Password Depot – Systeemvereisten
Verplichte minimumwaarden en aanbevolen specificaties voor het gebruik van Password Depot Enterprise Server en Windows-clients in productieomgevingen.
Serverhardware
Werkgeheugen (RAM)
- Gemiddeld RAM-verbruik per item: 10 KB (minimum), 20 KB (aanbevolen).
- De server houdt alle geopende databases in het RAM.
- Peak-Working-Set (serverproces incl. crypto, connection pools, caches, TLS-buffers enz.): tot ca. 500 MB.
- Extra buffer/headroom: 30 % voor het opvangen van piekbelasting en fragmentatie.
Formule voor RAM-sizing (basis 1 MB = 1024 KB):
Totaal RAM ≈ 1,3 × (Aantal_items × KB_per_item + 500 MB)
Rekenvoorbeeld
Uitgangssituatie: 2.000 gebruikers × 10 items = 20.000 items
- Minimum (10 KB/item)
Gegevens-RAM ≈ 195 MB; proces ≈ 500 MB → met 30 % headroom ≈ ~900 MB ⇒ rond af op 1 GB beschikbaar RAM. - Aanbevolen (20 KB/item)
Gegevens-RAM ≈ 391 MB; proces ≈ 500 MB → met 30 % headroom ≈ ~1,2 GB ⇒ min. 2 GB beschikbaar voor groei en extra geopende databases.
Conclusie: Minimum: 1 GB (functioneel, krap) · Aanbeveling: 2 GB (comfortabel), 4 GB ideaal bij onderhouds-/beheerbewerkingen.
CPU
- Minimum: 2 cores, moderne x86_64-CPU
- Aanbeveling: 4 cores voor meer paralleliteit, intensieve cryptografie of grote bijlagen
Platform & besturingssysteem
- OS: Windows Server (64-bit).
- Zorg voor voldoende RAM om paging/swapping onder belasting te voorkomen.
Schijfruimte
De daadwerkelijke behoefte hangt sterk af van het aantal en de grootte van back-ups en documenten. Een realistische orde van grootte voor de volledige serverdirectory incl. gegevens, back-ups en logs is ≈ 2 GB.
Opmerking: Als u veel of grote bijlagen opslaat of de back-upretentie verhoogt, houd dan rekening met overeenkomstig meer opslagruimte.
Netwerk & firewall
De volgende poortmatrix vat de vereiste verbindingen voor server, clients, beheer en updates samen.
Enterprise Server (pd_service.exe)
Inkomende verbindingen met de server
Windows-client
(PasswordDepot.exe)
Enterprise Server
(pd_service.exe)
25019
TCP/UDP
Authenticatie & toegang tot clientdatabases
Server Manager
(pd_admin.exe)
Enterprise Server
(pd_service.exe)
25019
TCP
Serverbeheer
Uitgaande verbindingen vanaf de server
Enterprise Server
(pd_service.exe)
DNS-server
53
TCP/UDP
Naamomzetting
Enterprise Server
(pd_service.exe)
SMTP-server
25 587 465
TCP
E-mailverzending
Enterprise Server
(pd_service.exe)
Domeincontroller
389 636
(+ indien van toepassing custom)
TCP/UDP
Active Directory (LDAP/LDAPS)
Enterprise Server
(pd_service.exe)
Internet
443
TCP/UDP
Azure AD / OIDC
Windows-client (PasswordDepot.exe) & Browser-callback
Uitgaande verbindingen vanaf de client
Windows-client
Enterprise Server
25019
TCP/UDP
Authenticatie & databasetoegang
Windows-client
DNS-server
53
TCP/UDP
Naamomzetting
Windows-client
Internet
80 443
TCP/UDP
Cloud-diensten, WebDAV (HTTP/HTTPS)
Windows-client
Internet
21 22 990
TCP
FTP/SFTP/FTPES (indien gebruikt)
Lokale browser-callback (alleen localhost)
Browser
Windows-client
Bind: 127.0.0.1
8888 8989 25880 25889 10098
TCP
Callback voor authenticatie in Cloud-diensten
Opmerking: de callbackpoorten zijn uitsluitend aan localhost gekoppeld; er zijn geen inkomende regels op netwerkinterfaces vereist.
Beheer & updates
Server Manager (pd_admin.exe)
Server Manager
Enterprise Server
25019
TCP
Serverbeheer/administratie
Server Manager
Updateserver
443
TCP/UDP
Zoeken naar updates
Server Manager
Domeincontroller
389 636
(+ indien van toepassing custom)
TCP/UDP
Active Directory
Server Manager
Internet
443
TCP/UDP
Azure Active Directory
Server Manager
DNS-server
53
TCP/UDP
Naamomzetting
Password Depot Updater (pdUpdater.exe)
PD Updater
(pdUpdater.exe)
Updateserver
443
TCP/UDP
Zoeken naar updates
Voor restrictieve firewalls raden wij een allowlist aan op basis van de hierboven genoemde doelpoorten en services. Controleer indien nodig extra “custom”-poorten die in uw AD- of proxyomgeving vereist zijn.
Kort overzicht (planningsrichtwaarden)
- RAM: Formule
1,3 × (items × KB/item + 500 MB); minimum 1 GB, aanbevolen 2 GB, ideaal 4 GB. - CPU: ≥ 2 cores (x86_64), aanbevolen 4 cores.
- OS: Windows Server (64-bit); vermijd swapping onder belasting.
- Storage: ~ 2 GB voor programma, gegevens, back-ups & logs (afhankelijk van het gebruik meer).
- Netwerk: Sta onder meer
25019/TCP,UDPtoe (servertoegang),53/TCP,UDP(DNS),80/443/TCP,UDP(HTTP/S),21/22/990/TCP(FTP/S),25/587/465/TCP(SMTP),389/636/TCP,UDP(LDAP/S),443/TCP,UDP(Azure AD/OIDC). Details, zie tabellen hierboven.
Opmerkingen
- De RAM-groottes zijn gebaseerd op het totale aantal wachtwoordinvoeren in de gelijktijdig geopende databases; extra databases verhogen de behoefte.
- Voor piekbelastingen (back-ups, bulkimporten, cryptografische bewerkingen) is de headroom van 30% al meegerekend.
- Houd rekening met marge voor toekomstige groei en eventueel extra bijlagen/objecten.