoft Entra ID, az OpenID Connect és a Kerberos-SSO szolgáltatásokat. A csoportok, szerepkörök és felhasználók központilag szinkronizálhatók és kezelhetők.

  • MFA és jelszó nélküli bejelentkezés

    Támogatja a TOTP-t, az e-mailes egyszer használatos kódokat, a FIDO2/WebAuthn megoldást, a Windows Hellót és a passkeyeket – a biztonsági szabályzattól és a környezettől függően.

  • Jogosultságok bejegyzésszintig

    A jogosultságok szerver-, adatbázis-, mappa- és bejegyzésszinten érvényesülnek. Így a felhasználók csak azokat a secreteket látják, amelyekhez ténylegesen jogosultságuk van.

  • Jóváhagyások többszemélyes elv alapján

    A kritikus secretek jóváhagyáshoz kötötten adhatók ki – supervisor-jóváhagyással, lejárati idővel, használati korlátozással és naplózással.

  • Magas rendelkezésre állás és helyreállítás

    A tükörszerverek, az automatikus biztonsági mentések, valamint az adatbázisok és szerverbeállítások helyreállítása támogatják a hibatűrő üzemeltetést.

  • REST-API v2.0 automatizáláshoz

    A REST-API lehetővé teszi a DevOps, belső eszközök és automatizálási folyamatok integrációját – központi hitelesítéssel, jogosultságkezeléssel és auditálással.

  • Manipulációbiztos auditnapló

    A biztonsági szempontból releváns szerverműveletek kriptográfiailag láncolt és aláírt auditnaplóba kerülnek – az utólagos módosítások vagy törlések felismerhetővé válnak. Export SIEM-rendszerekbe (Splunk, Microsoft Sentinel, Elastic) Syslog segítségével UDP-n, TCP-n vagy titkosított TLS-en keresztül.

Architektúra kontrollált vállalati üzemeltetéshez

A Password Depot Enterprise Server 64 bites Windows-szolgáltatásként fut az Ön infrastruktúrájában. A kliensek, a webes felület, a Server Manager és a REST API ugyanahhoz a központilag kezelt biztonsági környezethez férnek hozzá.

Architektúradiagram: a Windows-, macOS-, Linux-, iOS-, Android- és webes kliensek TLS 1.3 használatával kapcsolódnak a Password Depot Enterprise Serverhez (On-Premises, Private Cloud vagy saját Azure-tenant); csatlakozik a Server Manager, az Active Directory, a Microsoft Entra ID és az OIDC, a SIEM Syslogon keresztül, a REST API, valamint egy tükörszerver a magas rendelkezésre álláshoz.

Szerverüzemeltetés az Ön infrastruktúrájában

Az Enterprise Server helyben, On-Premises környezetben, Private Cloudban vagy az Ön Azure-tenantjában üzemeltethető. Az adatrezidencia, a mentési stratégia és a hálózati hozzáférés az Ön ellenőrzése alatt marad.

Központi adminisztráció

A Password Depot Server Manager egyértelműen elkülöníti az adminisztratív felületet a végfelhasználói klienstől. Az adminisztrátorok felhasználókat, csoportokat, adatbázisokat, megosztásokat, házirendeket, tanúsítványokat, naplókat, jelentéseket és mirroringot kezelnek.

Több hozzáférési mód

A felhasználók Windows, macOS, Linux, iOS, Android vagy webes kliens használatával dolgoznak. A webes kliens ugyanazt a biztonsági és jogosultsági logikát használja, mint a natív kliensek.

Titkosított kommunikáció

A kliens-szerver kapcsolatok védelmét a TLS 1.3 biztosítja. A tanúsítványok a beépített tanúsítványvarázslóval kezelhetők.

Identitásintegráció meglévő vállalati környezetekhez

Integrálja a Password Depot megoldást a meglévő identitás- és biztonsági struktúrákba – a klasszikus Active Directory megoldástól a modern Identity Providerekig.

  • Active Directory és LDAP

    A felhasználók és csoportok átvehetők és szinkronizálhatók a Active Directory rendszerből. A beágyazott csoportok és a meglévő szervezeti struktúrák is leképezhetők.

  • Microsoft Entra ID

    A Microsoft Entra ID integrálható a felhasználó- és csoportkezeléshez. Így a felhasználók és csoportok módosításai központilag átvezethetők a jelszókezelésbe.

  • OpenID Connect

    Az OIDC (OpenID Connect) lehetővé teszi modern identity providerek, például Entra ID, Auth0, PingIdentity vagy más kompatibilis rendszerek csatlakoztatását. A bejelentkezés szerveroldalon megerősített validálással történik (a tokenek aláírásának és audience értékének ellenőrzése).

  • MFA és jelszó nélküli hozzáférés

    A FIDO2/WebAuthn, a Passkeys, a Windows Hello, a TOTP és az e-mailben küldött egyszeri kódok a kockázati profiltól függően erős hitelesítést támogatnak.

Jogosultságok, házirendek és megosztások szerveroldali vezérlése

A Password Depot Enterprise Server központilag érvényesíti a jogosultságokat és a biztonsági szabályokat – nem csupán az egyes kliensekben.

Képernyőkép a Password Depot Server Managerről: jogosultsági párbeszédablak finoman szabályozható jogosultságokkal felhasználókhoz és csoportokhoz adatbázis-, mappa- és bejegyzésszinten.
Server Manager: jogosultságok felhasználókhoz és csoportokhoz – egészen a mappa- és bejegyzésszintig
  • Szerepköralapú adminisztráció

    Az adminisztrációs jogosultságok felelősségi körök szerint elkülöníthetők, például szerverekre, adatbázisokra, csoportokra vagy meghatározott adminisztrációs területekre. Az audithoz, biztonsághoz és mentéshez dedikált szerepkörök (Audit Reader, Security Officer, Backup Operator) tiszta feladatszétválasztást tesznek lehetővé tartalomhozzáférés megadása nélkül.

  • A jogosultságok három szintje

    A jogosultságok globálisan, adatbázisonként, valamint mappa- és bejegyzésszinten adhatók meg. Ide tartozik az olvasás, szerkesztés, hozzáadás, törlés, exportálás, nyomtatás, Auto-Fill, megosztás és lezárás.

  • Szerverre kiterjedő biztonsági házirendek

    A jelszószabályok, az alapértelmezett jogosultságok, az engedélyezett bejegyzéstípusok, az exportkorlátozások, a tárolási helyek és a kliens viselkedése központilag határozhatók meg.

  • Jóváhagyáshoz kötött titkok

    A kritikus hozzáférési adatok jóváhagyási munkafolyamatokkal védhetők, például több felügyelővel, lejárati időkkel és a párhuzamos használat korlátozásával.

Stabil működésre előkészítve

A biztonsági mentés, a tükrözés, a naplózás és a helyreállítás döntő fontosságú az éles vállalati környezetekben.

  • Tükörszerver és failover

    Egy tükörszerver tükrözheti a Principal Servert, és meghibásodás esetén átveheti a működését. Ez támogatja a magas rendelkezésre állást külső SaaS-függőség nélkül.

  • Automatizált biztonsági mentések

    A biztonsági mentések indításkor és konfigurálható időközönként hozhatók létre. A darabszám vagy kor szerinti megőrzés támogatja a helyreállítási és megfelelőségi koncepciókat.

  • Központi naplók

    A bejelentkezések, hozzáférések, módosítások, adminisztrátori műveletek és jóváhagyási események nyomon követhetően naplózásra kerülnek.

  • Tervezhető üzemeltetés

    A rendszerkövetelmények, a hálózati portok és az erőforrásigény a bevezetés előtt pontosan megtervezhetők.

  • Helyreállítható kulcsok

    A konfigurációs és auditkulcsok helyreállítható Key Vaults tárolókban találhatók, nem pedig véglegesen a géphez kötve. Recovery Keys használatával a titkosított konfiguráció szervermigráció vagy hardvercsere esetén is használható marad.

  • Felügyelet és eszkaláció

    Az automatikus eszkalációk kritikusan alacsony tárhely, ismétlődő backup hibák, blokkolt szinkronizáció vagy közelgő licenclejárat esetén figyelmeztetnek.

API, audit és SIEM-integráció

A secrets nem kerülhetnek szkriptekbe, promptokba vagy helyi konfigurációs fájlokba. A Password Depot szabályozhatóvá és manipulációbiztosan auditálhatóvá teszi a hozzáféréseket.

Képernyőkép a Password Depot Server Managerről: szervernapló eseményekkel, felhasználókkal, időbélyegekkel és szűrési lehetőségekkel az auditokhoz.
Server Manager: szervernapló – szűrhető és exportálható az auditokhoz
  • REST-API v2.0

    A REST-API lehetővé teszi az integrációt CI/CD-folyamatokba, belső eszközökbe, ütemezett feladatokba és automatizálásba. A hozzáférések továbbra is központilag jogosítottak és naplózottak maradnak.

  • OAuth2, szolgáltatásfiókok és SSO

    Az API-hozzáférések Bearer tokenekkel, szolgáltatásfiókokkal vagy Windows-SSO-val biztosíthatók.

  • Manipulációbiztos auditnapló

    Minden biztonsági szempontból releváns művelet – bejelentkezések, adatbázis-, mappa- és bejegyzéshozzáférések, megosztások, valamint adminisztrációs és konfigurációs módosítások – kriptográfiailag láncolva és aláírva kerül naplózásra. Az integritás igény szerint, ütemezetten és függetlenül is ellenőrizhető a mellékelt ellenőrzőeszközzel.

  • Elkülönített auditori szerepkörök

    Az Audit Reader, Security Officer és Backup Operator szerepkörökkel audit- és mentési feladatok delegálhatók anélkül, hogy hozzáférést kellene adni az adatbázisok tartalmához.

  • Syslog/SIEM export

    Az auditnapló és a szervernapló valós időben továbbítható Syslog- és SIEM-rendszerekbe (Splunk, Microsoft Sentinel, Elastic) – választhatóan UDP-n, TCP-n vagy titkosítva TLS-en keresztül.

  • Eseményalapú értesítések

    Az adminisztrátorok értesítést kaphatnak a biztonság szempontjából releváns eseményekről, például sikertelen bejelentkezésekről, struktúramódosításokról, jóváhagyásokról vagy gyanús tömeges műveletekről.

Biztonságos tárolás – a GDPR 32. cikkének támogatásával.

Végponttól végpontig védve: AES-256 az adatokhoz, átvitel TLS 1.3 használatával Perfect Forward Secrecy és tanúsítványok mellett. A felhasználói jelszavak szerveroldalon Argon2id használatával hash-elődnek. A szerepkörök, a naplózás és a titkosítás támogatják a GDPR 32. cikke szerinti technikai és szervezési intézkedéseket.

Ajánlat kérése

Összetett biztonság, érthetően adminisztrálva

A Server Manager egyértelműen elkülöníti az adminisztrációt és a napi használatot. Az adminisztrátorok központilag kezelik a házirendeket, jogosultságokat és naplókat, miközben a felhasználók a megszokott kliensekkel dolgoznak.

A funkciók áttekintése

Mikor van szüksége az Enterprise Serverre

A megfelelő megoldás az Ön biztonsági követelményeihez

  • Biztonságos kezelés

    Váltsa le a nem biztonságos kezelési módszereket központi, védett adatbázisokra, ellenőrzött hozzáféréssel és teljes körű naplózással.

  • Elérhetőség bárhonnan

    A jogosult felhasználók asztali gépről vagy mobilról férhetnek hozzá. Az erős jelszavak, az MFA és a házirendek magas biztonsági szintet biztosítanak.

  • GDPR-támogatás

    On-Premises/Private Cloud – az Ön adatai az Ön infrastruktúrájában maradnak. Az erős titkosítás, a szerepköralapú hozzáférések és az auditnaplók támogatják a GDPR 32. cikkének követelményeit.

  • ISO/IEC 27001

    A szerepkörök, a naplózás és a titkosítás támogatják a releváns Annex A kontrollokat (pl. hozzáférés, kriptográfia, üzemeltetés) az Ön ISMS-ének keretében.

Átláthatósági megjegyzés: a GDPR- és ISO/IEC 27001-megfelelőség az Ön teljes szervezetétől és a konkrét konfigurációtól függ. A szoftver támogathatja a megvalósítást; az ISO/IEC 27001 tanúsítás azonban mindig az Ön ISMS-ére vonatkozik, nem egyetlen termékre.

Műszaki referencia

64 bites Windows Server.

Legalább 2 CPU-mag, nagyobb környezetekhez vagy kriptográfiailag intenzív használathoz 4 CPU-mag ajánlott. A RAM-igény a bejegyzések számától és méretétől függ.

A szerverkommunikáció alapértelmezés szerint a 25019/TCP és UDP porton keresztül történik. További portokra lehet szükség LDAP/LDAPS, HTTPS, SMTP, DNS, Entra ID, OIDC vagy frissítések esetén.

Windows, macOS, Linux, iOS, Android és webkliens.

A kezelés a Password Depot Server Manageren keresztül történik, amely külön adminisztrációs alkalmazás a felhasználók, csoportok, adatbázisok, házirendek, tanúsítványok, naplók, biztonsági mentések és tükrözés kezeléséhez.

A TLS-tanúsítványok a beépített tanúsítványvarázslóval kezelhetők. A szerverüzemeltetéshez használatos általános tanúsítványformátumok támogatottak.

Van még kérdése?

Írjon a következő címre: sales@password-depot.de vagy hívjon minket a következő számon: +49 6151 136500. Szívesen bemutatjuk Önnek a szervert egy rövid, díjmentes webinárium keretében.

Webinárium foglalása