Serwer haseł

Centralne zarządzanie hasłami i sekretami w Państwa infrastrukturze

Uruchomcie Państwo Password Depot Enterprise Server On-Premises, w swojej Private Cloud lub w swoim tenancie Azure. Użytkownicy uzyskują dostęp do centralnie zarządzanych sejfów przez Windows, macOS, Linux, iOS, Android lub klienta webowego – z ochroną AES-256, TLS 1.3, MFA, rolami, dziennikami audytu i zasadami po stronie serwera.

Serwer haseł dla przedsiębiorstw

Centralne zarządzanie danymi

Zarządzajcie Państwo centralnie hasłami, danymi logowania i dokumentami. Przypisujcie uprawnienia aż do poziomu bazy danych, folderu i wpisu oraz rejestrujcie każdą akcję.

Pełna suwerenność danych: On-Premises lub w Państwa własnej Cloud – bez zależności od serwerów zewnętrznych.

Najważniejsze funkcje w skrócie

  • 100% pod Państwa kontrolą

    Eksploatacja we własnym centrum danych, w Private Cloud lub we własnym tenancie Azure – bez chmury producenta w łańcuchu zaufania.

  • AD, Entra ID, OIDC i SSO

    Zintegrujcie Państwo Active Directory, Microsoft Entra ID, OpenID Connect i Kerberos-SSO. Grupy, role i użytkownicy mogą być centralnie synchronizowani i zarządzani.

  • MFA i logowanie bez hasła

    Obsługuje TOTP, jednorazowe kody e-mail, FIDO2/WebAuthn, Windows Hello i passkeys – zależnie od zasad bezpieczeństwa i środowiska.

  • Uprawnienia aż do poziomu wpisu

    Uprawnienia działają na poziomie serwera, bazy danych, folderu i wpisu. Dzięki temu użytkownicy widzą tylko te sekrety, do których faktycznie mają uprawnienia.

  • Udostępnianie zgodnie z zasadą wielu par oczu

    Krytyczne sekrety mogą być udostępniane z wymogiem zatwierdzenia – w tym zatwierdzeniem przez przełożonego, czasem wygaśnięcia, ograniczeniem użycia i rejestrowaniem.

  • Wysoka dostępność i odzyskiwanie

    Serwery lustrzane, automatyczne kopie zapasowe oraz odzyskiwanie baz danych i ustawień serwera wspierają pracę odporną na awarie.

  • REST-API v2.0 do automatyzacji

    REST-API umożliwia integrację z DevOps, narzędziami wewnętrznymi i automatyzacją – z centralnym uwierzytelnianiem, autoryzacją i audytem.

  • Ścieżka audytu odporna na manipulacje

    Istotne dla bezpieczeństwa działania serwera są rejestrowane w kryptograficznie połączonej i podpisanej ścieżce audytu – późniejsze zmiany lub usunięcia stają się wykrywalne. Eksport do systemów SIEM (Splunk, Microsoft Sentinel, Elastic) przez Syslog po UDP, TCP lub szyfrowanym TLS.

Architektura do kontrolowanej pracy w środowisku enterprise

Password Depot Enterprise Server działa jako 64-bitowa usługa Windows w Państwa infrastrukturze. Klienty, interfejs webowy, Server Manager oraz REST API korzystają z tego samego, centralnie zarządzanego kontekstu bezpieczeństwa.

Diagram architektury: klienty dla Windows, macOS, Linux, iOS, Android i web łączą się przez TLS 1.3 z Password Depot Enterprise Server (On-Premises, Private Cloud lub własny tenant Azure); podłączone są Server Manager, Active Directory, Microsoft Entra ID i OIDC, SIEM przez Syslog, REST API oraz serwer lustrzany dla wysokiej dostępności.

Praca serwera w Państwa infrastrukturze

Enterprise Server jest uruchamiany On-Premises, w Private Cloud lub w Państwa dzierżawie Azure. Rezydencja danych, strategia tworzenia kopii zapasowych i dostęp sieciowy pozostają pod Państwa kontrolą.

Centralna administracja

Password Depot Server Manager wyraźnie oddziela interfejs administracyjny od klienta użytkownika końcowego. Administratorzy zarządzają użytkownikami, grupami, bazami danych, udostępnieniami, zasadami, certyfikatami, logami, raportami i mirroringiem.

Wiele sposobów dostępu

Użytkownicy pracują w systemach Windows, macOS, Linux, iOS, Android lub przez klienta webowego. Klient webowy wykorzystuje tę samą logikę bezpieczeństwa i uprawnień co klienty natywne.

Szyfrowana komunikacja

Połączenia klient-serwer są chronione przez TLS 1.3. Certyfikatami można zarządzać za pomocą zintegrowanego kreatora certyfikatów.

Integracja tożsamości z istniejącymi środowiskami firmowymi

Włącz Password Depot do istniejących struktur tożsamości i bezpieczeństwa – od klasycznego Active Directory po nowoczesnych dostawców tożsamości.

  • Active Directory i LDAP

    Użytkowników i grupy można importować z Active Directory oraz synchronizować. Możliwe jest również odwzorowanie grup zagnieżdżonych i istniejących struktur organizacyjnych.

  • Microsoft Entra ID

    Microsoft Entra ID można zintegrować w celu zarządzania użytkownikami i grupami. Dzięki temu zmiany dotyczące użytkowników i grup można centralnie przenosić do zarządzania hasłami.

  • OpenID Connect

    OIDC (OpenID Connect) umożliwia podłączenie nowoczesnych identity providerów, takich jak Entra ID, Auth0, PingIdentity lub inne kompatybilne systemy. Logowanie jest walidowane po stronie serwera w sposób wzmocniony (sprawdzenie podpisu i audience tokenów).

  • MFA i dostęp bezhasłowy

    FIDO2/WebAuthn, passkeys, Windows Hello, TOTP oraz kody jednorazowe przez e-mail wspierają silne uwierzytelnianie zależnie od profilu ryzyka.

Sterowanie uprawnieniami, zasadami i udostępnieniami po stronie serwera

Password Depot Enterprise Server egzekwuje prawa i reguły bezpieczeństwa centralnie – nie tylko w poszczególnych klientach.

Zrzut ekranu Password Depot Server Manager: okno uprawnień z drobnoziarnistymi prawami dla użytkowników i grup na poziomie bazy danych, folderu i wpisu.
Server Manager: uprawnienia dla użytkowników i grup – aż do poziomu folderu i wpisu
  • Administracja oparta na rolach

    Uprawnienia administracyjne można rozdzielać według zakresów odpowiedzialności, np. dla serwerów, baz danych, grup lub określonych obszarów administracyjnych. Dedykowane role do audytu, bezpieczeństwa i backupu (Audit Reader, Security Officer, Backup Operator) umożliwiają czysty podział zadań bez przyznawania dostępu do treści.

  • Trzy poziomy uprawnień

    Uprawnienia można przyznawać globalnie, dla poszczególnych baz danych oraz na poziomie folderów i wpisów. Obejmują one odczyt, edycję, dodawanie, usuwanie, eksport, drukowanie, Auto-Fill, udostępnianie i zapieczętowanie.

  • Zasady bezpieczeństwa obowiązujące na całym serwerze

    Reguły haseł, domyślne uprawnienia, dozwolone typy wpisów, ograniczenia eksportu, lokalizacje przechowywania i zachowanie klientów można definiować centralnie.

  • Sekrety wymagające zatwierdzenia

    Krytyczne dane dostępowe można chronić za pomocą przepływów zatwierdzania, np. przez kilku supervisorów, terminy wygaśnięcia oraz ograniczenia równoległego użycia.

Przygotowane do stabilnej pracy

Backup, mirroring, rejestrowanie zdarzeń i odzyskiwanie są kluczowe dla produkcyjnych środowisk firmowych.

  • Serwer lustrzany i failover

    Serwer lustrzany może odzwierciedlać Principal Server i przejąć jego rolę w razie awarii. Wspiera to wysoką dostępność bez zależności od zewnętrznego SaaS.

  • Automatyczne backupy

    Backupy mogą być tworzone przy uruchomieniu oraz w konfigurowalnych interwałach. Przechowywanie według liczby lub wieku wspiera koncepcje odzyskiwania i zgodności.

  • Centralne logi

    Logowania, dostępy, zmiany, działania administracyjne i zdarzenia zatwierdzania są rejestrowane w sposób umożliwiający ich prześledzenie.

  • Przewidywalna eksploatacja

    Wymagania systemowe, porty sieciowe i zapotrzebowanie na zasoby można precyzyjnie zaplanować przed wdrożeniem.

  • Odzyskiwalne klucze

    Klucze konfiguracji i audytu są przechowywane w odzyskiwalnych Key Vaults, a nie trwale powiązane z maszyną. Dzięki Recovery Keys zaszyfrowana konfiguracja pozostaje użyteczna także przy migracji serwera lub wymianie sprzętu.

  • Monitorowanie i eskalacja

    Automatyczne eskalacje ostrzegają o krytycznie niskiej ilości miejsca, powtarzających się błędach backupu, zablokowanej synchronizacji lub zbliżającym się wygaśnięciu licencji.

API, audyt i integracja z SIEM

Secrets nie powinny trafiać do skryptów, promptów ani lokalnych plików konfiguracyjnych. Password Depot sprawia, że dostęp można kontrolować i audytować w sposób odporny na manipulacje.

Zrzut ekranu Password Depot Server Manager: dziennik serwera ze zdarzeniami, użytkownikami, znacznikami czasu i opcjami filtrowania na potrzeby audytów.
Server Manager: dziennik serwera – z możliwością filtrowania i eksportu na potrzeby audytów
  • REST-API v2.0

    REST-API umożliwia integrację z CI/CD, narzędziami wewnętrznymi, zaplanowanymi zadaniami i automatyzacją. Dostępy pozostają centralnie autoryzowane i rejestrowane.

  • OAuth2, konta serwisowe i SSO

    Dostęp do API można zabezpieczać za pomocą Bearer Tokens, kont serwisowych lub Windows-SSO.

  • Ścieżka audytu odporna na manipulacje

    Wszystkie działania istotne dla bezpieczeństwa – logowania, dostępy do baz danych, folderów i wpisów, udostępnienia oraz zmiany administracyjne i konfiguracyjne – są rejestrowane w formie kryptograficznie połączonej i podpisanej. Integralność można sprawdzać na żądanie, zgodnie z harmonogramem oraz niezależnie za pomocą dostarczonego narzędzia weryfikacyjnego.

  • Oddzielne role audytowe

    Role Audit Reader, Security Officer i Backup Operator pozwalają delegować zadania audytu i kopii zapasowych bez przyznawania dostępu do zawartości baz danych.

  • Eksport Syslog/SIEM

    Ścieżkę audytu i dziennik serwera można przekazywać w czasie rzeczywistym do systemów Syslog i SIEM (Splunk, Microsoft Sentinel, Elastic) – opcjonalnie przez UDP, TCP lub w postaci szyfrowanej przez TLS.

  • Powiadomienia oparte na zdarzeniach

    Administratorzy mogą otrzymywać informacje o zdarzeniach istotnych dla bezpieczeństwa, takich jak nieudane logowania, zmiany struktury, zatwierdzenia czy podejrzane działania masowe.

Bezpieczne przechowywanie – ze wsparciem dla art. 32 GDPR.

Ochrona end-to-end: AES-256 dla danych, transmisja przez TLS 1.3 z Perfect Forward Secrecy i certyfikatami. Hasła użytkowników są hashowane po stronie serwera z użyciem Argon2id. Role, logowanie i szyfrowanie wspierają środki techniczne i organizacyjne zgodnie z art. 32 RODO.

Poproś o ofertę

Złożone bezpieczeństwo, zrozumiale administrowane

Server Manager wyraźnie oddziela administrację od codziennego użytkowania. Administratorzy centralnie zarządzają zasadami, uprawnieniami i protokołami, podczas gdy użytkownicy pracują w znanych klientach.

Do przeglądu funkcji

Kiedy potrzebują Państwo serwera Enterprise

Właściwe rozwiązanie dla Państwa wymagań bezpieczeństwa

  • Bezpieczne zarządzanie

    Zastąp niebezpieczne metody zarządzania centralnymi, zabezpieczonymi bazami danych z kontrolowanym dostępem i pełnym rejestrowaniem.

  • Dostępność wszędzie

    Uprawnieni użytkownicy uzyskują dostęp z komputera stacjonarnego lub mobilnie. Silne hasła, MFA i zasady zapewniają wysoki poziom bezpieczeństwa.

  • Wsparcie w zakresie RODO

    On-Premises/Private Cloud – Państwa dane pozostają w Państwa infrastrukturze. Silne szyfrowanie, dostęp oparty na rolach i dzienniki audytu wspierają wymagania wynikające z art. 32 RODO.

  • ISO/IEC 27001

    Role, rejestrowanie i szyfrowanie wspierają odpowiednie zabezpieczenia z załącznika A (np. dostęp, kryptografia, eksploatacja) w ramach Państwa ISMS.

Informacja o przejrzystości: zgodność z RODO i ISO/IEC 27001 wynika z całej Państwa organizacji oraz konkretnej konfiguracji. Oprogramowanie może wspierać wdrożenie; certyfikacja ISO/IEC 27001 odnosi się jednak zawsze do Państwa ISMS, a nie do pojedynczego produktu.

Dokumentacja techniczna

64-bitowy Windows Server.

Co najmniej 2 rdzenie CPU, 4 rdzenie CPU dla większych środowisk lub zastosowań intensywnie wykorzystujących kryptografię. Zapotrzebowanie na RAM zależy od liczby i rozmiaru wpisów.

Komunikacja z serwerem domyślnie przez port 25019/TCP i UDP. Dodatkowe porty mogą być wymagane dla LDAP/LDAPS, HTTPS, SMTP, DNS, Entra ID, OIDC lub aktualizacji.

Windows, macOS, Linux, iOS, Android i klient webowy.

Zarządzanie odbywa się za pomocą Password Depot Server Manager, oddzielnej aplikacji administracyjnej do obsługi użytkowników, grup, baz danych, zasad, certyfikatów, logów, kopii zapasowych i mirroringu.

Certyfikatami TLS można zarządzać za pomocą zintegrowanego kreatora certyfikatów. Obsługiwane są popularne formaty certyfikatów do pracy serwera.

Czy mają Państwo jeszcze pytania?

Prosimy pisać na adres sales@password-depot.de lub zadzwonić do nas pod numer +49 6151 136500 . Chętnie zaprezentujemy Państwu serwer podczas krótkiego, bezpłatnego webinaru.

Zarezerwuj webinar