Serverdrift i Deres infrastruktur
Enterprise-serveren driftes On-Premises, i en Private Cloud eller i Deres Azure-tenant. Dataresidens, sikkerhetskopieringsstrategi og nettverkstilgang forblir under Deres kontroll.
Drift Password Depot Enterprise Server On-Premises, i deres Private Cloud eller i deres Azure-tenant. Brukere får tilgang til sentralt administrerte hvelv via Windows, macOS, Linux, iOS, Android eller webklienten – beskyttet med AES-256, TLS 1.3, MFA, roller, audit-logger og serversidepolicyer.
Administrer passord, påloggingsdata og dokumenter sentralt. Tildel rettigheter helt ned på database-, mappe- og oppføringsnivå, og loggfør hver handling.
Full datasuverenitet: On-Premises eller i deres egen Cloud – uten avhengighet av tredjepartsservere.
Drift i eget datasenter, i en Private Cloud eller i egen Azure-tenant – uten produsentens Cloud i tillitskjeden.
Integrer Active Directory, Microsoft Entra ID, OpenID Connect og Kerberos-SSO. Grupper, roller og brukere kan synkroniseres og administreres sentralt.
Støtter TOTP, engangskoder via e-post, FIDO2/WebAuthn, Windows Hello og passkeys – avhengig av sikkerhetspolicy og miljø.
Tillatelser gjelder på server-, database-, mappe- og oppføringsnivå. Dermed ser brukerne bare de secrets de faktisk har rettigheter til.
Kritiske secrets kan deles med krav om godkjenning – inkludert supervisor-godkjenning, utløpstid, begrensning av bruk og loggføring.
Speilservere, automatiske sikkerhetskopier og gjenoppretting av databaser og serverinnstillinger støtter feiltolerant drift.
REST-API-et gjør det mulig å integrere med DevOps, interne verktøy og automatisering – med sentral autentisering, autorisasjon og auditering.
Sikkerhetsrelevante serverhandlinger logges i et kryptografisk kjedet og signert auditspor – etterfølgende endringer eller slettinger blir synlige. Eksport til SIEM-systemer (Splunk, Microsoft Sentinel, Elastic) via Syslog over UDP, TCP eller kryptert TLS.
Password Depot Enterprise Server kjører som en 64-biters Windows-tjeneste i Deres infrastruktur. Klienter, webgrensesnitt, Server Manager og REST API får tilgang til den samme sentralt administrerte sikkerhetskonteksten.
Enterprise-serveren driftes On-Premises, i en Private Cloud eller i Deres Azure-tenant. Dataresidens, sikkerhetskopieringsstrategi og nettverkstilgang forblir under Deres kontroll.
Password Depot Server Manager skiller tydelig det administrative grensesnittet fra sluttbrukerklienten. Administratorer administrerer brukere, grupper, databaser, delinger, retningslinjer, sertifikater, logger, rapporter og speiling.
Brukere arbeider via Windows, macOS, Linux, iOS, Android eller webklienten. Webklienten bruker samme sikkerhets- og rettighetslogikk som de native klientene.
Klient-server-forbindelser beskyttes med TLS 1.3. Sertifikater kan administreres via den integrerte sertifikatveiviseren.
Integrer Password Depot i eksisterende identitets- og sikkerhetsstrukturer – fra klassisk Active Directory til moderne identitetsleverandører.
Brukere og grupper kan hentes fra Active Directory og synkroniseres. Også nestede grupper og eksisterende organisasjonsstrukturer kan gjenspeiles.
Microsoft Entra ID kan integreres for bruker- og gruppeadministrasjon. Endringer i brukere og grupper kan dermed overføres sentralt til passordadministrasjonen.
OIDC (OpenID Connect) muliggjør tilkobling av moderne identity providers som Entra ID, Auth0, PingIdentity eller andre kompatible systemer. Påloggingen valideres forsterket på serversiden (kontroll av signatur og audience for tokenene).
FIDO2/WebAuthn, Passkeys, Windows Hello, TOTP og engangskoder via e-post støtter sterk autentisering avhengig av risikoprofil.
Password Depot Enterprise Server håndhever rettigheter og sikkerhetsregler sentralt – ikke bare i enkeltklienter.

Administrasjonsrettigheter kan separeres etter ansvarsområder, for eksempel for servere, databaser, grupper eller bestemte administrasjonsområder. Dedikerte roller for audit, sikkerhet og backup (Audit Reader, Security Officer, Backup Operator) muliggjør tydelig oppgaveskille uten å gi innholdstilgang.
Rettigheter kan tildeles globalt, per database samt på mappe- og oppføringsnivå. Dette omfatter lesing, redigering, tilføying, sletting, eksport, utskrift, Auto-Fill, deling og forsegling.
Passordregler, standardrettigheter, tillatte oppføringstyper, eksportbegrensninger, lagringssteder og klientatferd kan defineres sentralt.
Kritisk påloggingsinformasjon kan beskyttes med godkjenningsarbeidsflyter, for eksempel med flere supervisorer, utløpstider og begrensninger for parallell bruk.
Beskyttet ende-til-ende: AES-256 for data, transport via TLS 1.3 med Perfect Forward Secrecy og sertifikater. Brukerpassord hashes på serversiden med Argon2id. Roller, logging og kryptering støtter tekniske og organisatoriske tiltak etter art. 32 GDPR.
Be om tilbudBackup, speiling, logging og gjenoppretting er avgjørende for produktive bedriftsmiljøer.
En mirror-server kan speile Principal Server og ta over ved driftsavbrudd. Dette støtter høy tilgjengelighet uten avhengighet av eksterne SaaS-tjenester.
Backuper kan opprettes ved oppstart og med konfigurerbare intervaller. Oppbevaring etter antall eller alder støtter konsepter for gjenoppretting og compliance.
Pålogginger, tilganger, endringer, administratorhandlinger og godkjenningshendelser loggføres på en sporbar måte.
Systemkrav, nettverksporter og ressursbehov kan planlegges grundig før utrullingen.
Konfigurasjons- og auditnøkler ligger i gjenopprettbare Key Vaults i stedet for å være fast bundet til maskinen. Med Recovery Keys forblir den krypterte konfigurasjonen brukbar også ved servermigrering eller maskinvarebytte.
Automatiske eskaleringer varsler ved kritisk lav lagringsplass, gjentatte backupfeil, blokkert synkronisering eller nært forestående lisensutløp.
Secrets skal ikke ende opp i skript, prompter eller lokale konfigurasjonsfiler. Password Depot gjør tilganger styrbare og manipulasjonssikkert auditerbare.

REST-API-et muliggjør integrasjon i CI/CD, interne verktøy, planlagte jobber og automatisering. Tilganger forblir sentralt autorisert og loggført.
API-tilganger kan sikres via Bearer Tokens, servicekontoer eller Windows-SSO.
Alle sikkerhetsrelevante handlinger – pålogginger, database-, mappe- og oppføringstilganger, delinger samt administrasjons- og konfigurasjonsendringer – logges kryptografisk kjedet og signert. Integriteten kan kontrolleres på forespørsel, etter tidsplan og uavhengig med det medfølgende verktøyet.
Med rollene Audit Reader, Security Officer og Backup Operator kan audit- og backupoppgaver delegeres uten å gi tilgang til databaseinnhold.
Auditspor og serverlogg kan overføres i sanntid til Syslog- og SIEM-systemer (Splunk, Microsoft Sentinel, Elastic) – valgfritt via UDP, TCP eller kryptert via TLS.
Administratorer kan bli varslet om sikkerhetsrelevante hendelser, for eksempel mislykkede pålogginger, strukturendringer, godkjenninger eller mistenkelige massehandlinger.
Server Manager skiller tydelig mellom administrasjon og daglig bruk. Administratorer styrer retningslinjer, rettigheter og logger sentralt, mens brukerne arbeider med kjente klienter.
Til funksjonsoversiktenRiktig løsning for dine sikkerhetskrav
Erstatt usikre administrasjonsmetoder med sentrale, sikrede databaser med kontrollert tilgang og fullstendig logging.
Autoriserte brukere får tilgang fra skrivebordet eller mobilt. Sterke passord, MFA og retningslinjer sikrer et høyt sikkerhetsnivå.
On-Premises/Private Cloud – dataene dine forblir i din infrastruktur. Sterk kryptering, rollebasert tilgang og audit-logger støtter kravene i art. 32 i GDPR.
Roller, logging og kryptering støtter relevante Annex A-kontroller (f.eks. tilgang, kryptografi, drift) innenfor rammen av ditt ISMS.
Sikkerhetsprogramvare «Made in Germany» – støtter Deres etterlevelse av GDPR-krav: Password Depot har blitt utviklet i vitenskapsbyen Darmstadt i over 20 år.
Skriv til sales@password-depot.de eller ring oss på +49 6151 136500 . Vi viser Dem gjerne serveren i et kort, kostnadsfritt webinar.
Bestill webinar