Password Depot – Requisiti di sistema

Valori minimi vincolanti e specifiche consigliate per il funzionamento di Password Depot Enterprise Server e dei client Windows in ambienti di produzione.

Hardware del server

Memoria di lavoro (RAM)

  • Utilizzo medio della RAM per voce: 10 KB (minimo), 20 KB (consigliato).
  • Il server mantiene tutti i database aperti nella RAM.
  • Peak Working Set (processo server incl. crittografia, pool di connessioni, cache, buffer TLS ecc.): fino a circa 500 MB.
  • Buffer/headroom aggiuntivo: 30 % per assorbire picchi di carico e frammentazione.

Formula per il dimensionamento della RAM (base 1 MB = 1024 KB):

RAM totale ≈ 1,3 × (numero_voci × KB_per_voce + 500 MB)

Esempio di calcolo

Situazione iniziale: 2.000 utenti × 10 voci = 20.000 voci

  • Minimo (10 KB/voce)
    RAM dati ≈ 195 MB; processo ≈ 500 MB → con il 30 % di margine ≈ ~900 MB ⇒ arrotondare a 1 GB di RAM disponibile.
  • Consigliato (20 KB/voce)
    RAM dati ≈ 391 MB; processo ≈ 500 MB → con il 30 % di margine ≈ ~1,2 GB ⇒ almeno 2 GB disponibili per la crescita e ulteriori database aperti.

Conclusione: Minimo: 1 GB (funzionale, ma limitato) · Consigliato: 2 GB (confortevole), 4 GB ideali per operazioni di manutenzione/gestione.

CPU

  • Minimo: 2 core, moderna CPU x86_64
  • Consigliato: 4 core per un maggiore parallelismo, crittografia intensiva o allegati di grandi dimensioni

Piattaforma e sistema operativo

  • OS: Windows Server (64 bit).
  • Assicuratevi di disporre di RAM sufficiente per evitare paging/swapping sotto carico.

Spazio su disco

Il fabbisogno effettivo dipende in larga misura dal numero/dalla dimensione dei backup e dei documenti. Un ordine di grandezza realistico per l'intera directory del server, inclusi dati, backup e log, è ≈ 2 GB.

Nota: se archiviate molti allegati o allegati di grandi dimensioni oppure aumentate la retention dei backup, pianificate di conseguenza più spazio di archiviazione.

Rete e firewall

La seguente matrice delle porte riepiloga le connessioni necessarie per server, client, amministrazione e aggiornamenti.

Diagramma di rete: client e Server Manager raggiungono il Password Depot Enterprise Server in entrata tramite la porta 25019 (TCP/UDP); le connessioni in uscita portano ad Active Directory/LDAP(S) (389/636), Microsoft Entra ID e OIDC tramite HTTPS (443), SMTP (25/587/465), Syslog/SIEM (514 UDP, RFC 5424) e DNS (53). Fa fede la matrice delle porte in questa pagina.

Enterprise Server (pd_service.exe)

Connessioni in ingresso al server

Da:
Client Windows
(PasswordDepot.exe)
A:
Enterprise Server
(pd_service.exe)
Porta:
25019
Protocollo:
TCP/UDP
Scopo:
Autenticazione & accesso ai database client
Da:
Server Manager
(pd_admin.exe)
A:
Enterprise Server
(pd_service.exe)
Porta:
25019
Protocollo:
TCP
Scopo:
Amministrazione del server

Connessioni in uscita dal server

Da:
Enterprise Server
(pd_service.exe)
A:
Server DNS
Porta:
53
Protocollo:
TCP/UDP
Scopo:
Risoluzione dei nomi
Da:
Enterprise Server
(pd_service.exe)
A:
Server SMTP
Porte:
25 587 465
Protocollo:
TCP
Scopo:
Invio di e-mail
Da:
Enterprise Server
(pd_service.exe)
A:
Controller di dominio
Porte:
389 636
(+ se necessario custom)
Protocollo:
TCP/UDP
Scopo:
Active Directory (LDAP/LDAPS)
Da:
Enterprise Server
(pd_service.exe)
A:
Internet
Porta:
443
Protocollo:
TCP/UDP
Scopo:
Azure AD / OIDC

Client Windows (PasswordDepot.exe) e callback del browser

Connessioni in uscita dal client

Da:
Client Windows
A:
Enterprise Server
Porta:
25019
Protocollo:
TCP/UDP
Scopo:
Autenticazione & accesso al database
Da:
Client Windows
A:
Server DNS
Porta:
53
Protocollo:
TCP/UDP
Scopo:
Risoluzione dei nomi
Da:
Client Windows
A:
Internet
Porte:
80 443
Protocollo:
TCP/UDP
Scopo:
Servizi Cloud, WebDAV (HTTP/HTTPS)
Da:
Client Windows
A:
Internet
Porte:
21 22 990
Protocollo:
TCP
Scopo:
FTP/SFTP/FTPES (se utilizzato)

Callback locale del browser (solo localhost)

Da:
Browser
A:
Client Windows
Bind: 127.0.0.1
Porte:
8888 8989 25880 25889 10098
Protocollo:
TCP
Scopo:
Callback per l'autenticazione nei servizi Cloud

Nota: le porte di callback sono associate esclusivamente a localhost; non sono necessarie regole in ingresso sulle interfacce di rete.

Amministrazione e aggiornamenti

Server Manager (pd_admin.exe)

Da:
Server Manager
A:
Enterprise Server
Porta:
25019
Protocollo:
TCP
Scopo:
Gestione/amministrazione del server
Da:
Server Manager
A:
Server di aggiornamento
Porta:
443
Protocollo:
TCP/UDP
Scopo:
Ricerca aggiornamenti
Da:
Server Manager
A:
Controller di dominio
Porte:
389 636
(+ se necessario custom)
Protocollo:
TCP/UDP
Scopo:
Active Directory
Da:
Server Manager
A:
Internet
Porta:
443
Protocollo:
TCP/UDP
Scopo:
Azure Active Directory
Da:
Server Manager
A:
Server DNS
Porta:
53
Protocollo:
TCP/UDP
Scopo:
Risoluzione dei nomi

Password Depot Updater (pdUpdater.exe)

Da:
PD Updater
(pdUpdater.exe)
A:
Server di aggiornamento
Porta:
443
Protocollo:
TCP/UDP
Scopo:
Ricerca aggiornamenti

Per firewall restrittivi consigliamo una allow list basata sulle porte di destinazione e sui servizi sopra indicati. Se necessario, verificate anche eventuali porte “custom” aggiuntive richieste nel vostro ambiente AD o proxy.

Panoramica rapida (valori indicativi per la pianificazione)

  • RAM: Formula 1,3 × (voci × KB/voce + 500 MB); minimo 1 GB, consigliati 2 GB, ideali 4 GB.
  • CPU: ≥ 2 core (x86_64), consigliati 4 core.
  • OS: Windows Server (64 bit); evitate lo swapping sotto carico.
  • Storage: ~ 2 GB per programma, dati, backup e log (di più a seconda dell’utilizzo).
  • Rete: Consentite, tra l’altro, 25019/TCP,UDP (accesso al server), 53/TCP,UDP (DNS), 80/443/TCP,UDP (HTTP/S), 21/22/990/TCP (FTP/S), 25/587/465/TCP (SMTP), 389/636/TCP,UDP (LDAP/S), 443/TCP,UDP (Azure AD/OIDC). Per i dettagli, consultate le tabelle sopra.

Note

  • Le dimensioni della RAM dipendono dal numero totale di voci password nei database aperti contemporaneamente; database aggiuntivi aumentano il fabbisogno.
  • Per i picchi di carico (backup, importazioni massive, operazioni crittografiche), il margine del 30% è già incluso.
  • Prevedete un margine per la crescita futura ed eventualmente per allegati/oggetti aggiuntivi.