Funksjonsoversikt for Password Depot Enterprise Server
Alle sikkerhets-, integrasjons- og administrasjonsfunksjoner samlet på ett sted – slik at du kan vurdere om Password Depot passer til infrastrukturen din.
Sikkerhet og autentisering
All klient-server-kommunikasjon krypteres med TLS 1.3. Sertifikater kontrolleres før bruk mot sin private nøkkel og for gyldighet; utløpte sertifikater leveres ikke lenger (fallback til det integrerte standardsertifikatet).
2FA via TOTP-autentikatorer, e-postkoder og FIDO2-kompatible enheter som USB-token, Windows Hello og smarttelefoner.
Brukernavn/passord, Windows-påloggingsinformasjon, SSO (Single Sign-On), Entra ID / Azure AD, OIDC-leverandører samt WebAuthn/Passkey.
Brukerpassord hashes på serversiden med Argon2id – en minnehard metode i tråd med dagens tekniske nivå.
API-øktstokens bruker en ny signeringsnøkkel per pålogging; avlogging eller serveromstart gjør åpne tokens ugyldige umiddelbart. Tokenkontrollen er fast bundet til HS256.
Gjentatte mislykkede pålogginger strupes og blokkeres pålitelig per IP-adresse. Sperrehendelser føres inn i aktivitetsloggen og til tilkoblede SIEM-systemer.
Integrert assistent for å opprette og installere rot- og serversertifikater direkte på serveren.
Sentral definisjon av sikkerhets- og bruksregler: standard tilgangsrettigheter, regler for passordgenerering, tillatte oppføringstyper og mer.
Identitet og integrasjon
Import av brukere og sikkerhetsgrupper fra Active Directory på tvers av flere domener i en forest; synkronisering manuelt eller automatisk etter tidsplan. Databaser opprettes automatisk for nyoppdagede undergrupper.
Import og synkronisering av brukere og grupper fra Entra ID / Azure AD. Påloggingen er forsterket: ID-tokens kontrolleres for signatur og audience før de stoles på, usikre metoder avvises, og nøkkelrotasjoner tas i bruk umiddelbart. Ved Multi-Tenant-synkronisering avbryter ikke en feil tenant de øvrige lenger.
Import og synkronisering av brukere og grupper fra tredjeparts identitetsleverandører som støtter OpenID Connect.
64-biters Windows-servertjeneste med samtidig tilgang for Windows, macOS, iOS, Android, Linux samt nettlesertilgang via et dedikert webgrensesnitt.
Administrasjon og drift

Tildeling av spesifikke serverroller til administratorer som administrerer partisjoner, databaser eller grupper definert via Server Manager.
Tre dedikerte roller – Audit Reader, Security Officer og Backup Operator – delegerer audit- og backupoppgaver uten å gi tilgang til databaseinnhold (Separation of Duties).
Sanntidsspeiling til en sekundær serverinstans som synkroniseres kontinuerlig og kan overta automatisk ved feil.
64-biters Windows-administrasjonsapplikasjon for lokal eller ekstern administrasjon av serveren.
Sentralisert nettilgang til teamdatabaser og private hvelv for passord, notater, dokumenter, tilgangsnøkler og sertifikater.
Flere alternativer for planlagte, automatiserte sikkerhetskopier av alle databaser og konfigurasjonsfiler.
Konfigurasjons- og auditnøkler ligger i separate, gjenopprettbare Key Vaults i stedet for å være bundet til maskinen. Via Recovery Keys kan den krypterte konfigurasjonen bindes på nytt til en ny server – servermigrering og maskinvarebytte forblir mulig.
Eskaleringer ved kritisk lav lagringsplass, gjentatte backupfeil, blokkert synkronisering og nært forestående lisensutløp. Mislykkede katalogsynkroniseringer registreres i auditsporet.
Klassisk bruker-/gruppemodell med arvede tillatelser fra overordnede grupper for konsekvent tilgangskontroll.
Finmaskede tillatelser for databaser, mapper og enkeltoppføringer, inkludert tidsbegrenset tilgang.
Kontrollert deling av oppføringer mellom brukere med godkjenning fra supervisor (N-of-M-kvorum), begrensning av samtidig bruk og automatiske utløpsdatoer.
Governance, logging og grensesnitt
En kryptografisk kjedet og signert logg over alle sikkerhetsrelevante handlinger. Etterfølgende endringer blir synlige; integriteten kan kontrolleres på forespørsel, tidsstyrt og uavhengig med kommandolinjeverktøyet (pd_audit_verify). Et eget auditområde i Server Manager gir filtre, detaljvisning og eksport til NDJSON/CSV – audit-eksport også via REST API v2.0.
REST API v2.0 for automatisering av administrative oppgaver og for direkte servertilgang fra egne applikasjoner – inkludert audit-eksport. Tilganger forblir sentralt autorisert, logget og sikret med forsterkede tokens.
Detaljert hovedlogg for sporing av bruker- og administratorhandlinger; skriving til Windows-hendelsesloggen og/eller separate loggfiler.
Sanntidsvideresending av auditspor og serverlogg til Syslog-/SIEM-servere i RFC 5424-format – via UDP, TCP (RFC 6587) eller kryptert via TLS (RFC 5425), med tvungen sertifikatkontroll.
E-postvarsler til administratorer ved relevante hendelser: pålogginger, konfigurasjonsendringer og tilgang til bestemte databaser eller oppføringer.
Omfattende rapporteringsfunksjoner i Server Manager for alle relevante server-, sikkerhets- og bruksdata.
Klientsikkerhet i Windows-klienten
I Windows-klienten bruker nye lokale databaser som standard AES-GCM (autentisert kryptering via Windows CNG). Den klassiske AES-CBC-modusen forblir tilgjengelig; eksisterende databaser åpnes uendret.
Passord- og passfrasegeneratorer henter hvert tegn og hvert ord fra en kryptografisk sikker tilfeldig kilde via Windows CNG.
Klar til å teste Password Depot i deres miljø?
Sett opp roller, databaser og sikkerhetspolicyer – i en realistisk 30-dagers prøveperiode med full funksjonalitet.