Servergebruik in uw infrastructuur
De Enterprise Server wordt On-Premises, in een Private Cloud of in uw Azure-tenant gebruikt. Dataresidentie, back-upstrategie en netwerktoegang blijven onder uw controle.
Gebruik Password Depot Enterprise Server On-Premises, in uw Private Cloud of in uw Azure-tenant. Gebruikers krijgen via Windows, macOS, Linux, iOS, Android of de webclient toegang tot centraal beheerde kluizen – beschermd met AES-256, TLS 1.3, MFA, rollen, auditlogs en serverzijdige beleidsregels.
Beheer wachtwoorden, aanmeldgegevens en documenten centraal. Wijs rechten toe tot op database-, map- en itemniveau en registreer elke actie.
Volledige datasoevereiniteit: On-Premises of in uw eigen Cloud – zonder afhankelijkheid van servers van derden.
Gebruik in uw eigen datacenter, in een Private Cloud of in uw eigen Azure-tenant – zonder leveranciers-Cloud in de vertrouwensketen.
Integreer Active Directory, Microsoft Entra ID, OpenID Connect en Kerberos-SSO. Groepen, rollen en gebruikers kunnen centraal worden gesynchroniseerd en beheerd.
Ondersteunt TOTP, eenmalige codes per e-mail, FIDO2/WebAuthn, Windows Hello en passkeys – afhankelijk van het beveiligingsbeleid en de omgeving.
Machtigingen gelden op server-, database-, map- en itemniveau. Zo zien gebruikers alleen de secrets waarvoor zij daadwerkelijk bevoegd zijn.
Kritieke secrets kunnen met verplichte goedkeuring worden vrijgegeven – inclusief vrijgave door een supervisor, vervaltijd, beperking van het gebruik en registratie.
Mirrorservers, automatische back-ups en herstel van databases en serverinstellingen ondersteunen een fail-safe werking.
De REST-API maakt integratie in DevOps, interne tools en automatisering mogelijk – met centrale authenticatie, autorisatie en auditing.
Beveiligingsrelevante serveracties worden vastgelegd in een cryptografisch geketende en ondertekende audittrail – latere wijzigingen of verwijderingen worden detecteerbaar. Export naar SIEM-systemen (Splunk, Microsoft Sentinel, Elastic) via Syslog over UDP, TCP of versleutelde TLS.
Password Depot Enterprise Server draait als 64-bits Windows-service in uw infrastructuur. Clients, webinterface, Server Manager en REST API gebruiken dezelfde centraal beheerde beveiligingscontext.
De Enterprise Server wordt On-Premises, in een Private Cloud of in uw Azure-tenant gebruikt. Dataresidentie, back-upstrategie en netwerktoegang blijven onder uw controle.
De Password Depot Server Manager scheidt de administratieve interface duidelijk van de client voor eindgebruikers. Beheerders beheren gebruikers, groepen, databases, shares, beleidsregels, certificaten, logs, rapporten en mirroring.
Gebruikers werken via Windows, macOS, Linux, iOS, Android of de webclient. De webclient gebruikt dezelfde beveiligings- en machtigingslogica als de native clients.
Client-serververbindingen worden beveiligd met TLS 1.3. Certificaten kunnen via de geïntegreerde certificaatwizard worden beheerd.
Integreer Password Depot in bestaande identiteits- en beveiligingsstructuren – van klassiek Active Directory tot moderne identity providers.
Gebruikers en groepen kunnen uit Active Directory worden overgenomen en gesynchroniseerd. Ook geneste groepen en bestaande organisatiestructuren kunnen worden weergegeven.
Microsoft Entra ID kan worden geïntegreerd voor gebruikers- en groepsbeheer. Wijzigingen in gebruikers en groepen kunnen daardoor centraal in het wachtwoordbeheer worden overgenomen.
OIDC (OpenID Connect) maakt koppeling met moderne identity providers mogelijk, zoals Entra ID, Auth0, PingIdentity of andere compatibele systemen. De aanmelding wordt server-side gehard gevalideerd (controle van handtekening en audience van de tokens).
FIDO2/WebAuthn, passkeys, Windows Hello, TOTP en eenmalige codes per e-mail ondersteunen sterke authenticatie afhankelijk van het risicoprofiel.
Password Depot Enterprise Server dwingt rechten en beveiligingsregels centraal af – niet alleen in afzonderlijke clients.

Beheerdersrechten kunnen worden gescheiden naar verantwoordelijkheden, bijvoorbeeld voor servers, databases, groepen of specifieke beheergebieden. Specifieke rollen voor audit, beveiliging en back-up (Audit Reader, Security Officer, Backup Operator) maken een duidelijke scheiding van taken mogelijk zonder toegang tot inhoud te verlenen.
Rechten kunnen globaal, per database en op map- en itemniveau worden toegekend. Hieronder vallen lezen, bewerken, toevoegen, verwijderen, exporteren, afdrukken, Auto-Fill, delen en verzegelen.
Wachtwoordregels, standaardmachtigingen, toegestane itemtypen, exportbeperkingen, opslaglocaties en clientgedrag kunnen centraal worden voorgeschreven.
Kritieke toegangsgegevens kunnen met goedkeuringsworkflows worden beschermd, bijvoorbeeld door meerdere supervisors, vervaltijden en beperkingen voor parallel gebruik.
Back-up, mirroring, logging en herstel zijn essentieel voor productieve bedrijfsomgevingen.
Een mirror-server kan de Principal Server spiegelen en bij uitval overnemen. Dit ondersteunt hoge beschikbaarheid zonder afhankelijkheid van externe SaaS.
Back-ups kunnen bij het starten en met configureerbare intervallen worden gemaakt. Bewaring op basis van aantal of leeftijd ondersteunt herstel- en complianceconcepten.
Aanmeldingen, toegangen, wijzigingen, admin-acties en goedkeuringsgebeurtenissen worden traceerbaar gelogd.
Systeemvereisten, netwerkpoorten en benodigde resources kunnen voorafgaand aan de rollout zorgvuldig worden gepland.
Configuratie- en auditsleutels worden opgeslagen in herstelbare Key Vaults in plaats van permanent aan de machine te zijn gekoppeld. Met Recovery Keys blijft de versleutelde configuratie ook bruikbaar bij een servermigratie of hardwarevervanging.
Automatische escalaties waarschuwen bij kritisch weinig opslagruimte, herhaalde back-upfouten, geblokkeerde synchronisatie of naderend verlopen van de licentie.
Secrets horen niet terecht te komen in scripts, prompts of lokale configuratiebestanden. Password Depot maakt toegang centraal stuurbaar en manipulatiebestendig auditeerbaar.

De REST-API maakt integratie in CI/CD, interne tools, geplande jobs en automatisering mogelijk. Toegang blijft centraal geautoriseerd en gelogd.
API-toegang kan worden beveiligd via bearer tokens, serviceaccounts of Windows-SSO.
Alle beveiligingsrelevante acties – aanmeldingen, toegang tot databases, mappen en items, delingen, evenals beheers- en configuratiewijzigingen – worden cryptografisch geketend en ondertekend gelogd. De integriteit kan op aanvraag, volgens planning en onafhankelijk worden gecontroleerd met de meegeleverde verificatietool.
Met de rollen Audit Reader, Security Officer en Backup Operator kunnen audit- en back-uptaken worden gedelegeerd zonder toegang tot database-inhoud te verlenen.
Audittrail en serverlog kunnen in realtime worden doorgegeven aan Syslog- en SIEM-systemen (Splunk, Microsoft Sentinel, Elastic) – naar keuze via UDP, TCP of versleuteld via TLS.
Administrators kunnen zich laten informeren over beveiligingsrelevante gebeurtenissen, zoals mislukte logins, structuurwijzigingen, goedkeuringen of verdachte massa-acties.
End-to-end beschermd: AES-256 voor gegevens, transport via TLS 1.3 met Perfect Forward Secrecy en certificaten. Gebruikerswachtwoorden worden server-side gehasht met Argon2id. Rollen, logging en versleuteling ondersteunen technische en organisatorische maatregelen volgens art. 32 AVG.
Offerte aanvragenBeveiligingssoftware “Made in Germany” – ondersteunt uw naleving van de AVG-vereisten: Password Depot wordt al meer dan 20 jaar ontwikkeld in de wetenschapsstad Darmstadt.
De Server Manager scheidt beheer en dagelijks gebruik duidelijk. Beheerders beheren beleid, rechten en logboeken centraal, terwijl gebruikers met vertrouwde clients werken.
Naar het functieoverzichtDe juiste oplossing voor uw beveiligingseisen
Vervang onveilige beheermethoden door centrale, beveiligde databases met gecontroleerde toegang en volledige logging.
Geautoriseerde gebruikers krijgen toegang vanaf de desktop of mobiel. Sterke wachtwoorden, MFA en beleid zorgen voor een hoog beveiligingsniveau.
On-Premises/Private Cloud – uw gegevens blijven in uw infrastructuur. Sterke versleuteling, rolgebaseerde toegang en auditlogs ondersteunen de vereisten uit art. 32 GDPR.
Rollen, logging en versleuteling ondersteunen relevante Annex A-controls (bijv. toegang, cryptografie, bedrijfsvoering) binnen uw ISMS.
Schrijf naar sales@password-depot.de of bel ons op +49 6151 136500 . Wij laten u de server graag zien in een kort, gratis webinar.
Webinar boeken