Esercizio del server nella Sua infrastruttura
L'Enterprise Server viene gestito On-Premises, in una Private Cloud o nel Suo tenant Azure. Residenza dei dati, strategia di backup e accesso alla rete restano sotto il Suo controllo.
Utilizzi Password Depot Enterprise Server On-Premises, nella Sua Private Cloud o nel Suo tenant Azure. Gli utenti accedono a casseforti gestite centralmente tramite Windows, macOS, Linux, iOS, Android o il client web, con protezione tramite AES-256, TLS 1.3, MFA, ruoli, audit log e criteri lato server.
Gestisca password, credenziali e documenti in modo centralizzato. Assegni i diritti fino al livello di database, cartella e voce e registri ogni azione.
Piena sovranità sui dati: On-Premises o nella Sua Cloud – senza dipendenza da server di terze parti.
Esecuzione nel proprio data center, in una Private Cloud o nel proprio tenant Azure, senza Cloud del produttore nella catena di fiducia.
Integri Active Directory, Microsoft Entra ID, OpenID Connect e Kerberos-SSO. Gruppi, ruoli e utenti possono essere sincronizzati e gestiti centralmente.
Supporta TOTP, codici monouso via e-mail, FIDO2/WebAuthn, Windows Hello e passkey, a seconda dei criteri di sicurezza e dell’ambiente.
Le autorizzazioni si applicano a livello di server, database, cartella e voce. In questo modo gli utenti visualizzano solo i secret per i quali dispongono effettivamente dei diritti necessari.
I secret critici possono essere condivisi previa approvazione, inclusi approvazione del supervisore, tempo di scadenza, limitazione dell’utilizzo e registrazione.
Server mirror, backup automatici e ripristino di database e impostazioni del server supportano un funzionamento resiliente.
La REST API consente l’integrazione in DevOps, strumenti interni e automazione, con autenticazione, autorizzazione e auditing centralizzati.
Le azioni del server rilevanti per la sicurezza vengono registrate in un audit trail concatenato crittograficamente e firmato: modifiche o eliminazioni successive diventano rilevabili. Esportazione verso sistemi SIEM (Splunk, Microsoft Sentinel, Elastic) tramite Syslog su UDP, TCP o TLS cifrato.
Password Depot Enterprise Server viene eseguito come servizio Windows a 64 bit nella Sua infrastruttura. Client, interfaccia web, Server Manager e REST API accedono allo stesso contesto di sicurezza gestito centralmente.
L'Enterprise Server viene gestito On-Premises, in una Private Cloud o nel Suo tenant Azure. Residenza dei dati, strategia di backup e accesso alla rete restano sotto il Suo controllo.
Password Depot Server Manager separa chiaramente l'interfaccia amministrativa dal client dell'utente finale. Gli amministratori gestiscono utenti, gruppi, database, condivisioni, criteri, certificati, log, report e mirroring.
Gli utenti lavorano tramite Windows, macOS, Linux, iOS, Android o il client web. Il client web utilizza la stessa logica di sicurezza e autorizzazione dei client nativi.
Le connessioni client-server sono protette tramite TLS 1.3. I certificati possono essere gestiti tramite la procedura guidata integrata per i certificati.
Integri Password Depot nelle strutture di identità e sicurezza esistenti, dal classico Active Directory ai moderni provider di identità.
Utenti e gruppi possono essere importati da Active Directory e sincronizzati. È possibile rappresentare anche gruppi annidati e strutture organizzative esistenti.
Microsoft Entra ID può essere integrato per la gestione di utenti e gruppi. In questo modo, le modifiche a utenti e gruppi possono essere acquisite centralmente nella gestione delle password.
OIDC (OpenID Connect) consente il collegamento di identity provider moderni come Entra ID, Auth0, PingIdentity o altri sistemi compatibili. L’accesso viene convalidato lato server in modo rafforzato (verifica della firma e dell’audience dei token).
FIDO2/WebAuthn, passkey, Windows Hello, TOTP e codici monouso via e-mail supportano un'autenticazione forte in base al profilo di rischio.
Password Depot Enterprise Server applica centralmente diritti e regole di sicurezza, non solo nei singoli client.

I diritti di amministrazione possono essere separati in base alle responsabilità, ad esempio per server, database, gruppi o aree amministrative specifiche. Ruoli dedicati per audit, sicurezza e backup (Audit Reader, Security Officer, Backup Operator) consentono una netta separazione dei compiti senza concedere accesso ai contenuti.
I diritti possono essere assegnati a livello globale, per database e a livello di cartella e voce. Tra questi rientrano lettura, modifica, aggiunta, eliminazione, esportazione, stampa, Auto-Fill, condivisione e sigillatura.
Regole per le password, autorizzazioni predefinite, tipi di voce consentiti, limitazioni all'esportazione, percorsi di archiviazione e comportamento dei client possono essere definiti centralmente.
Le credenziali critiche possono essere protette con workflow di approvazione, ad esempio tramite più supervisori, scadenze e limitazioni per l’uso parallelo.
Protezione end-to-end: AES-256 per i dati, trasporto tramite TLS 1.3 con Perfect Forward Secrecy e certificati. Le password degli utenti sono sottoposte a hashing lato server con Argon2id. Ruoli, registrazione e cifratura supportano misure tecniche e organizzative ai sensi dell’art. 32 RGPD.
Richiedere un’offertaBackup, mirroring, logging e ripristino sono fondamentali per gli ambienti aziendali di produzione.
Un server mirror può replicare il server principale e subentrare in caso di guasto. Ciò supporta l’alta disponibilità senza dipendenze da SaaS esterni.
I backup possono essere creati all’avvio e a intervalli configurabili. La conservazione in base al numero o all’età supporta i concetti di ripristino e compliance.
Accessi, consultazioni, modifiche, azioni amministrative ed eventi di approvazione vengono registrati in modo tracciabile.
Requisiti di sistema, porte di rete e fabbisogno di risorse possono essere pianificati con precisione prima del rollout.
Le chiavi di configurazione e di audit risiedono in Key Vaults recuperabili anziché essere vincolate in modo fisso alla macchina. Con Recovery Keys, la configurazione cifrata resta utilizzabile anche in caso di migrazione del server o sostituzione dell’hardware.
Le escalation automatiche avvisano in caso di spazio di archiviazione criticamente basso, errori di backup ripetuti, sincronizzazione bloccata o prossima scadenza della licenza.
I secrets non devono finire in script, prompt o file di configurazione locali. Password Depot rende gli accessi controllabili e auditabili in modo a prova di manomissione.

La REST-API consente l’integrazione in CI/CD, strumenti interni, job pianificati e automazione. Gli accessi restano autorizzati e registrati centralmente.
Gli accessi API possono essere protetti tramite Bearer Token, account di servizio o Windows-SSO.
Tutte le azioni rilevanti per la sicurezza – accessi, accessi a database, cartelle e voci, condivisioni nonché modifiche amministrative e di configurazione – vengono registrate in forma concatenata crittograficamente e firmata. L’integrità può essere controllata su richiesta, secondo pianificazione e in modo indipendente tramite lo strumento di verifica fornito.
Con i ruoli Audit Reader, Security Officer e Backup Operator è possibile delegare attività di audit e backup senza concedere accesso al contenuto dei database.
Audit trail e log del server possono essere trasmessi in tempo reale a sistemi Syslog e SIEM (Splunk, Microsoft Sentinel, Elastic), a scelta tramite UDP, TCP o in modo cifrato tramite TLS.
Gli amministratori possono essere informati sugli eventi rilevanti per la sicurezza, come login non riusciti, modifiche alla struttura, approvazioni o azioni massive sospette.
Il Server Manager separa chiaramente l'amministrazione dall'utilizzo quotidiano. Gli amministratori gestiscono centralmente criteri, autorizzazioni e registri, mentre gli utenti lavorano con client familiari.
Alla panoramica delle funzionalitàLa soluzione giusta per le Sue esigenze di sicurezza
Sostituisca metodi di gestione non sicuri con database centralizzati e protetti, con accesso controllato e registrazione completa.
Gli utenti autorizzati accedono da desktop o da dispositivi mobili. Password robuste, MFA e criteri garantiscono un elevato livello di sicurezza.
On-Premises/Private Cloud – i Suoi dati restano nella Sua infrastruttura. Crittografia avanzata, accessi basati sui ruoli e audit log supportano i requisiti dell'art. 32 GDPR.
Ruoli, registrazione e crittografia supportano i controlli pertinenti dell'Annex A (ad es. accesso, crittografia, operatività) nell'ambito del Suo ISMS.
Software di sicurezza “Made in Germany” – supporta l’attuazione dei requisiti del GDPR: Password Depot viene sviluppato da oltre 20 anni nella città scientifica di Darmstadt.
Scriva a sales@password-depot.de oppure ci chiami al numero +49 6151 136500 . Saremo lieti di mostrarLe il server in un breve webinar gratuito.
Prenotare un webinar