Server password

Gestione centralizzata di password e secret nella Sua infrastruttura

Utilizzi Password Depot Enterprise Server On-Premises, nella Sua Private Cloud o nel Suo tenant Azure. Gli utenti accedono a casseforti gestite centralmente tramite Windows, macOS, Linux, iOS, Android o il client web, con protezione tramite AES-256, TLS 1.3, MFA, ruoli, audit log e criteri lato server.

Server per password per le aziende

Controllare i dati centralmente

Gestisca password, credenziali e documenti in modo centralizzato. Assegni i diritti fino al livello di database, cartella e voce e registri ogni azione.

Piena sovranità sui dati: On-Premises o nella Sua Cloud – senza dipendenza da server di terze parti.

I principali punti di forza in sintesi

100% sotto il Suo controllo

Esecuzione nel proprio data center, in una Private Cloud o nel proprio tenant Azure, senza Cloud del produttore nella catena di fiducia.

AD, Entra ID, OIDC e SSO

Integri Active Directory, Microsoft Entra ID, OpenID Connect e Kerberos-SSO. Gruppi, ruoli e utenti possono essere sincronizzati e gestiti centralmente.

MFA e accesso senza password

Supporta TOTP, codici monouso via e-mail, FIDO2/WebAuthn, Windows Hello e passkey, a seconda dei criteri di sicurezza e dell’ambiente.

Diritti fino al livello di voce

Le autorizzazioni si applicano a livello di server, database, cartella e voce. In questo modo gli utenti visualizzano solo i secret per i quali dispongono effettivamente dei diritti necessari.

Condivisioni con principio del doppio controllo

I secret critici possono essere condivisi previa approvazione, inclusi approvazione del supervisore, tempo di scadenza, limitazione dell’utilizzo e registrazione.

Alta disponibilità e ripristino

Server mirror, backup automatici e ripristino di database e impostazioni del server supportano un funzionamento resiliente.

REST API v2.0 per l’automazione

La REST API consente l’integrazione in DevOps, strumenti interni e automazione, con autenticazione, autorizzazione e auditing centralizzati.

Audit trail a prova di manomissione

Le azioni del server rilevanti per la sicurezza vengono registrate in un audit trail concatenato crittograficamente e firmato: modifiche o eliminazioni successive diventano rilevabili. Esportazione verso sistemi SIEM (Splunk, Microsoft Sentinel, Elastic) tramite Syslog su UDP, TCP o TLS cifrato.

Architettura per un esercizio enterprise controllato

Password Depot Enterprise Server viene eseguito come servizio Windows a 64 bit nella Sua infrastruttura. Client, interfaccia web, Server Manager e REST API accedono allo stesso contesto di sicurezza gestito centralmente.

Diagramma dell’architettura: i client per Windows, macOS, Linux, iOS, Android e web si connettono tramite TLS 1.3 al Password Depot Enterprise Server (On-Premises, Private Cloud o tenant Azure proprio); sono collegati Server Manager, Active Directory, Microsoft Entra ID e OIDC, il SIEM tramite Syslog, la REST API e un server mirror per l’alta disponibilità.

Esercizio del server nella Sua infrastruttura

L'Enterprise Server viene gestito On-Premises, in una Private Cloud o nel Suo tenant Azure. Residenza dei dati, strategia di backup e accesso alla rete restano sotto il Suo controllo.

Amministrazione centralizzata

Password Depot Server Manager separa chiaramente l'interfaccia amministrativa dal client dell'utente finale. Gli amministratori gestiscono utenti, gruppi, database, condivisioni, criteri, certificati, log, report e mirroring.

Più modalità di accesso

Gli utenti lavorano tramite Windows, macOS, Linux, iOS, Android o il client web. Il client web utilizza la stessa logica di sicurezza e autorizzazione dei client nativi.

Comunicazione cifrata

Le connessioni client-server sono protette tramite TLS 1.3. I certificati possono essere gestiti tramite la procedura guidata integrata per i certificati.

Integrazione delle identità per ambienti aziendali esistenti

Integri Password Depot nelle strutture di identità e sicurezza esistenti, dal classico Active Directory ai moderni provider di identità.

Active Directory e LDAP

Utenti e gruppi possono essere importati da Active Directory e sincronizzati. È possibile rappresentare anche gruppi annidati e strutture organizzative esistenti.

Microsoft Entra ID

Microsoft Entra ID può essere integrato per la gestione di utenti e gruppi. In questo modo, le modifiche a utenti e gruppi possono essere acquisite centralmente nella gestione delle password.

OpenID Connect

OIDC (OpenID Connect) consente il collegamento di identity provider moderni come Entra ID, Auth0, PingIdentity o altri sistemi compatibili. L’accesso viene convalidato lato server in modo rafforzato (verifica della firma e dell’audience dei token).

MFA e accesso senza password

FIDO2/WebAuthn, passkey, Windows Hello, TOTP e codici monouso via e-mail supportano un'autenticazione forte in base al profilo di rischio.

Gestire autorizzazioni, criteri e condivisioni lato server

Password Depot Enterprise Server applica centralmente diritti e regole di sicurezza, non solo nei singoli client.

Screenshot di Password Depot Server Manager: finestra delle autorizzazioni con diritti granulari per utenti e gruppi a livello di database, cartella e voce.
Server Manager: autorizzazioni per utenti e gruppi – fino al livello di cartella e di voce

Amministrazione basata sui ruoli

I diritti di amministrazione possono essere separati in base alle responsabilità, ad esempio per server, database, gruppi o aree amministrative specifiche. Ruoli dedicati per audit, sicurezza e backup (Audit Reader, Security Officer, Backup Operator) consentono una netta separazione dei compiti senza concedere accesso ai contenuti.

Tre livelli di autorizzazione

I diritti possono essere assegnati a livello globale, per database e a livello di cartella e voce. Tra questi rientrano lettura, modifica, aggiunta, eliminazione, esportazione, stampa, Auto-Fill, condivisione e sigillatura.

Criteri di sicurezza a livello di server

Regole per le password, autorizzazioni predefinite, tipi di voce consentiti, limitazioni all'esportazione, percorsi di archiviazione e comportamento dei client possono essere definiti centralmente.

Secret soggetti ad approvazione

Le credenziali critiche possono essere protette con workflow di approvazione, ad esempio tramite più supervisori, scadenze e limitazioni per l’uso parallelo.

Archiviazione sicura, con supporto per l’art. 32 GDPR.

Protezione end-to-end: AES-256 per i dati, trasporto tramite TLS 1.3 con Perfect Forward Secrecy e certificati. Le password degli utenti sono sottoposte a hashing lato server con Argon2id. Ruoli, registrazione e cifratura supportano misure tecniche e organizzative ai sensi dell’art. 32 RGPD.

Richiedere un’offerta

Preparato per un funzionamento stabile

Backup, mirroring, logging e ripristino sono fondamentali per gli ambienti aziendali di produzione.

Server mirror e failover

Un server mirror può replicare il server principale e subentrare in caso di guasto. Ciò supporta l’alta disponibilità senza dipendenze da SaaS esterni.

Backup automatizzati

I backup possono essere creati all’avvio e a intervalli configurabili. La conservazione in base al numero o all’età supporta i concetti di ripristino e compliance.

Log centralizzati

Accessi, consultazioni, modifiche, azioni amministrative ed eventi di approvazione vengono registrati in modo tracciabile.

Operatività pianificabile

Requisiti di sistema, porte di rete e fabbisogno di risorse possono essere pianificati con precisione prima del rollout.

Chiavi recuperabili

Le chiavi di configurazione e di audit risiedono in Key Vaults recuperabili anziché essere vincolate in modo fisso alla macchina. Con Recovery Keys, la configurazione cifrata resta utilizzabile anche in caso di migrazione del server o sostituzione dell’hardware.

Monitoraggio ed escalation

Le escalation automatiche avvisano in caso di spazio di archiviazione criticamente basso, errori di backup ripetuti, sincronizzazione bloccata o prossima scadenza della licenza.

API, audit e integrazione SIEM

I secrets non devono finire in script, prompt o file di configurazione locali. Password Depot rende gli accessi controllabili e auditabili in modo a prova di manomissione.

Screenshot di Password Depot Server Manager: log del server con eventi, utenti, timestamp e opzioni di filtro per gli audit.
Server Manager: log del server – filtrabile ed esportabile per gli audit

REST-API v2.0

La REST-API consente l’integrazione in CI/CD, strumenti interni, job pianificati e automazione. Gli accessi restano autorizzati e registrati centralmente.

OAuth2, account di servizio e SSO

Gli accessi API possono essere protetti tramite Bearer Token, account di servizio o Windows-SSO.

Audit trail a prova di manomissione

Tutte le azioni rilevanti per la sicurezza – accessi, accessi a database, cartelle e voci, condivisioni nonché modifiche amministrative e di configurazione – vengono registrate in forma concatenata crittograficamente e firmata. L’integrità può essere controllata su richiesta, secondo pianificazione e in modo indipendente tramite lo strumento di verifica fornito.

Ruoli di audit separati

Con i ruoli Audit Reader, Security Officer e Backup Operator è possibile delegare attività di audit e backup senza concedere accesso al contenuto dei database.

Esportazione Syslog/SIEM

Audit trail e log del server possono essere trasmessi in tempo reale a sistemi Syslog e SIEM (Splunk, Microsoft Sentinel, Elastic), a scelta tramite UDP, TCP o in modo cifrato tramite TLS.

Notifiche basate su eventi

Gli amministratori possono essere informati sugli eventi rilevanti per la sicurezza, come login non riusciti, modifiche alla struttura, approvazioni o azioni massive sospette.

Server Manager e client chiaramente separati

Sicurezza complessa, amministrazione comprensibile

Il Server Manager separa chiaramente l'amministrazione dall'utilizzo quotidiano. Gli amministratori gestiscono centralmente criteri, autorizzazioni e registri, mentre gli utenti lavorano con client familiari.

Alla panoramica delle funzionalità

Quando Le serve l'Enterprise Server

La soluzione giusta per le Sue esigenze di sicurezza

Gestione sicura

Sostituisca metodi di gestione non sicuri con database centralizzati e protetti, con accesso controllato e registrazione completa.

Disponibilità ovunque

Gli utenti autorizzati accedono da desktop o da dispositivi mobili. Password robuste, MFA e criteri garantiscono un elevato livello di sicurezza.

Supporto GDPR

On-Premises/Private Cloud – i Suoi dati restano nella Sua infrastruttura. Crittografia avanzata, accessi basati sui ruoli e audit log supportano i requisiti dell'art. 32 GDPR.

ISO/IEC 27001

Ruoli, registrazione e crittografia supportano i controlli pertinenti dell'Annex A (ad es. accesso, crittografia, operatività) nell'ambito del Suo ISMS.

Nota di trasparenza: la conformità al GDPR e alla ISO/IEC 27001 deriva dalla Sua organizzazione nel suo complesso e dalla configurazione specifica. Il software può supportare l'implementazione; tuttavia, una certificazione ISO/IEC 27001 si riferisce sempre al Suo ISMS, non a un singolo prodotto.

Riferimento tecnico

Windows Server a 64 bit.

Almeno 2 core CPU, 4 core CPU per ambienti più grandi o per un utilizzo crittograficamente intensivo. Il fabbisogno di RAM dipende dal numero e dalle dimensioni delle voci.

Comunicazione server per impostazione predefinita tramite porta 25019/TCP e UDP. Potrebbero essere necessarie altre porte per LDAP/LDAPS, HTTPS, SMTP, DNS, Entra ID, OIDC o aggiornamenti.

Windows, macOS, Linux, iOS, Android e client web.

La gestione avviene tramite Password Depot Server Manager, un'applicazione di amministrazione separata per utenti, gruppi, database, criteri, certificati, log, backup e mirroring.

I certificati TLS possono essere gestiti tramite la procedura guidata integrata per i certificati. Sono supportati i formati di certificato più comuni per il funzionamento del server.
TeleTrusT Made in Germany

Software di sicurezza “Made in Germany” – supporta l’attuazione dei requisiti del GDPR: Password Depot viene sviluppato da oltre 20 anni nella città scientifica di Darmstadt.

Ha ancora domande?

Scriva a sales@password-depot.de oppure ci chiami al numero +49 6151 136500 . Saremo lieti di mostrarLe il server in un breve webinar gratuito.

Prenotare un webinar