Password Depot – Systeemeisen
Bindende minimale waarden en aanbevolen dimensionering voor het gebruik van Password Depot Enterprise Server en Windows-clients in productieomgevingen.
Serverhardware
Geheugen (RAM)
- Gemiddelde RAM-footprint per item: 10 KB (minimum), 20 KB (aanbevolen).
- De server houdt alle geopende databases in het RAM-geheugen.
- Peak working set (serverproces incl. crypto, verbindingpools, caches, TLS-buffers enz.): tot ca. 500 MB.
- Extra buffer/headroom: 30 % om belastingpieken en fragmentatie op te vangen.
Formule voor RAM-dimensionering (basis 1 MB = 1024 KB):
Totaal RAM ≈ 1,3 × (aantal_items × KB_per_item + 500 MB)
Voorbeeldberekening
Uitgangssituatie: 2.000 gebruikers × 10 items = 20.000 items
- Minimum (10 KB/item)
Data-RAM ≈ 195 MB; proces ≈ 500 MB → met 30 % headroom ≈ ~900 MB ⇒ afronden op 1 GB beschikbaar RAM. - Aanbevolen (20 KB/item)
Data-RAM ≈ 391 MB; proces ≈ 500 MB → met 30 % headroom ≈ ~1,2 GB ⇒ min. 2 GB beschikbaar voor groei en extra geopende databases.
Conclusie: minimum: 1 GB (functioneel, krap) · aanbeveling: 2 GB (comfortabel), 4 GB ideaal bij onderhouds- en beheeractiviteiten.
CPU
- Minimum: 2 cores, moderne x86_64-CPU
- Aanbeveling: 4 cores voor hogere paralleliteit, intensieve cryptografie of grote bijlagen
Platform & besturingssysteem
- OS: Windows Server (64-bit).
- Zorg voor voldoende RAM om paging/swapping onder belasting te vermijden.
Schijfruimte
De werkelijke behoefte hangt sterk af van het aantal en de grootte van back-ups en documenten. Een realistische orde van grootte voor de volledige servermap inclusief data, back-ups en logbestanden is ≈ 2 GB.
Opmerking: als u veel of grote bijlagen opslaat of de retentieperiode van back-ups verhoogt, plan dan overeenkomstig extra opslagcapaciteit in.
Netwerk & firewall
De onderstaande portmatrix vat de vereiste verbindingen voor server, clients, administratie en updates samen.
Enterprise Server (pd_service.exe)
Inkomende verbindingen naar de server
Windows-client
(PasswordDepot.exe)
Enterprise Server
(pd_service.exe)
25018
TCP/UDP
Authenticatie en toegang tot clientdatabases
Server Manager
(pd_admin.exe)
Enterprise Server
(pd_service.exe)
25018
TCP
Serverbeheer
Uitgaande verbindingen vanaf de server
Enterprise Server
(pd_service.exe)
DNS-server
53
TCP/UDP
Naamresolutie
Enterprise Server
(pd_service.exe)
SMTP-server
25 587 465
TCP
E-mailverzending
Enterprise Server
(pd_service.exe)
Domeincontroller
389 636
(+ evt. custom)
TCP/UDP
Active Directory (LDAP/LDAPS)
Enterprise Server
(pd_service.exe)
Internet
443
TCP/UDP
Azure AD / OIDC
Windows-client (PasswordDepot.exe) & browsercallback
Uitgaande verbindingen vanaf de client
Windows-client
Enterprise Server
25018
TCP/UDP
Authenticatie en database-toegang
Windows-client
DNS-server
53
TCP/UDP
Naamresolutie
Windows-client
Internet
80 443
TCP/UDP
Cloudservices, WebDAV (HTTP/HTTPS)
Windows-client
Internet
21 22 990
TCP
FTP/SFTP/FTPES (indien gebruikt)
Lokale browsercallback (alleen localhost)
Browser
Windows-client
Bind: 127.0.0.1
8888 8989
25880 25889
10098
TCP
Callback voor authenticatie bij cloudservices
Opmerking: de callbackpoorten zijn uitsluitend gebonden aan localhost; er zijn geen inkomende regels op netwerkinterfaces vereist.
Administratie & updates
Server Manager (pd_admin.exe)
Server Manager
Enterprise Server
25018
TCP
Serverbeheer/administratie
Server Manager
Updateserver
443
TCP/UDP
Zoeken naar updates
Server Manager
Domeincontroller
389 636
(+ evt. custom)
TCP/UDP
Active Directory
Server Manager
Internet
443
TCP/UDP
Azure Active Directory
Server Manager
DNS-server
53
TCP/UDP
Naamresolutie
Password Depot Updater (pdUpdater.exe)
PD Updater
(pdUpdater.exe)
Updateserver
443
TCP/UDP
Zoeken naar updates
Voor restrictieve firewalls raden wij een allowlist aan op basis van de hierboven vermelde doelpoorten en services. Controleer eventueel extra „custom“-poorten die in uw AD- of proxyomgeving zijn voorgeschreven.
Korte samenvatting (richtwaarden voor planning)
- RAM: Formule
1,3 × (items × KB/item + 500 MB); minimum 1 GB, aanbevolen 2 GB, ideaal 4 GB. - CPU: ≥ 2 cores (x86_64), aanbevolen 4 cores.
- OS: Windows Server (64-bit); vermijd swapping onder belasting.
- Storage: ~ 2 GB voor programma, data, back-ups & logbestanden (meer afhankelijk van gebruik).
- Netwerk: Sta onder meer
25018/TCP,UDP(servertoegang),53/TCP,UDP(DNS),80/443/TCP,UDP(HTTP/S),21/22/990/TCP(FTP/S),25/587/465/TCP(SMTP),389/636/TCP,UDP(LDAP/S),443/TCP,UDP(Azure AD/OIDC) toe. Details zie tabellen hierboven.
Opmerkingen
- De RAM-dimensionering is gebaseerd op het totaal aantal wachtwoordingangen in de gelijktijdig geopende databases; extra databases verhogen de behoefte.
- Voor piekbelastingen (back-ups, massa-importen, crypto-operaties) is de 30 % headroom al meegerekend.
- Plan extra marge in voor toekomstige groei en eventuele bijkomende bijlagen/objecten.