Password Depot – Requisitos do sistema
Valores mínimos obrigatórios e dimensões recomendadas para a operação do Password Depot Enterprise Server e de clientes Windows em ambientes de produção.
Hardware do servidor
Memória (RAM)
- Consumo médio de RAM por entrada: 10 KB (mínimo), 20 KB (recomendado).
- O servidor mantém todas as bases de dados abertas na RAM.
- Peak Working Set (processo do servidor, incluindo criptografia, pools de ligações, caches, buffers TLS, etc.): até aprox. 500 MB.
- Buffer/headroom adicional: 30 % para absorver picos de carga e fragmentação.
Fórmula para dimensionamento da RAM (base 1 MB = 1024 KB):
RAM total ≈ 1,3 × (Número_de_entradas × KB_por_entrada + 500 MB)
Exemplo de cálculo
Ponto de partida: 2.000 utilizadores × 10 entradas = 20.000 entradas
- Mínimo (10 KB/entrada)
RAM de dados ≈ 195 MB; processo ≈ 500 MB → com 30 % de margem ≈ ~900 MB ⇒ arredonde para 1 GB de RAM disponível. - Recomendado (20 KB/entrada)
RAM de dados ≈ 391 MB; processo ≈ 500 MB → com 30 % de margem ≈ ~1,2 GB ⇒ no mínimo 2 GB disponíveis para crescimento e bases de dados adicionais abertas.
Conclusão: Mínimo: 1 GB (funcional, limitado) · Recomendação: 2 GB (confortável), 4 GB ideal para operações de manutenção/gestão.
CPU
- Mínimo: 2 núcleos, CPU x86_64 moderna
- Recomendação: 4 núcleos para maior paralelismo, criptografia intensiva ou anexos grandes
Plataforma e sistema operativo
- SO: Windows Server (64 bits).
- Garanta RAM suficiente para evitar paging/swapping sob carga.
Espaço em disco
A necessidade real depende fortemente do número/tamanho dos backups e documentos. Uma ordem de grandeza realista para o diretório completo do servidor, incluindo dados, backups e logs, é de ≈ 2 GB.
Nota: se armazenar muitos anexos ou anexos grandes, ou aumentar a retenção de backups, planeie mais espaço de armazenamento em conformidade.
Rede e firewall
A seguinte matriz de portas resume as ligações necessárias para servidor, clientes, administração e atualizações.
Enterprise Server (pd_service.exe)
Ligações de entrada para o servidor
Cliente Windows
(PasswordDepot.exe)
Enterprise Server
(pd_service.exe)
25019
TCP/UDP
Autenticação & acesso a bases de dados de clientes
Server Manager
(pd_admin.exe)
Enterprise Server
(pd_service.exe)
25019
TCP
Administração do servidor
Ligações de saída do servidor
Enterprise Server
(pd_service.exe)
Servidor DNS
53
TCP/UDP
Resolução de nomes
Enterprise Server
(pd_service.exe)
Servidor SMTP
25 587 465
TCP
Envio de e-mails
Enterprise Server
(pd_service.exe)
Controlador de domínio
389 636
(+ se necessário, personalizado)
TCP/UDP
Active Directory (LDAP/LDAPS)
Enterprise Server
(pd_service.exe)
Internet
443
TCP/UDP
Azure AD / OIDC
Cliente Windows (PasswordDepot.exe) & Browser‑Callback
Ligações de saída do cliente
Cliente Windows
Enterprise Server
25019
TCP/UDP
Autenticação & acesso à base de dados
Cliente Windows
Servidor DNS
53
TCP/UDP
Resolução de nomes
Cliente Windows
Internet
80 443
TCP/UDP
Serviços Cloud, WebDAV (HTTP/HTTPS)
Cliente Windows
Internet
21 22 990
TCP
FTP/SFTP/FTPES (se utilizado)
Browser‑Callback local (apenas localhost)
Navegador
Cliente Windows
Bind: 127.0.0.1
8888 8989 25880 25889 10098
TCP
Callback para autenticação em serviços Cloud
Nota: As portas de callback estão vinculadas exclusivamente a localhost; não são necessárias regras de entrada nas interfaces de rede.
Administração & Updates
Server Manager (pd_admin.exe)
Server Manager
Enterprise Server
25019
TCP
Gestão/administração do servidor
Server Manager
Servidor de updates
443
TCP/UDP
Pesquisa de updates
Server Manager
Controlador de domínio
389 636
(+ se aplicável, personalizado)
TCP/UDP
Active Directory
Server Manager
Internet
443
TCP/UDP
Azure Active Directory
Server Manager
Servidor DNS
53
TCP/UDP
Resolução de nomes
Password Depot Updater (pdUpdater.exe)
PD Updater
(pdUpdater.exe)
Servidor de atualizações
443
TCP/UDP
Pesquisa de atualizações
Para firewalls restritivas, recomendamos uma lista de permissões baseada nas portas e serviços de destino acima indicados. Se necessário, verifique portas “Custom” adicionais exigidas no seu ambiente de AD ou proxy.
Visão geral rápida (valores de referência para planeamento)
- RAM: Fórmula
1,3 × (Entradas × KB/entrada + 500 MB); mínimo de 1 GB, recomendado 2 GB, ideal 4 GB. - CPU: ≥ 2 núcleos (x86_64), recomendados 4 núcleos.
- OS: Windows Server (64 bits); evite swapping sob carga.
- Storage: ~ 2 GB para programa, dados, backups & logs (mais, consoante a utilização).
- Rede: Permita, entre outros,
25019/TCP,UDP(acesso ao servidor),53/TCP,UDP(DNS),80/443/TCP,UDP(HTTP/S),21/22/990/TCP(FTP/S),25/587/465/TCP(SMTP),389/636/TCP,UDP(LDAP/S),443/TCP,UDP(Azure AD/OIDC). Para mais detalhes, consulte as tabelas acima.
Notas
- Os tamanhos de RAM baseiam-se no número total de entradas de palavras-passe nas bases de dados abertas em simultâneo; bases de dados adicionais aumentam a necessidade.
- Para picos de carga (backups, importações em massa, operações criptográficas), a margem de 30% já está incluída.
- Preveja margem para crescimento futuro e, se necessário, anexos/objetos adicionais.