A Password Depot Enterprise Server funkcióinak áttekintése
Az összes biztonsági, integrációs és adminisztrációs funkció egy helyen – hogy ellenőrizhesse, illeszkedik-e a Password Depot az Ön infrastruktúrájához.
Biztonság és hitelesítés
Minden kliens-szerver kommunikáció TLS 1.3 használatával titkosított. A tanúsítványokat használat előtt a privát kulcsukkal és érvényességükkel szemben ellenőrzik; a lejárt tanúsítványok már nem kerülnek kiszolgálásra (visszaállás az integrált alapértelmezett tanúsítványra).
2FA TOTP-hitelesítő alkalmazásokkal, e-mail-kódokkal és FIDO2-kompatibilis eszközökkel, például USB-tokenekkel, Windows Hello-val és okostelefonokkal.
Felhasználónév/jelszó, Windows-bejelentkezési adatok, SSO (Single Sign-On), Entra ID / Azure AD, OIDC-szolgáltatók, valamint WebAuthn/Passkey.
A felhasználói jelszavak szerveroldalon Argon2id használatával hash-elődnek – ez egy memóriaigényes, a technika jelenlegi állásának megfelelő eljárás.
Az API-munkamenet-tokenek minden bejelentkezéshez friss aláírókulcsot használnak; a kijelentkezés vagy a szerver újraindítása az aktív tokeneket azonnal érvényteleníti. A tokenellenőrzés rögzítetten HS256-höz kötött.
Az ismétlődő sikertelen bejelentkezések IP-címenként megbízhatóan korlátozásra és blokkolásra kerülnek. A zárolási események bekerülnek a tevékenységnaplóba és a csatlakoztatott SIEM-rendszerekbe.
Beépített varázsló root- és szervertanúsítványok létrehozásához és telepítéséhez közvetlenül a szerveren.
A biztonsági és használati előírások központi meghatározása: alapértelmezett hozzáférési jogosultságok, jelszógenerálási szabályok, engedélyezett bejegyzéstípusok és egyebek.
Identitás és integráció
Felhasználók és biztonsági csoportok importálása Active Directoryból egy erdő több tartományán keresztül; kézi vagy ütemezett automatikus szinkronizáció. Az újonnan felismert alcsoportokhoz az adatbázisok automatikusan létrejönnek.
Felhasználók és csoportok importálása és szinkronizálása Entra ID / Azure AD rendszerből. A bejelentkezés megerősített: az ID tokeneket minden megbízhatóság előtt aláírás és audience szerint ellenőrzi, a nem biztonságos eljárásokat elutasítja, a kulcsrotációkat pedig azonnal átveszi. Multi-Tenant szinkronizáció esetén egy hibás tenant már nem szakítja meg a többit.
Felhasználók és csoportok importálása és szinkronizálása olyan külső identitásszolgáltatókból, amelyek támogatják az OpenID Connectet.
64 bites Windows szerver szolgáltatás egyidejű hozzáférési lehetőségekkel Windows, macOS, iOS, Android és Linux rendszerekhez, valamint böngészőn keresztüli hozzáféréssel egy dedikált webes felületen.
Adminisztráció és üzemeltetés

Meghatározott szerver szerepkörök hozzárendelése olyan rendszergazdákhoz, akik a Server Managerben definiált partíciókat, adatbázisokat vagy csoportokat kezelnek.
Három dedikált szerepkör – Audit Reader, Security Officer és Backup Operator – audit- és mentési feladatokat delegál az adatbázistartalmakhoz való hozzáférés megadása nélkül (Separation of Duties).
Valós idejű tükrözés egy másodlagos szerverpéldányra, amely folyamatosan szinkronizálva van, és kiesés esetén automatikusan átveheti a működést.
64 bites Windows rendszerű adminisztrációs alkalmazás a szerver helyi vagy távoli kezeléséhez.
Központi online hozzáférés csapatadatbázisokhoz és privát trezorokhoz jelszavak, jegyzetek, dokumentumok, hozzáférési kulcsok és tanúsítványok számára.
Több lehetőség az összes adatbázis és konfigurációs fájl ütemezett, automatizált biztonsági mentéséhez.
A konfigurációs és auditkulcsok elkülönített, helyreállítható Key Vaults tárolókban találhatók, nem pedig a géphez kötve. Recovery Keys segítségével a titkosított konfiguráció új szerveren újraköthető – a szervermigráció és a hardvercsere továbbra is lehetséges.
Eszkalációk kritikusan alacsony tárhely, ismétlődő backup hibák, blokkolt szinkronizáció és közelgő licenclejárat esetén. A sikertelen címtár-szinkronizációk bekerülnek az auditnaplóba.
Klasszikus felhasználó-/csoportmodell a jogosultságok felsőbb szintű csoportokból történő öröklésével az egységes hozzáférés-szabályozás érdekében.
Finoman hangolt jogosultságok adatbázisokhoz, mappákhoz és egyes bejegyzésekhez, beleértve az időben korlátozott hozzáférést is.
Bejegyzések szabályozott megosztása a felhasználók között supervisori jóváhagyással (N-of-M-kvórum), a párhuzamos használat korlátozásával és automatikus lejárati időkkel.
Governance, naplózás és interfészek
Minden biztonsági szempontból releváns művelet kriptográfiailag láncolt és aláírt naplója. Az utólagos módosítások felismerhetővé válnak; az integritás igény szerint, időzítetten és függetlenül is ellenőrizhető a parancssori eszközzel (pd_audit_verify). A Server Manager saját auditterülete szűrőket, részletes nézetet és NDJSON/CSV exportot kínál – auditexport a REST API v2.0-n keresztül is.
REST API v2.0 adminisztratív feladatok automatizálásához és saját alkalmazásokból történő közvetlen szerverhozzáféréshez – auditexporttal együtt. A hozzáférések központilag engedélyezettek, naplózottak és megerősített tokenekkel védettek maradnak.
Részletes főnapló a felhasználói és rendszergazdai műveletek nyomon követéséhez; írás a Windows eseménynaplóba és/vagy külön naplófájlokba.
Az auditnapló és a szervernapló valós idejű továbbítása Syslog/SIEM-szerverekre RFC 5424 formátumban – UDP-n, TCP-n (RFC 6587) vagy titkosítva TLS-en (RFC 5425) keresztül, kikényszerített tanúsítvány-ellenőrzéssel.
E-mail-értesítések az adminisztrátorok számára a releváns eseményekről: bejelentkezések, konfigurációmódosítások, meghatározott adatbázisokhoz vagy bejegyzésekhez való hozzáférések.
Átfogó jelentéskészítési funkciók a Server Managerben minden releváns szerver-, biztonsági és használati adathoz.
Kliensbiztonság a Windows kliensben
A Windows kliensben az új helyi adatbázisok alapértelmezés szerint AES-GCM-et használnak (hitelesített titkosítás Windows CNG-n keresztül). A klasszikus AES-CBC mód továbbra is elérhető; a meglévő adatbázisok változatlanul megnyílnak.
A jelszó- és jelmondat-generátorok minden karaktert és szót kriptográfiailag biztonságos véletlenforrásból vesznek Windows CNG-n keresztül.
Készen áll arra, hogy kipróbálja a Password Depot megoldást saját környezetében?
Állítson be szerepköröket, adatbázisokat és biztonsági szabályzatokat – egy valósághű, 30 napos, teljes funkcionalitású tesztverzióban.