Funksjonsoversikt for Password Depot Enterprise Server

Alle sikkerhets-, integrasjons- og administrasjonsfunksjoner samlet på ett sted – slik at du kan vurdere om Password Depot passer til infrastrukturen din.

Made in Germany ISO 27001-sertifisert DSGVO-kompatibel

Sikkerhet og autentisering

Sikre forbindelser (TLS 1.3)

All klient-server-kommunikasjon krypteres med TLS 1.3. Sertifikater kontrolleres før bruk mot sin private nøkkel og for gyldighet; utløpte sertifikater leveres ikke lenger (fallback til det integrerte standardsertifikatet).

Tofaktorautentisering (2FA)

2FA via TOTP-autentikatorer, e-postkoder og FIDO2-kompatible enheter som USB-token, Windows Hello og smarttelefoner.

Fleksibel autentisering

Brukernavn/passord, Windows-påloggingsinformasjon, SSO (Single Sign-On), Entra ID / Azure AD, OIDC-leverandører samt WebAuthn/Passkey.

Passordhashing med Argon2id

Brukerpassord hashes på serversiden med Argon2id – en minnehard metode i tråd med dagens tekniske nivå.

Forsterkede REST API-tokens

API-øktstokens bruker en ny signeringsnøkkel per pålogging; avlogging eller serveromstart gjør åpne tokens ugyldige umiddelbart. Tokenkontrollen er fast bundet til HS256.

Brute-force-beskyttelse per IP

Gjentatte mislykkede pålogginger strupes og blokkeres pålitelig per IP-adresse. Sperrehendelser føres inn i aktivitetsloggen og til tilkoblede SIEM-systemer.

Sertifikatassistent

Integrert assistent for å opprette og installere rot- og serversertifikater direkte på serveren.

Serverretningslinjer

Sentral definisjon av sikkerhets- og bruksregler: standard tilgangsrettigheter, regler for passordgenerering, tillatte oppføringstyper og mer.

Identitet og integrasjon

Active Directory-integrasjon

Import av brukere og sikkerhetsgrupper fra Active Directory på tvers av flere domener i en forest; synkronisering manuelt eller automatisk etter tidsplan. Databaser opprettes automatisk for nyoppdagede undergrupper.

Entra ID / Azure AD-integrasjon

Import og synkronisering av brukere og grupper fra Entra ID / Azure AD. Påloggingen er forsterket: ID-tokens kontrolleres for signatur og audience før de stoles på, usikre metoder avvises, og nøkkelrotasjoner tas i bruk umiddelbart. Ved Multi-Tenant-synkronisering avbryter ikke en feil tenant de øvrige lenger.

Flere identitetsleverandører (OIDC)

Import og synkronisering av brukere og grupper fra tredjeparts identitetsleverandører som støtter OpenID Connect.

Plattformuavhengig tilgang

64-biters Windows-servertjeneste med samtidig tilgang for Windows, macOS, iOS, Android, Linux samt nettlesertilgang via et dedikert webgrensesnitt.

Administrasjon og drift

Gruppeegenskaper
Konfigurer grupper i detalj – angi navn, avdeling og type, administrer medlemmer og synkroniser med Active Directory ved behov.
Serverroller (RBAC)

Tildeling av spesifikke serverroller til administratorer som administrerer partisjoner, databaser eller grupper definert via Server Manager.

Oppgaveskille: audit-, sikkerhets- og backuproller

Tre dedikerte roller – Audit Reader, Security Officer og Backup Operator – delegerer audit- og backupoppgaver uten å gi tilgang til databaseinnhold (Separation of Duties).

Høy tilgjengelighet / speiling

Sanntidsspeiling til en sekundær serverinstans som synkroniseres kontinuerlig og kan overta automatisk ved feil.

Server Manager

64-biters Windows-administrasjonsapplikasjon for lokal eller ekstern administrasjon av serveren.

Delte databaser

Sentralisert nettilgang til teamdatabaser og private hvelv for passord, notater, dokumenter, tilgangsnøkler og sertifikater.

Automatiserte sikkerhetskopier

Flere alternativer for planlagte, automatiserte sikkerhetskopier av alle databaser og konfigurasjonsfiler.

Gjenopprettbare Key Vaults & Recovery Keys

Konfigurasjons- og auditnøkler ligger i separate, gjenopprettbare Key Vaults i stedet for å være bundet til maskinen. Via Recovery Keys kan den krypterte konfigurasjonen bindes på nytt til en ny server – servermigrering og maskinvarebytte forblir mulig.

Overvåking & eskaleringer

Eskaleringer ved kritisk lav lagringsplass, gjentatte backupfeil, blokkert synkronisering og nært forestående lisensutløp. Mislykkede katalogsynkroniseringer registreres i auditsporet.

Brukere, grupper og arv

Klassisk bruker-/gruppemodell med arvede tillatelser fra overordnede grupper for konsekvent tilgangskontroll.

Granulære tilgangsrettigheter og tidsbegrensninger

Finmaskede tillatelser for databaser, mapper og enkeltoppføringer, inkludert tidsbegrenset tilgang.

Delte secrets og godkjenningsarbeidsflyter

Kontrollert deling av oppføringer mellom brukere med godkjenning fra supervisor (N-of-M-kvorum), begrensning av samtidig bruk og automatiske utløpsdatoer.

Governance, logging og grensesnitt

Manipulasjonssikkert auditspor

En kryptografisk kjedet og signert logg over alle sikkerhetsrelevante handlinger. Etterfølgende endringer blir synlige; integriteten kan kontrolleres på forespørsel, tidsstyrt og uavhengig med kommandolinjeverktøyet (pd_audit_verify). Et eget auditområde i Server Manager gir filtre, detaljvisning og eksport til NDJSON/CSV – audit-eksport også via REST API v2.0.

REST API v2.0

REST API v2.0 for automatisering av administrative oppgaver og for direkte servertilgang fra egne applikasjoner – inkludert audit-eksport. Tilganger forblir sentralt autorisert, logget og sikret med forsterkede tokens.

Omfattende logging

Detaljert hovedlogg for sporing av bruker- og administratorhandlinger; skriving til Windows-hendelsesloggen og/eller separate loggfiler.

SIEM-/Syslog-videresending

Sanntidsvideresending av auditspor og serverlogg til Syslog-/SIEM-servere i RFC 5424-format – via UDP, TCP (RFC 6587) eller kryptert via TLS (RFC 5425), med tvungen sertifikatkontroll.

Varsler og alerts

E-postvarsler til administratorer ved relevante hendelser: pålogginger, konfigurasjonsendringer og tilgang til bestemte databaser eller oppføringer.

Rapportering

Omfattende rapporteringsfunksjoner i Server Manager for alle relevante server-, sikkerhets- og bruksdata.

Klientsikkerhet i Windows-klienten

Autentisert kryptering (AES-GCM)

I Windows-klienten bruker nye lokale databaser som standard AES-GCM (autentisert kryptering via Windows CNG). Den klassiske AES-CBC-modusen forblir tilgjengelig; eksisterende databaser åpnes uendret.

Kryptografisk sikre generatorer

Passord- og passfrasegeneratorer henter hvert tegn og hvert ord fra en kryptografisk sikker tilfeldig kilde via Windows CNG.

Klar til å teste Password Depot i deres miljø?

Sett opp roller, databaser og sikkerhetspolicyer – i en realistisk 30-dagers prøveperiode med full funksjonalitet.