Praca serwera w Państwa infrastrukturze
Enterprise Server jest uruchamiany On-Premises, w Private Cloud lub w Państwa dzierżawie Azure. Rezydencja danych, strategia tworzenia kopii zapasowych i dostęp sieciowy pozostają pod Państwa kontrolą.
Uruchomcie Państwo Password Depot Enterprise Server On-Premises, w swojej Private Cloud lub w swoim tenancie Azure. Użytkownicy uzyskują dostęp do centralnie zarządzanych sejfów przez Windows, macOS, Linux, iOS, Android lub klienta webowego – z ochroną AES-256, TLS 1.3, MFA, rolami, dziennikami audytu i zasadami po stronie serwera.
Zarządzajcie Państwo centralnie hasłami, danymi logowania i dokumentami. Przypisujcie uprawnienia aż do poziomu bazy danych, folderu i wpisu oraz rejestrujcie każdą akcję.
Pełna suwerenność danych: On-Premises lub w Państwa własnej Cloud – bez zależności od serwerów zewnętrznych.
Eksploatacja we własnym centrum danych, w Private Cloud lub we własnym tenancie Azure – bez chmury producenta w łańcuchu zaufania.
Zintegrujcie Państwo Active Directory, Microsoft Entra ID, OpenID Connect i Kerberos-SSO. Grupy, role i użytkownicy mogą być centralnie synchronizowani i zarządzani.
Obsługuje TOTP, jednorazowe kody e-mail, FIDO2/WebAuthn, Windows Hello i passkeys – zależnie od zasad bezpieczeństwa i środowiska.
Uprawnienia działają na poziomie serwera, bazy danych, folderu i wpisu. Dzięki temu użytkownicy widzą tylko te sekrety, do których faktycznie mają uprawnienia.
Krytyczne sekrety mogą być udostępniane z wymogiem zatwierdzenia – w tym zatwierdzeniem przez przełożonego, czasem wygaśnięcia, ograniczeniem użycia i rejestrowaniem.
Serwery lustrzane, automatyczne kopie zapasowe oraz odzyskiwanie baz danych i ustawień serwera wspierają pracę odporną na awarie.
REST-API umożliwia integrację z DevOps, narzędziami wewnętrznymi i automatyzacją – z centralnym uwierzytelnianiem, autoryzacją i audytem.
Istotne dla bezpieczeństwa działania serwera są rejestrowane w kryptograficznie połączonej i podpisanej ścieżce audytu – późniejsze zmiany lub usunięcia stają się wykrywalne. Eksport do systemów SIEM (Splunk, Microsoft Sentinel, Elastic) przez Syslog po UDP, TCP lub szyfrowanym TLS.
Password Depot Enterprise Server działa jako 64-bitowa usługa Windows w Państwa infrastrukturze. Klienty, interfejs webowy, Server Manager oraz REST API korzystają z tego samego, centralnie zarządzanego kontekstu bezpieczeństwa.
Enterprise Server jest uruchamiany On-Premises, w Private Cloud lub w Państwa dzierżawie Azure. Rezydencja danych, strategia tworzenia kopii zapasowych i dostęp sieciowy pozostają pod Państwa kontrolą.
Password Depot Server Manager wyraźnie oddziela interfejs administracyjny od klienta użytkownika końcowego. Administratorzy zarządzają użytkownikami, grupami, bazami danych, udostępnieniami, zasadami, certyfikatami, logami, raportami i mirroringiem.
Użytkownicy pracują w systemach Windows, macOS, Linux, iOS, Android lub przez klienta webowego. Klient webowy wykorzystuje tę samą logikę bezpieczeństwa i uprawnień co klienty natywne.
Połączenia klient-serwer są chronione przez TLS 1.3. Certyfikatami można zarządzać za pomocą zintegrowanego kreatora certyfikatów.
Włącz Password Depot do istniejących struktur tożsamości i bezpieczeństwa – od klasycznego Active Directory po nowoczesnych dostawców tożsamości.
Użytkowników i grupy można importować z Active Directory oraz synchronizować. Możliwe jest również odwzorowanie grup zagnieżdżonych i istniejących struktur organizacyjnych.
Microsoft Entra ID można zintegrować w celu zarządzania użytkownikami i grupami. Dzięki temu zmiany dotyczące użytkowników i grup można centralnie przenosić do zarządzania hasłami.
OIDC (OpenID Connect) umożliwia podłączenie nowoczesnych identity providerów, takich jak Entra ID, Auth0, PingIdentity lub inne kompatybilne systemy. Logowanie jest walidowane po stronie serwera w sposób wzmocniony (sprawdzenie podpisu i audience tokenów).
FIDO2/WebAuthn, passkeys, Windows Hello, TOTP oraz kody jednorazowe przez e-mail wspierają silne uwierzytelnianie zależnie od profilu ryzyka.
Password Depot Enterprise Server egzekwuje prawa i reguły bezpieczeństwa centralnie – nie tylko w poszczególnych klientach.

Uprawnienia administracyjne można rozdzielać według zakresów odpowiedzialności, np. dla serwerów, baz danych, grup lub określonych obszarów administracyjnych. Dedykowane role do audytu, bezpieczeństwa i backupu (Audit Reader, Security Officer, Backup Operator) umożliwiają czysty podział zadań bez przyznawania dostępu do treści.
Uprawnienia można przyznawać globalnie, dla poszczególnych baz danych oraz na poziomie folderów i wpisów. Obejmują one odczyt, edycję, dodawanie, usuwanie, eksport, drukowanie, Auto-Fill, udostępnianie i zapieczętowanie.
Reguły haseł, domyślne uprawnienia, dozwolone typy wpisów, ograniczenia eksportu, lokalizacje przechowywania i zachowanie klientów można definiować centralnie.
Krytyczne dane dostępowe można chronić za pomocą przepływów zatwierdzania, np. przez kilku supervisorów, terminy wygaśnięcia oraz ograniczenia równoległego użycia.
Backup, mirroring, rejestrowanie zdarzeń i odzyskiwanie są kluczowe dla produkcyjnych środowisk firmowych.
Serwer lustrzany może odzwierciedlać Principal Server i przejąć jego rolę w razie awarii. Wspiera to wysoką dostępność bez zależności od zewnętrznego SaaS.
Backupy mogą być tworzone przy uruchomieniu oraz w konfigurowalnych interwałach. Przechowywanie według liczby lub wieku wspiera koncepcje odzyskiwania i zgodności.
Logowania, dostępy, zmiany, działania administracyjne i zdarzenia zatwierdzania są rejestrowane w sposób umożliwiający ich prześledzenie.
Wymagania systemowe, porty sieciowe i zapotrzebowanie na zasoby można precyzyjnie zaplanować przed wdrożeniem.
Klucze konfiguracji i audytu są przechowywane w odzyskiwalnych Key Vaults, a nie trwale powiązane z maszyną. Dzięki Recovery Keys zaszyfrowana konfiguracja pozostaje użyteczna także przy migracji serwera lub wymianie sprzętu.
Automatyczne eskalacje ostrzegają o krytycznie niskiej ilości miejsca, powtarzających się błędach backupu, zablokowanej synchronizacji lub zbliżającym się wygaśnięciu licencji.
Secrets nie powinny trafiać do skryptów, promptów ani lokalnych plików konfiguracyjnych. Password Depot sprawia, że dostęp można kontrolować i audytować w sposób odporny na manipulacje.

REST-API umożliwia integrację z CI/CD, narzędziami wewnętrznymi, zaplanowanymi zadaniami i automatyzacją. Dostępy pozostają centralnie autoryzowane i rejestrowane.
Dostęp do API można zabezpieczać za pomocą Bearer Tokens, kont serwisowych lub Windows-SSO.
Wszystkie działania istotne dla bezpieczeństwa – logowania, dostępy do baz danych, folderów i wpisów, udostępnienia oraz zmiany administracyjne i konfiguracyjne – są rejestrowane w formie kryptograficznie połączonej i podpisanej. Integralność można sprawdzać na żądanie, zgodnie z harmonogramem oraz niezależnie za pomocą dostarczonego narzędzia weryfikacyjnego.
Role Audit Reader, Security Officer i Backup Operator pozwalają delegować zadania audytu i kopii zapasowych bez przyznawania dostępu do zawartości baz danych.
Ścieżkę audytu i dziennik serwera można przekazywać w czasie rzeczywistym do systemów Syslog i SIEM (Splunk, Microsoft Sentinel, Elastic) – opcjonalnie przez UDP, TCP lub w postaci szyfrowanej przez TLS.
Administratorzy mogą otrzymywać informacje o zdarzeniach istotnych dla bezpieczeństwa, takich jak nieudane logowania, zmiany struktury, zatwierdzenia czy podejrzane działania masowe.
Ochrona end-to-end: AES-256 dla danych, transmisja przez TLS 1.3 z Perfect Forward Secrecy i certyfikatami. Hasła użytkowników są hashowane po stronie serwera z użyciem Argon2id. Role, logowanie i szyfrowanie wspierają środki techniczne i organizacyjne zgodnie z art. 32 RODO.
Poproś o ofertęOprogramowanie zabezpieczające „Made in Germany” – wspiera spełnianie wymagań GDPR: Password Depot jest rozwijany od ponad 20 lat w naukowym mieście Darmstadt.
Server Manager wyraźnie oddziela administrację od codziennego użytkowania. Administratorzy centralnie zarządzają zasadami, uprawnieniami i protokołami, podczas gdy użytkownicy pracują w znanych klientach.
Do przeglądu funkcjiWłaściwe rozwiązanie dla Państwa wymagań bezpieczeństwa
Zastąp niebezpieczne metody zarządzania centralnymi, zabezpieczonymi bazami danych z kontrolowanym dostępem i pełnym rejestrowaniem.
Uprawnieni użytkownicy uzyskują dostęp z komputera stacjonarnego lub mobilnie. Silne hasła, MFA i zasady zapewniają wysoki poziom bezpieczeństwa.
On-Premises/Private Cloud – Państwa dane pozostają w Państwa infrastrukturze. Silne szyfrowanie, dostęp oparty na rolach i dzienniki audytu wspierają wymagania wynikające z art. 32 RODO.
Role, rejestrowanie i szyfrowanie wspierają odpowiednie zabezpieczenia z załącznika A (np. dostęp, kryptografia, eksploatacja) w ramach Państwa ISMS.
Prosimy pisać na adres sales@password-depot.de lub zadzwonić do nas pod numer +49 6151 136500 . Chętnie zaprezentujemy Państwu serwer podczas krótkiego, bezpłatnego webinaru.
Zarezerwuj webinar