Know-how / Gerenciamento de senhas

Gerenciador de senhas On-Premises

Gerencie senhas de forma centralizada – em uma infraestrutura que a sua empresa controla.

As credenciais de acesso estão entre as informações mais sensíveis de uma empresa. Muitos responsáveis de TI não querem entregar exatamente esses dados por completo à Cloud de um fornecedor – seja por diretrizes internas de segurança, por proteção de dados ou porque a própria infraestrutura já é o padrão de referência. Um gerenciador de senhas On-Premises combina as duas coisas: gerenciamento de senhas central e profissional para equipes – e o controle total sobre onde os dados ficam, quem acessa e quando as atualizações acontecem.

O que é um gerenciador de senhas On-Premises?

Diagrama comparativo: no gerenciador de senhas SaaS, cofre e chaves ficam na Cloud multilocatária do fornecedor e os dados saem da empresa; na operação On-Premises com o Password Depot, Enterprise Server, cofre, chaves e backups permanecem totalmente na infraestrutura própria.

Um gerenciador de senhas On-Premises é um gerenciamento centralizado de senhas cujo componente de servidor é executado na infraestrutura da própria empresa – classicamente no próprio data center e, cada vez mais, também em uma Private Cloud ou no próprio tenant do Azure. Os bancos de dados de senhas criptografados, o gerenciamento de usuários e os logs permanecem, assim, totalmente sob a responsabilidade da TI da empresa.

Em termos funcionais, ele faz o mesmo que um Gerenciador de senhas para empresas em geral: as credenciais ficam criptografadas em um local central, os colaboradores acessam por clientes e as permissões controlam quem pode ver e usar quais entradas. A diferença em relação às soluções puramente baseadas em Cloud está na arquitetura: no modelo SaaS, o fabricante opera os servidores e armazena os cofres na infraestrutura dele – na operação On-Premises, quem faz isso é a sua TI.

Essa diferença é relevante em todos os contextos com altos requisitos de segurança e de comprovação: quem controla a infraestrutura também controla local de armazenamento, vias de acesso, backups e momento das atualizações – e pode comprovar tudo isso em auditorias.

Para quais empresas um gerenciador de senhas On-Premises faz sentido?

On-Premises não é um fim em si mesmo. O modelo faz sentido sobretudo para organizações em que pelo menos um destes pontos se aplica:

  • Requisitos rigorosos de proteção de dados: Empresas que querem evitar transferências de dados para países terceiros e assumir integralmente a responsabilidade pelo armazenamento dos dados.
  • Setores regulados: Organizações cujos auditores e contratantes esperam declarações claras sobre local de armazenamento e controle de acesso.
  • Instituições públicas: Administrações e TI municipal que precisam manter credenciais em infraestrutura própria ou pública.
  • Indústrias: Operações que não querem tornar os acessos a sistemas de produção e de fornecimento dependentes de um serviço de Cloud externo.
  • Prestadores de serviços de TI e agências: Equipes que gerenciam acessos de clientes de forma separada, rastreável e sob controle próprio.
  • Empresas com infraestrutura de TI própria: Quem já opera data center, virtualização e backup integra o gerenciamento de senhas sem um novo componente externo.
  • Diretrizes internas de compliance: Organizações cujas políticas restringem ou proíbem a terceirização de credenciais de acesso.

Vantagens de um gerenciador de senhas On-Premises

  • Soberania de dados: Os bancos de dados criptografados ficam em sistemas que a sua empresa controla – não no fabricante nem nos subprocessadores dele.
  • Controle sobre a infraestrutura: Local de armazenamento, vias de acesso à rede, estratégia de backup e janelas de atualização são definidos pela sua TI.
  • Gerenciamento central de usuários: Usuários, grupos e políticas são administrados em um único lugar.
  • Funções e permissões claras: Permissões escalonadas regulam quem pode ver, usar ou alterar entradas.
  • Compartilhamento seguro de senhas: As equipes compartilham acessos por meio de bancos de dados comuns e criptografados, em vez de e-mail ou messenger.
  • Auditabilidade: Logins, alterações e ações administrativas registrados em log fornecem respostas sólidas para auditorias.
  • Integração à TI existente: A conexão com serviços de diretório, Single Sign-on e MFA evita o gerenciamento duplicado de usuários; a integração com SIEM dá suporte à análise centralizada dos logs.
  • Menos dependência: A operação não depende da disponibilidade nem das condições de um serviço de Cloud externo.

On-Premises vs. gerenciador de senhas na Cloud

Gerenciadores de senhas na Cloud não são inseguros por natureza – para empresas sem infraestrutura própria e sem requisitos especiais de compliance, eles podem ser uma escolha adequada, até porque o esforço de operação fica com o fornecedor. A pergunta não é “bom ou ruim”, e sim: quem deve ter o controle sobre os dados mais sensíveis da empresa?

CritérioGerenciador de senhas na CloudGerenciador de senhas On-Premises
Armazenamento de dadosNa infraestrutura do fornecedorNo próprio data center, em uma Private Cloud ou no próprio tenant do Azure
ControleOperação, disponibilidade e momento das atualizações são definidos pelo fornecedorLocal de armazenamento, vias de acesso, backups e janelas de atualização são definidos pela própria TI
AdministraçãoPouco esforço de operação próprioSoberania administrativa total – exige know-how de operação próprio
ComplianceDepende das evidências do fornecedor; eventualmente é preciso avaliar transferências para países terceirosAvaliação de proteção de dados simplificada: nenhuma transferência para países terceiros por meio do gerenciador de senhas
IntegraçãoConforme o fornecedor e as interfacesDireta nos próprios sistemas: Active Directory/Entra ID, SSO, SIEM
Esforço de manutençãoAtualizações e operação ficam com o fornecedorAtualizações, backups e monitoramento ficam com a própria equipe
EscalabilidadeElástica, por meio do fornecedorConforme o próprio planejamento de capacidade – no Password Depot, de 5 a 50.000 usuários
Dependência do fornecedorAssinatura contínua; o serviço precisa permanecer disponívelLicença de compra possível; operação independente de um serviço do fabricante

Em resumo: On-Premises é a escolha certa quando controle, compliance e infraestrutura própria existente pesam na decisão – e não porque a Cloud esteja descartada por princípio.

Password Depot Enterprise Server como gerenciador de senhas On-Premises

O Password Depot Enterprise Server foi construído de forma consistente para a operação no seu ambiente: On-Premises no próprio data center, em uma Private Cloud no parceiro de hosting da sua escolha ou no seu próprio tenant do Azure. A solução não impõe nenhum serviço de Cloud externo – a soberania de dados permanece totalmente com você. Desenvolvido em Darmstadt desde 1998, utilizado por mais de 100.000 clientes.

  • Gerenciamento centralizado de senhas: Você controla usuários, grupos, funções e permissões centralmente no servidor – com três níveis de permissão e políticas para compartilhamentos seguros.
  • Integração com diretórios: Você importa usuários e grupos de segurança do Active Directory – inclusive de vários domínios de uma floresta – e os sincroniza manualmente ou de forma automática e agendada; Microsoft Entra ID e provedores OpenID Connect também são compatíveis. Uma visão geral de Active Directory, SSO e MFA está na visão geral dos recursos.
  • SSO e MFA: Single Sign-on com Kerberos e autenticação multifator com FIDO2/WebAuthn (por exemplo, YubiKey) e TOTP.
  • Logs de auditoria e SIEM: Logins, alterações e ações administrativas são registrados e exportados via Syslog (RFC 5424) para o seu SIEM.
  • Alta disponibilidade: Espelhamento em tempo real para uma instância de servidor secundária – se o servidor principal falhar, o servidor espelho assume automaticamente.
  • REST API v2.0: Secrets podem ser integrados a pipelines de DevOps, à automação e a fluxos de trabalho internos de IA.
  • Todas as plataformas: Windows, macOS, iOS, Android, Linux e acesso via navegador pelo cliente web – sempre no seu servidor, com a mesma lógica de permissões.

A arquitetura de segurança é verificável: AES-256 (FIPS 197), TLS 1.3, um teste de penetração da SySS (12/2025) com o resultado “nenhuma falha de segurança grave identificada” e um ISMS do fabricante AceBIT certificado conforme a ISO/IEC 27001:2022 (TÜV NORD). Funções, registro em logs e criptografia também dão suporte ao gerenciamento de senhas em conformidade com o GDPR conforme o art. 32 do GDPR.

Cenários de uso típicos

  • Departamentos de TI gerenciam acessos administrativos e de serviços de forma centralizada, com funções – em vez de senhas de administrador compartilhadas.
  • Empresas substituem planilhas de Excel e senhas compartilhadas no navegador por compartilhamentos criptografados e registrados em log.
  • Agências e prestadores de serviços separam os acessos de clientes por projetos e os compartilham de forma rastreável.
  • Indústrias mantêm as credenciais de sistemas de produção e de fornecedores na infraestrutura própria.
  • Instituições públicas documentam os compartilhamentos de senhas de forma auditável por meio de logs de auditoria.

O que as empresas devem observar na seleção

  • Modelo de implantação: A solução é compatível com On-Premises, Private Cloud e tenant próprio do Azure – ou prende você à Cloud do fabricante?
  • Conceito de funções e permissões: As permissões podem ser atribuídas de forma escalonada, até o nível de banco de dados e de entrada?
  • Integrações: Active Directory/Entra ID, SSO, MFA e integração com SIEM são padrão em ambientes corporativos – o que importa nesse ponto é mostrado no nosso artigo Gerenciador de senhas com Active Directory, SSO e MFA.
  • Registro em logs: Os logs de auditoria precisam conseguir responder às perguntas de auditoria – idealmente com exportação para o seu SIEM.
  • Facilidade de uso: Uma solução que a equipe não adota cria nova shadow IT. Clientes para todas as plataformas comuns são obrigatórios.
  • Escalabilidade: A solução deve crescer junto com o número de usuários e a organização.
  • Suporte e manutenção: Esclareça o processo de atualização, o modelo de manutenção e a disponibilidade do suporte.
  • GDPR e armazenamento de dados: Onde ficam os dados, quem pode acessá-los e é possível comprovar medidas técnicas e organizacionais? Aprofundamento no artigo Gerenciador de senhas GDPR para empresas.

Conclusão: controle como decisão de arquitetura

Um gerenciador de senhas On-Premises é a escolha certa quando a sua empresa não quer abrir mão do controle sobre as credenciais de acesso: soberania de dados, acessos rastreáveis e integração à TI própria são, aqui, princípio de arquitetura, e não promessa de fornecedor. Com o Password Depot Enterprise Server, você implementa esse modelo por completo – da operação na sua infraestrutura, passando pela integração com AD/Entra ID, até os logs de auditoria para as suas obrigações de comprovação.

Comprove no seu próprio ambiente: teste o Enterprise Server gratuitamente por 30 dias, veja a solução em uma demonstração ao vivo ou solicite uma proposta sem compromisso para o seu número de usuários.

Perguntas frequentes sobre o gerenciador de senhas On-Premises

O que é um gerenciador de senhas On-Premises?

Um gerenciamento centralizado de senhas cujo servidor é executado na infraestrutura da própria empresa. Bancos de dados criptografados, gerenciamento de usuários e logs permanecem, assim, totalmente sob o controle da TI da empresa.

Qual é a diferença entre On-Premises e Self-Hosted?

On-Premises, no sentido estrito, significa a operação no próprio data center, em hardware próprio. Self-Hosted é o termo abrangente para qualquer instalação operada pela própria empresa – inclusive em uma Private Cloud ou no próprio tenant do Azure. O Password Depot Enterprise Server é compatível com os três modelos de operação; a perspectiva corporativa é aprofundada no nosso artigo Gerenciador de senhas Self-Hosted para empresas.

Um gerenciador de senhas On-Premises é mais seguro que um gerenciador de senhas na Cloud?

O On-Premises transfere sobretudo o controle para você: local de armazenamento, vias de acesso e atualizações ficam sob a responsabilidade da própria TI, e não há transferência de dados para países terceiros por meio do gerenciador de senhas. Se o sistema como um todo é mais seguro depende, adicionalmente, de criptografia, modelo de funções e qualidade de operação – critérios que você deve verificar em qualquer arquitetura.

Para quais empresas um gerenciador de senhas On-Premises vale a pena?

Para organizações com requisitos rigorosos de proteção de dados ou de compliance, setores regulados, instituições públicas, indústrias e todas as empresas que operam infraestrutura de TI própria e não querem terceirizar credenciais de acesso para um serviço de Cloud externo.

O Password Depot Enterprise Server pode ser operado localmente?

Sim. O Enterprise Server é executado On-Premises no próprio data center, em uma Private Cloud ou no próprio tenant do Azure e não impõe nenhum serviço de Cloud externo. Detalhes na página do produto do Enterprise Server.

Um gerenciador de senhas On-Premises é compatível com o Active Directory?

No Password Depot, sim: usuários e grupos de segurança são importados do Active Directory – inclusive de vários domínios de uma floresta – e sincronizados manualmente ou de forma automática e agendada. Microsoft Entra ID e provedores OpenID Connect também são compatíveis.

Um gerenciador de senhas On-Premises pode ser usado em conformidade com o GDPR?

Sim. Como os dados permanecem em infraestrutura própria, não há transferência para países terceiros por meio do gerenciador de senhas, e a avaliação de proteção de dados fica mais simples. No Password Depot, funções, registro em logs e criptografia dão suporte às medidas técnicas e organizacionais conforme o art. 32 do GDPR.

Solicite uma proposta para a sua operação própria

Escolha o número de usuários e o período de manutenção – você recebe sua proposta individual para o Password Depot Enterprise Server sem compromisso e sem ligação de vendas.

Solicitar proposta