Operarea serverului în infrastructura dumneavoastră
Serverul enterprise este operat On-Premises, într-un Cloud privat sau în tenantul dumneavoastră Azure. Rezidența datelor, strategia de backup și accesul la rețea rămân sub controlul dumneavoastră.
Operați Password Depot Enterprise Server On-Premises, în Private Cloud-ul dumneavoastră sau în tenantul dumneavoastră Azure. Utilizatorii accesează seifuri administrate central prin Windows, macOS, Linux, iOS, Android sau clientul web – protejate prin AES-256, TLS 1.3, MFA, roluri, jurnale de audit și politici la nivel de server.
Administrați centralizat parole, date de autentificare și documente. Atribuiți drepturi până la nivel de bază de date, folder și intrare și înregistrați fiecare acțiune.
Suveranitate deplină asupra datelor: On-Premises sau în propriul dumneavoastră Cloud – fără dependență de servere terțe.
Operare în propriul centru de date, într-un Private Cloud sau în propriul tenant Azure – fără Cloud-ul producătorului în lanțul de încredere.
Integrați Active Directory, Microsoft Entra ID, OpenID Connect și Kerberos-SSO. Grupurile, rolurile și utilizatorii pot fi sincronizați și administrați centralizat.
Acceptă TOTP, coduri unice prin e-mail, FIDO2/WebAuthn, Windows Hello și passkeys – în funcție de politica de securitate și de mediu.
Permisiunile se aplică la nivel de server, bază de date, folder și intrare. Astfel, utilizatorii văd doar secretele pentru care sunt efectiv autorizați.
Secretele critice pot fi puse la dispoziție cu aprobare obligatorie – inclusiv aprobare de către supervisor, timp de expirare, limitarea utilizării și jurnalizare.
Serverele oglindă, backupurile automate și recuperarea bazelor de date și a setărilor serverului susțin operarea cu toleranță la erori.
REST-API permite integrarea în DevOps, instrumente interne și automatizare – cu autentificare, autorizare și auditare centralizate.
Acțiunile serverului relevante pentru securitate sunt înregistrate într-o pistă de audit înlănțuită criptografic și semnată – modificările sau ștergerile ulterioare devin detectabile. Export către sisteme SIEM (Splunk, Microsoft Sentinel, Elastic) prin Syslog peste UDP, TCP sau TLS criptat.
Password Depot Enterprise Server rulează ca serviciu Windows pe 64 de biți în infrastructura dumneavoastră. Clienții, interfața web, Server Manager și REST API accesează același context de securitate administrat centralizat.
Serverul enterprise este operat On-Premises, într-un Cloud privat sau în tenantul dumneavoastră Azure. Rezidența datelor, strategia de backup și accesul la rețea rămân sub controlul dumneavoastră.
Password Depot Server Manager separă clar interfața administrativă de clientul utilizatorului final. Administratorii gestionează utilizatori, grupuri, baze de date, partajări, politici, certificate, loguri, rapoarte și mirroring.
Utilizatorii lucrează prin Windows, macOS, Linux, iOS, Android sau clientul web. Clientul web utilizează aceeași logică de securitate și autorizare ca și clienții nativi.
Conexiunile client-server sunt protejate prin TLS 1.3. Certificatele pot fi gestionate prin asistentul de certificate integrat.
Integrați Password Depot în structurile de identitate și securitate existente – de la Active Directory clasic până la provideri de identitate moderni.
Utilizatorii și grupurile pot fi preluate și sincronizate din Active Directory. Pot fi reprezentate și grupuri imbricate, precum și structuri organizaționale existente.
Microsoft Entra ID poate fi integrat pentru gestionarea utilizatorilor și a grupurilor. Astfel, modificările aduse utilizatorilor și grupurilor pot fi preluate centralizat în gestionarea parolelor.
OIDC (OpenID Connect) permite conectarea furnizorilor moderni de identitate, precum Entra ID, Auth0, PingIdentity sau alte sisteme compatibile. Autentificarea este validată întărit pe partea serverului (verificarea semnăturii și a audience pentru tokenuri).
FIDO2/WebAuthn, Passkeys, Windows Hello, TOTP și codurile de unică folosință prin e-mail susțin autentificarea puternică în funcție de profilul de risc.
Password Depot Enterprise Server aplică centralizat drepturile și regulile de securitate – nu doar în clienți individuali.

Drepturile de administrare pot fi separate în funcție de responsabilități, de exemplu pentru servere, baze de date, grupuri sau anumite zone administrative. Rolurile dedicate pentru audit, securitate și backup (Audit Reader, Security Officer, Backup Operator) permit o separare clară a sarcinilor fără a acorda acces la conținut.
Drepturile pot fi acordate global, per bază de date, precum și la nivel de folder și de înregistrare. Acestea includ citire, editare, adăugare, ștergere, export, imprimare, Auto-Fill, partajare și sigilare.
Regulile pentru parole, permisiunile implicite, tipurile de înregistrări permise, restricțiile de export, locațiile de stocare și comportamentul clientului pot fi definite centralizat.
Datele de acces critice pot fi protejate prin fluxuri de aprobare, de exemplu prin mai mulți supervizori, termene de expirare și limitări pentru utilizarea paralelă.
Backupul, mirroringul, jurnalizarea și recuperarea sunt esențiale pentru mediile productive de companie.
Un server mirror poate replica Principal Server și poate prelua funcționarea în caz de defecțiune. Acest lucru susține disponibilitatea ridicată fără dependență de SaaS extern.
Backupurile pot fi create la pornire și la intervale configurabile. Păstrarea în funcție de număr sau vechime susține conceptele de recuperare și conformitate.
Autentificările, accesările, modificările, acțiunile de administrare și evenimentele de aprobare sunt jurnalizate trasabil.
Cerințele de sistem, porturile de rețea și necesarul de resurse pot fi planificate riguros înainte de rollout.
Cheile de configurare și audit se află în Key Vaults recuperabile, în loc să fie legate permanent de mașină. Cu Recovery Keys, configurația criptată rămâne utilizabilă și la migrarea serverului sau înlocuirea hardware-ului.
Escaladările automate avertizează în caz de spațiu de stocare critic de redus, erori repetate de backup, sincronizare blocată sau expirare iminentă a licenței.
Secrets nu trebuie să ajungă în scripturi, prompturi sau fișiere locale de configurare. Password Depot face accesările controlabile și auditabile într-un mod rezistent la manipulare.

REST-API permite integrarea în CI/CD, instrumente interne, joburi planificate și automatizare. Accesările rămân autorizate și jurnalizate centralizat.
Accesările API pot fi securizate prin Bearer Tokens, conturi de serviciu sau Windows-SSO.
Toate acțiunile relevante pentru securitate – autentificări, accesări de baze de date, foldere și intrări, partajări, precum și modificări administrative și de configurare – sunt înregistrate în formă înlănțuită criptografic și semnată. Integritatea poate fi verificată la cerere, conform unui program și independent cu instrumentul de verificare furnizat.
Cu rolurile Audit Reader, Security Officer și Backup Operator pot fi delegate sarcini de audit și backup fără a acorda acces la conținutul bazelor de date.
Pista de audit și jurnalul serverului pot fi transmise în timp real către sisteme Syslog și SIEM (Splunk, Microsoft Sentinel, Elastic) – opțional prin UDP, TCP sau criptat prin TLS.
Administratorii pot fi informați despre evenimente relevante pentru securitate, precum autentificări eșuate, modificări de structură, aprobări sau acțiuni în masă suspecte.
Protecție end-to-end: AES-256 pentru date, transport prin TLS 1.3 cu Perfect Forward Secrecy și certificate. Parolele utilizatorilor sunt hash-uite pe partea serverului cu Argon2id. Rolurile, jurnalizarea și criptarea susțin măsuri tehnice și organizatorice conform art. 32 GDPR.
Solicitați o ofertăSoftware de securitate „Made in Germany” – vă sprijină în implementarea cerințelor GDPR: Password Depot este dezvoltat de peste 20 de ani în orașul științei Darmstadt.
Server Manager separă clar administrarea de utilizarea zilnică. Administratorii gestionează centralizat politicile, drepturile și jurnalele, în timp ce utilizatorii lucrează cu clienți familiari.
Către prezentarea generală a funcțiilorSoluția potrivită pentru cerințele dumneavoastră de securitate
Înlocuiți metodele nesigure de administrare cu baze de date centralizate și securizate, cu acces controlat și jurnalizare completă.
Utilizatorii autorizați accesează de pe desktop sau de pe dispozitive mobile. Parolele puternice, MFA și politicile asigură un nivel ridicat de securitate.
On-Premises/Private Cloud – datele dumneavoastră rămân în infrastructura dumneavoastră. Criptarea puternică, accesul bazat pe roluri și jurnalele de audit susțin cerințele prevăzute la art. 32 GDPR.
Rolurile, jurnalizarea și criptarea susțin controalele relevante din Anexa A (de ex. acces, criptografie, operare) în cadrul ISMS-ului dumneavoastră.
Scrieți-ne la sales@password-depot.de sau sunați-ne la +49 6151 136500 . Vă prezentăm cu plăcere serverul într-un webinar scurt și gratuit.
Rezervați un webinar