Passordbehandler for bedrifter
Hva en sentral passordadministrasjon må levere – og når On-Premises er riktig valg.
Jo flere systemer, tjenester og eksterne kontoer en bedrift bruker, desto mer uoversiktlig blir håndteringen av påloggingsdata. En passordbehandler for bedrifter løser dette problemet strukturelt: Alle passord, nøkler og tilganger ligger kryptert på ett sentralt sted, IT-avdelingen tildeler rettigheter etter roller, og hver tilgang loggføres. Resultatet er mindre passordkaos i hverdagen, tydelig kontroll for administratorer og solid dokumentasjon for revisjoner og personvern.
Hva er en passordbehandler for bedrifter?
En passordbehandler for bedrifter – ofte også kalt sentral passordadministrasjon eller Enterprise-passordbehandler – er programvare som lar team bruke påloggingsdata felles, kryptert og kontrollert. I motsetning til en privat passordbehandler administrerer den ikke passordene til én enkelt person, men til en hel organisasjon: med sentral server, bruker- og gruppeadministrasjon, graderte rettigheter og auditerbar loggføring.
En slik løsning består typisk av en serverkomponent som administrerer databaser, brukere og retningslinjer sentralt, og klienter for de ansatte – på arbeidsplassen, i nettleseren og på mobile enheter. Det er ikke bare passord som lagres: Moderne løsninger håndterer også TOTP-koder, SSH-nøkler, sertifikater, API-tokens og sikre filer.
Hvorfor private passordbehandlere ikke strekker til for bedrifter
Mange team starter med private passordbehandlere, nettleserens passordlagring eller en delt Excel-liste. For bedrifter skaper dette tre strukturelle problemer:
- Ingen sentral kontroll: Ingen kan si med sikkerhet hvem som kjenner hvilke tilganger. Når noen slutter i bedriften, forblir det uklart hvilke passord som må endres.
- Ingen graderte rettigheter: Private løsninger har ingen rollemodell. Enten har noen tilgang til et delt hvelv – eller ikke. Delinger knyttet til avdelinger og prosjekter lar seg ikke modellere på den måten.
- Ingen dokumentasjon: Uten loggføring finnes det ikke noe svar på revisjonsspørsmålet «Hvem hadde tilgang til hva, og når?» – et problem for ISO-revisjoner, NIS2-forberedelser og internrevisjon.
I tillegg kommer personvernet: Ansattes personlige Cloud-kontoer er ikke noe egnet sted for bedriftens påloggingsdata. Hvordan håndteringen av passord i bedriften settes opp ryddig på det organisatoriske planet, beskriver vår praktiske veiledning Riktig passordadministrasjon i bedriften.
Sentrale krav til en profesjonell passordadministrasjon
Den som skal velge passordadministrasjon for bedriften, bør kontrollere følgende krav – de skiller bedriftsløsninger fra privatprodukter:
- Sentral administrasjon: Brukere, databaser og retningslinjer administreres på ett sted – ikke spredt over enkeltinstallasjoner.
- Roller og rettigheter: Graderte rettigheter bestemmer hvem som kan se, bruke eller endre oppføringer – helt ned på enkeltdatabaser og enkeltoppføringer.
- Sikre delinger: Passord deles via felles, krypterte databaser i stedet for via e-post, chat eller muntlige beskjeder.
- Brukergrupper: Team og avdelinger får tilganger som gruppe – nye medarbeidere får automatisk de riktige rettighetene gjennom gruppetilhørigheten.
- Auditerbarhet: Pålogginger, endringer og administrative inngrep loggføres og kan analyseres for revisjoner eller videresendes til et SIEM.
- Integrasjon i eksisterende IT: Tilkobling til katalogtjenester som Active Directory eller Microsoft Entra ID samt Single Sign-on (SSO) og flerfaktorautentisering (MFA), slik at det ikke oppstår dobbel brukeradministrasjon – forklart i detalj i artikkelen Passordbehandler med Active Directory, SSO og MFA.
- GDPR og datasuverenitet: Bedriften bestemmer hvor passorddataene lagres – og kan dokumentere tekniske og organisatoriske tiltak. Hva som teller her, viser artikkelen GDPR-passordbehandler for bedrifter.
On-Premises, Self-Hosted eller Cloud: Hva er fornuftig for bedrifter?
Arkitekturspørsmålet avgjør hvem som til slutt har kontrollen over bedriftens mest sensitive data. Med SaaS-passordbehandlere ligger de krypterte hvelvene på leverandørens infrastruktur – lagringssted, tilgjengelighet og oppdateringstidspunkter bestemmes av produsenten. For mange organisasjoner er det akseptabelt; for bedrifter med høye compliance-krav, kritisk infrastruktur eller en tydelig strategi for datasuverenitet er det et ekskluderingskriterium.
En On-Premises- eller Self-Hosted-passordbehandler snur forholdet på hodet: Serveren kjører i eget datasenter, i en Private Cloud hos en hostingpartner dere selv velger, eller i egen Azure-tenant. Dermed bestemmer dere selv lagringssted, backupstrategi, oppdateringsvinduer og tilgangsveier – uten produsentens Cloud i tillitskjeden. Også personvernvurderingen blir enklere, fordi overføringer til tredjeland via passordbehandleren kan unngås målrettet, avhengig av infrastrukturen.
Password Depot er konsekvent bygget for denne modellen: Enterprise Server krever ingen ekstern Cloud-tjeneste og kjører fullt og helt i miljøet som deres IT kontrollerer. En utførlig beslutningshjelp med arkitektursammenligning finner du i artikkelen On-Premises-passordbehandler.
Password Depot Enterprise Server som passordbehandler for bedrifter

Password Depot Enterprise Server er bedriftsløsningen fra Password Depot – utviklet i Darmstadt siden 1998 og i bruk hos over 100 000 kunder. De viktigste egenskapene i oversikt:
- Sentral passordadministrasjon: Brukere, grupper, roller og rettigheter styrer du sentralt på serveren – med tre rettighetsnivåer og retningslinjer.
- Drift i deres infrastruktur: On-Premises, i Private Cloud eller i egen Azure-tenant – datalagring og tilgangskontroll forblir innenfor deres ansvarsområde.
- Active Directory og Entra ID: Brukere og sikkerhetsgrupper importerer du fra AD – også på tvers av flere domener i samme skog – og holder dem synkronisert manuelt eller automatisk etter tidsplan. Identitetsleverandører basert på OpenID Connect kan også kobles til.
- SSO og MFA: Kerberos-Single-Sign-on samt flerfaktorautentisering med FIDO2/WebAuthn (f.eks. YubiKey) og TOTP via autentiseringsapp.
- Audit-logger og SIEM: Pålogginger, endringer og administratorhandlinger loggføres og eksporteres til deres SIEM via Syslog (RFC 5424).
- REST API v2.0: Secrets kan integreres i DevOps-pipelines, automatisering og interne KI-arbeidsflyter.
- Alle plattformer: Native klienter for Windows og macOS, apper for iOS og Android, Linux samt nettlesertilgang via webklienten – overalt med samme rettighetslogikk.
- Høy tilgjengelighet: Speiling i sanntid til en sekundær serverinstans; hvis primærserveren svikter, tar mirror-serveren automatisk over.
Sikkerhetsarkitekturen er etterprøvbar: AES-256-kryptering (FIPS 197), transport via TLS 1.3, en penetrasjonstest utført av SySS GmbH (12/2025) med resultatet «ingen alvorlige sikkerhetshull påvist» samt et ISMS hos produsenten AceBIT som er sertifisert etter ISO/IEC 27001:2022 (TÜV NORD). All dokumentasjon finner du samlet i Trust Center; hvordan Enterprise Server støtter en ISO 27001-sertifisering, viser artikkelen Password Depot Enterprise Server & ISO 27001.
Typiske bruksområder
En sentral passordadministrasjon lønner seg overalt der flere personer bruker felles tilganger:
- IT-team og administratorer administrerer server-, tjeneste- og infrastrukturtilganger med tydelige roller i stedet for delte admin-passord.
- Byråer og tjenesteleverandører skiller kundetilganger ryddig etter prosjekter og team – inkludert sporbare delinger.
- Industribedrifter og mellomstore virksomheter kobler passordbehandleren til Active Directory og beholder kontrollen over produksjons- og leverandørtilganger.
- Offentlige virksomheter drar nytte av drift på egen infrastruktur og et tydelig utgangspunkt for personvernet.
- Bedrifter med compliance-krav bruker audit-logger, rollemodell og dokumentasjon til ISO-revisjoner, internrevisjon og forberedelser til NIS2.
- Distribuerte team får tilgang til påloggingsdataene sine fra hvor som helst via native apper og webklienten – alltid mot egen server.
Fordeler sammenlignet med manuell passordadministrasjon
Excel-lister, delte nettleserpassord og påloggingsdata i meldingsapper er fortsatt hverdagen i mange bedrifter. Risikoene er alltid de samme: Listene sirkulerer ukontrollert i kopier, endringer når ikke frem til alle, tidligere ansatte beholder kunnskap om gyldige tilganger, og ved en revisjon mangler all sporbarhet.
En sentral passordadministrasjon erstatter disse nødløsningene med en kontrollert prosess: Tilganger ligger kryptert på ett sted, delinger følger rollemodellen i stedet for tilfeldighetene, endringer gjelder umiddelbart for alle med rettigheter, og hver tilgang loggføres. For IT betyr det mindre ad-hoc-arbeid, for de ansvarlige solide svar i revisjoner – og for alle ansatte rett og slett mindre passordkaos.
Konklusjon: Riktig passordbehandler for din bedrift
En passordbehandler for bedrifter er ikke et komfortspørsmål, men en del av sikkerhets- og compliance-arkitekturen. Det avgjørende er sentral administrasjon, en solid rollemodell, auditerbarhet, integrasjon i eksisterende IT – og spørsmålet om hvem dere betror lagringsstedet for påloggingsdataene deres. Hvis datasuverenitet teller for din bedrift, er Password Depot Enterprise Server med On-Premises-drift, AD-/Entra ID-integrasjon og loggført tilgangskontroll en løsning dere kontrollerer fullt og helt selv.
Raskest blir du overbevist ved å prøve selv: Test Enterprise Server gratis i 30 dager i ditt eget miljø, se løsningen i en live-demo, eller be direkte om et uforpliktende tilbud for ditt antall brukere.
Vanlige spørsmål om passordbehandler for bedrifter
Hva er en passordbehandler for bedrifter?
Programvare som lar organisasjoner administrere påloggingsdata sentralt, kryptert og rollebasert. I motsetning til private passordbehandlere tilbyr den bruker- og gruppeadministrasjon, graderte rettigheter, sikre team-delinger og loggførte tilganger.
Er en On-Premises-passordbehandler sikrere enn en Cloud-passordbehandler?
On-Premises flytter først og fremst kontrollen: Lagringssted, tilgangsveier, sikkerhetskopier og oppdateringstidspunkter bestemmes av deres IT i stedet for en ekstern leverandør, og det oppstår ingen overføring til tredjeland via passordbehandleren. Sikkerheten avhenger i tillegg av kryptering, rollemodell og drift – disse kriteriene bør du kontrollere uansett arkitektur.
Støtter Password Depot Enterprise Server Active Directory?
Ja. Brukere og sikkerhetsgrupper importerer du fra Active Directory – også på tvers av flere domener i samme skog – og synkroniserer dem manuelt eller automatisk etter tidsplan. Microsoft Entra ID og identitetsleverandører basert på OpenID Connect støttes også; detaljer finner du på produktsiden til Enterprise Server.
Kan Password Depot Enterprise Server brukes i samsvar med GDPR?
Ja. Driften skjer fullt og helt i deres infrastruktur, slik at datasuvereniteten forblir hos dere. Roller, loggføring og kryptering støtter de tekniske og organisatoriske tiltakene etter art. 32 i GDPR.
Hvilke bedriftsstørrelser passer en Enterprise-passordbehandler for?
Password Depot Enterprise Server skalerer fra 5 til 50 000 brukere; opptil 3 brukere er permanent gratis. En sentral passordadministrasjon er fornuftig fra det øyeblikket flere personer bruker felles tilganger. Hva «Enterprise» innebærer i detalj, forklarer artikkelen Self-Hosted Enterprise-passordbehandler.
Hvordan kan passord administreres sentralt?
Via en serverkomponent som administrerer krypterte databaser, brukere, grupper og retningslinjer på ett sted. De ansatte får tilgang via klienter for Windows, macOS, iOS, Android, Linux eller webklienten – og bare til de oppføringene de har rettigheter til.
Hva er forskjellen på passordbehandler og passordadministrasjon?
I dagligtalen brukes begge begrepene om hverandre. Strengt tatt betegner «passordbehandler» programvaren og «passordadministrasjon» den organisatoriske prosessen – altså retningslinjer, roller og rutiner som programvaren håndhever teknisk.
Be om tilbud for ditt antall brukere
Velg antall brukere og vedlikeholdsperiode – du får et uforpliktende, individuelt tilbud på Password Depot Enterprise Server, helt uten telefonsamtale.
Be om tilbud