Passordserver

Sentral administrasjon av passord og secrets i deres infrastruktur

Drift Password Depot Enterprise Server On-Premises, i deres Private Cloud eller i deres Azure-tenant. Brukere får tilgang til sentralt administrerte hvelv via Windows, macOS, Linux, iOS, Android eller webklienten – beskyttet med AES-256, TLS 1.3, MFA, roller, audit-logger og serversidepolicyer.

Passordserver for virksomheter

Styr data sentralt

Administrer passord, påloggingsdata og dokumenter sentralt. Tildel rettigheter helt ned på database-, mappe- og oppføringsnivå, og loggfør hver handling.

Full datasuverenitet: On-Premises eller i deres egen Cloud – uten avhengighet av tredjepartsservere.

De viktigste høydepunktene på et øyeblikk

100 % under deres kontroll

Drift i eget datasenter, i en Private Cloud eller i egen Azure-tenant – uten produsentens Cloud i tillitskjeden.

AD, Entra ID, OIDC og SSO

Integrer Active Directory, Microsoft Entra ID, OpenID Connect og Kerberos-SSO. Grupper, roller og brukere kan synkroniseres og administreres sentralt.

MFA og passordløs pålogging

Støtter TOTP, engangskoder via e-post, FIDO2/WebAuthn, Windows Hello og passkeys – avhengig av sikkerhetspolicy og miljø.

Rettigheter helt ned på oppføringsnivå

Tillatelser gjelder på server-, database-, mappe- og oppføringsnivå. Dermed ser brukerne bare de secrets de faktisk har rettigheter til.

Delinger med fire øyne-prinsippet

Kritiske secrets kan deles med krav om godkjenning – inkludert supervisor-godkjenning, utløpstid, begrensning av bruk og loggføring.

Høy tilgjengelighet og gjenoppretting

Speilservere, automatiske sikkerhetskopier og gjenoppretting av databaser og serverinnstillinger støtter feiltolerant drift.

REST-API v2.0 for automatisering

REST-API-et gjør det mulig å integrere med DevOps, interne verktøy og automatisering – med sentral autentisering, autorisasjon og auditering.

Manipulasjonssikkert auditspor

Sikkerhetsrelevante serverhandlinger logges i et kryptografisk kjedet og signert auditspor – etterfølgende endringer eller slettinger blir synlige. Eksport til SIEM-systemer (Splunk, Microsoft Sentinel, Elastic) via Syslog over UDP, TCP eller kryptert TLS.

Arkitektur for kontrollert bedriftsdrift

Password Depot Enterprise Server kjører som en 64-biters Windows-tjeneste i Deres infrastruktur. Klienter, webgrensesnitt, Server Manager og REST API får tilgang til den samme sentralt administrerte sikkerhetskonteksten.

Arkitekturdiagram: Klienter for Windows, macOS, Linux, iOS, Android og web kobler seg til Password Depot Enterprise Server via TLS 1.3 (On-Premises, Private Cloud eller egen Azure-tenant); tilkoblet er Server Manager, Active Directory, Microsoft Entra ID og OIDC, SIEM via Syslog, REST-API-et samt en mirror-server for høy tilgjengelighet.

Serverdrift i Deres infrastruktur

Enterprise-serveren driftes On-Premises, i en Private Cloud eller i Deres Azure-tenant. Dataresidens, sikkerhetskopieringsstrategi og nettverkstilgang forblir under Deres kontroll.

Sentral administrasjon

Password Depot Server Manager skiller tydelig det administrative grensesnittet fra sluttbrukerklienten. Administratorer administrerer brukere, grupper, databaser, delinger, retningslinjer, sertifikater, logger, rapporter og speiling.

Flere tilgangsveier

Brukere arbeider via Windows, macOS, Linux, iOS, Android eller webklienten. Webklienten bruker samme sikkerhets- og rettighetslogikk som de native klientene.

Kryptert kommunikasjon

Klient-server-forbindelser beskyttes med TLS 1.3. Sertifikater kan administreres via den integrerte sertifikatveiviseren.

Identitetsintegrasjon for eksisterende bedriftsmiljøer

Integrer Password Depot i eksisterende identitets- og sikkerhetsstrukturer – fra klassisk Active Directory til moderne identitetsleverandører.

Active Directory og LDAP

Brukere og grupper kan hentes fra Active Directory og synkroniseres. Også nestede grupper og eksisterende organisasjonsstrukturer kan gjenspeiles.

Microsoft Entra ID

Microsoft Entra ID kan integreres for bruker- og gruppeadministrasjon. Endringer i brukere og grupper kan dermed overføres sentralt til passordadministrasjonen.

OpenID Connect

OIDC (OpenID Connect) muliggjør tilkobling av moderne identity providers som Entra ID, Auth0, PingIdentity eller andre kompatible systemer. Påloggingen valideres forsterket på serversiden (kontroll av signatur og audience for tokenene).

MFA og passordløs tilgang

FIDO2/WebAuthn, Passkeys, Windows Hello, TOTP og engangskoder via e-post støtter sterk autentisering avhengig av risikoprofil.

Styr rettigheter, retningslinjer og delinger på serversiden

Password Depot Enterprise Server håndhever rettigheter og sikkerhetsregler sentralt – ikke bare i enkeltklienter.

Skjermbilde av Password Depot Server Manager: rettighetsdialog med granulære rettigheter for brukere og grupper på database-, mappe- og oppføringsnivå.
Server Manager: rettigheter for brukere og grupper – helt ned på mappe- og oppføringsnivå

Rollebasert administrasjon

Administrasjonsrettigheter kan separeres etter ansvarsområder, for eksempel for servere, databaser, grupper eller bestemte administrasjonsområder. Dedikerte roller for audit, sikkerhet og backup (Audit Reader, Security Officer, Backup Operator) muliggjør tydelig oppgaveskille uten å gi innholdstilgang.

Tre rettighetsnivåer

Rettigheter kan tildeles globalt, per database samt på mappe- og oppføringsnivå. Dette omfatter lesing, redigering, tilføying, sletting, eksport, utskrift, Auto-Fill, deling og forsegling.

Serveromfattende sikkerhetsretningslinjer

Passordregler, standardrettigheter, tillatte oppføringstyper, eksportbegrensninger, lagringssteder og klientatferd kan defineres sentralt.

Secrets som krever godkjenning

Kritisk påloggingsinformasjon kan beskyttes med godkjenningsarbeidsflyter, for eksempel med flere supervisorer, utløpstider og begrensninger for parallell bruk.

Sikker lagring – med støtte for art. 32 i GDPR.

Beskyttet ende-til-ende: AES-256 for data, transport via TLS 1.3 med Perfect Forward Secrecy og sertifikater. Brukerpassord hashes på serversiden med Argon2id. Roller, logging og kryptering støtter tekniske og organisatoriske tiltak etter art. 32 GDPR.

Be om tilbud

Forberedt for stabil drift

Backup, speiling, logging og gjenoppretting er avgjørende for produktive bedriftsmiljøer.

Mirror-server og failover

En mirror-server kan speile Principal Server og ta over ved driftsavbrudd. Dette støtter høy tilgjengelighet uten avhengighet av eksterne SaaS-tjenester.

Automatiserte backuper

Backuper kan opprettes ved oppstart og med konfigurerbare intervaller. Oppbevaring etter antall eller alder støtter konsepter for gjenoppretting og compliance.

Sentrale logger

Pålogginger, tilganger, endringer, administratorhandlinger og godkjenningshendelser loggføres på en sporbar måte.

Planleggbar drift

Systemkrav, nettverksporter og ressursbehov kan planlegges grundig før utrullingen.

Gjenopprettbare nøkler

Konfigurasjons- og auditnøkler ligger i gjenopprettbare Key Vaults i stedet for å være fast bundet til maskinen. Med Recovery Keys forblir den krypterte konfigurasjonen brukbar også ved servermigrering eller maskinvarebytte.

Overvåking og eskalering

Automatiske eskaleringer varsler ved kritisk lav lagringsplass, gjentatte backupfeil, blokkert synkronisering eller nært forestående lisensutløp.

API, audit og SIEM-tilkobling

Secrets skal ikke ende opp i skript, prompter eller lokale konfigurasjonsfiler. Password Depot gjør tilganger styrbare og manipulasjonssikkert auditerbare.

Skjermbilde av Password Depot Server Manager: serverlogg med hendelser, brukere, tidsstempler og filtreringsvalg for revisjoner.
Server Manager: serverlogg – kan filtreres og eksporteres for revisjoner

REST-API v2.0

REST-API-et muliggjør integrasjon i CI/CD, interne verktøy, planlagte jobber og automatisering. Tilganger forblir sentralt autorisert og loggført.

OAuth2, servicekontoer og SSO

API-tilganger kan sikres via Bearer Tokens, servicekontoer eller Windows-SSO.

Manipulasjonssikkert auditspor

Alle sikkerhetsrelevante handlinger – pålogginger, database-, mappe- og oppføringstilganger, delinger samt administrasjons- og konfigurasjonsendringer – logges kryptografisk kjedet og signert. Integriteten kan kontrolleres på forespørsel, etter tidsplan og uavhengig med det medfølgende verktøyet.

Separate auditroller

Med rollene Audit Reader, Security Officer og Backup Operator kan audit- og backupoppgaver delegeres uten å gi tilgang til databaseinnhold.

Syslog-/SIEM-eksport

Auditspor og serverlogg kan overføres i sanntid til Syslog- og SIEM-systemer (Splunk, Microsoft Sentinel, Elastic) – valgfritt via UDP, TCP eller kryptert via TLS.

Hendelsesbaserte varsler

Administratorer kan bli varslet om sikkerhetsrelevante hendelser, for eksempel mislykkede pålogginger, strukturendringer, godkjenninger eller mistenkelige massehandlinger.

Server Manager og klient klart adskilt

Kompleks sikkerhet, forståelig administrert

Server Manager skiller tydelig mellom administrasjon og daglig bruk. Administratorer styrer retningslinjer, rettigheter og logger sentralt, mens brukerne arbeider med kjente klienter.

Til funksjonsoversikten

Når du trenger bedriftsserveren

Riktig løsning for dine sikkerhetskrav

Sikker administrasjon

Erstatt usikre administrasjonsmetoder med sentrale, sikrede databaser med kontrollert tilgang og fullstendig logging.

Tilgjengelighet overalt

Autoriserte brukere får tilgang fra skrivebordet eller mobilt. Sterke passord, MFA og retningslinjer sikrer et høyt sikkerhetsnivå.

GDPR-støtte

On-Premises/Private Cloud – dataene dine forblir i din infrastruktur. Sterk kryptering, rollebasert tilgang og audit-logger støtter kravene i art. 32 i GDPR.

ISO/IEC 27001

Roller, logging og kryptering støtter relevante Annex A-kontroller (f.eks. tilgang, kryptografi, drift) innenfor rammen av ditt ISMS.

Merknad om transparens: Samsvar med GDPR og ISO/IEC 27001 følger av hele organisasjonen din og den konkrete konfigurasjonen. Programvare kan støtte implementeringen, men en ISO/IEC 27001-sertifisering gjelder alltid ditt ISMS, ikke et enkelt produkt.

Teknisk referanse

64-biters Windows-server.

Minst 2 CPU-kjerner, 4 CPU-kjerner for større miljøer eller kryptografisk intensiv bruk. RAM-behovet avhenger av antall og størrelse på oppføringene.

Serverkommunikasjon skjer som standard via port 25019/TCP og UDP. Flere porter kan være nødvendige for LDAP/LDAPS, HTTPS, SMTP, DNS, Entra ID, OIDC eller oppdateringer.

Windows, macOS, Linux, iOS, Android og webklient.

Administrasjonen utføres via Password Depot Server Manager, en separat administrasjonsapplikasjon for brukere, grupper, databaser, retningslinjer, sertifikater, logger, sikkerhetskopier og mirroring.

TLS-sertifikater kan administreres via den integrerte sertifikatveiviseren. Vanlige sertifikatformater for serverdrift støttes.
TeleTrusT Made in Germany

Sikkerhetsprogramvare «Made in Germany» – støtter Deres etterlevelse av GDPR-krav: Password Depot har blitt utviklet i vitenskapsbyen Darmstadt i over 20 år.

Har De fortsatt spørsmål?

Skriv til sales@password-depot.de eller ring oss på +49 6151 136500 . Vi viser Dem gjerne serveren i et kort, kostnadsfritt webinar.

Bestill webinar