Przegląd funkcji Password Depot Enterprise Server

Wszystkie funkcje bezpieczeństwa, integracji i administracji w jednym miejscu – abyś mógł sprawdzić, czy Password Depot pasuje do Twojej infrastruktury.

Made in Germany Certyfikat ISO 27001 Zgodne z RODO

Bezpieczeństwo i uwierzytelnianie

Bezpieczne połączenia (TLS 1.3 – Transport Layer Security)

Cała komunikacja klient–serwer jest szyfrowana end-to-end z wykorzystaniem protokołu TLS 1.3.

Uwierzytelnianie dwuskładnikowe (2FA)

2FA z wykorzystaniem uwierzytelniaczy TOTP (Time-based One-Time Password), kodów wysyłanych e-mailem oraz urządzeń zgodnych z FIDO2, takich jak tokeny USB, Windows Hello i smartfony.

Elastyczne uwierzytelnianie

Obsługa klasycznych poświadczeń (nazwa użytkownika/hasło), poświadczeń Windows, zintegrowanego uwierzytelniania Windows z SSO (Single Sign-On), Entra ID / Azure AD, innych dostawców OIDC (OpenID Connect) oraz WebAuthn/Passkey.

Kreator certyfikatów

Wbudowany kreator umożliwiający generowanie i instalację certyfikatów głównych (root) oraz certyfikatów serwerowych bezpośrednio na serwerze.

Zasady serwera

Centralna definicja zasad bezpieczeństwa i użycia: domyślne prawa dostępu, reguły generowania haseł, dozwolone typy rekordów itd.

Tożsamość i integracja

Integracja z Active Directory

Import użytkowników i grup zabezpieczeń z Active Directory w wielu domenach w ramach jednego lasu (forest); ponowna synchronizacja ręczna lub automatyczna zgodnie z harmonogramem.

Integracja z Entra ID / Azure AD

Import i synchronizacja użytkowników oraz grup z Entra ID / Azure AD z wykorzystaniem wbudowanych komponentów Password Depot.

Inni dostawcy tożsamości (OIDC)

Import i synchronizacja użytkowników oraz grup od zewnętrznych dostawców tożsamości obsługujących OIDC (OpenID Connect).

Dostęp wieloplatformowy

64-bitowa usługa serwera Windows zapewniająca równoczesny dostęp dla wszystkich platform klienckich (Windows, macOS, iOS, Android, Linux) oraz dostęp przez przeglądarkę za pośrednictwem dedykowanego interfejsu webowego.

Administracja i eksploatacja

Role serwera (RBAC – role-based access control)

Przypisywanie określonych ról serwera administratorom łączącym się za pośrednictwem Server Manager w celu zarządzania zdefiniowanymi partycjami, bazami danych lub grupami (RBAC).

Wysoka dostępność / mirroring

Replikacja w czasie rzeczywistym do zapasowej instancji serwera, która pozostaje zsynchronizowana z serwerem głównym i może przejąć jego rolę w przypadku awarii.

Server Manager (konsola administracyjna)

64-bitowa aplikacja administracyjna dla systemu Windows (Server Manager) do lokalnego lub zdalnego zarządzania serwerem.

Współdzielone bazy danych

Centralny dostęp online do współdzielonych baz danych zespołów oraz prywatnych sejfów na hasła, notatki, dokumenty, klucze dostępu, certyfikaty i inne wrażliwe typy danych.

Automatyczna kopia zapasowa

Wiele opcji planowanych, automatycznych kopii zapasowych wszystkich baz danych i plików konfiguracyjnych.

Użytkownicy, grupy i dziedziczenie

Klasyczny model użytkownik/grupa z dziedziczeniem uprawnień z grup nadrzędnych w celu zapewnienia spójnej kontroli dostępu.

Granularne prawa dostępu & ograniczenia czasowe

Precyzyjnie zdefiniowane uprawnienia do baz danych, folderów i poszczególnych rekordów, w tym opcjonalny dostęp ograniczony czasowo.

Współdzielone sekrety & procesy zatwierdzania

Kontrolowane współdzielenie rekordów (haseł, notatek, dokumentów) pomiędzy użytkownikami z opcjami takimi jak zatwierdzenie przez przełożonego (kworum N-of-M), ograniczenie równoczesnego użycia, automatyczne wygasanie itp.

Zarządzanie, logowanie i interfejsy

REST API (Representational State Transfer)

RESTful API do automatyzacji zadań administracyjnych oraz bezpośredniego dostępu do serwera z własnych aplikacji lub przeglądarek, bez konieczności instalowania lokalnego klienta.

Zaawansowane rejestrowanie

Szczegółowy dziennik główny do audytu działań użytkowników i administratorów; zdarzenia wewnętrzne mogą być zapisywane w dzienniku zdarzeń systemu Windows i/lub w dedykowanych plikach logów.

Zewnętrzne rejestrowanie (Syslog, RFC 5424)

Opcjonalne przekazywanie w czasie rzeczywistym wszystkich wpisów dziennika do zewnętrznych serwerów Syslog w formacie RFC 5424 za pośrednictwem protokołu UDP (User Datagram Protocol).

Powiadomienia i alerty

Powiadomienia e-mail do wyznaczonych administratorów o istotnych zdarzeniach: udanych lub nieudanych logowaniach, zmianach konfiguracji lub zasad, dostępie do określonych baz danych czy rekordów itp.

Raportowanie

Rozbudowane funkcje raportowania w Server Manager obejmujące wszystkie istotne dane dotyczące serwera, bezpieczeństwa i wykorzystania systemu.

Gotowi przetestować Password Depot w swoim środowisku?

Skonfiguruj role, bazy danych i polityki bezpieczeństwa – w realistycznym 30-dniowym teście z pełną funkcjonalnością.