Server de parole

Administrare centralizată a parolelor și secretelor în infrastructura dumneavoastră

Operați Password Depot Enterprise Server On-Premises, în Private Cloud-ul dumneavoastră sau în tenantul dumneavoastră Azure. Utilizatorii accesează seifuri administrate central prin Windows, macOS, Linux, iOS, Android sau clientul web – protejate prin AES-256, TLS 1.3, MFA, roluri, jurnale de audit și politici la nivel de server.

Server de parole pentru companii

Controlați datele la nivel central

Administrați centralizat parole, date de autentificare și documente. Atribuiți drepturi până la nivel de bază de date, folder și intrare și înregistrați fiecare acțiune.

Suveranitate deplină asupra datelor: On-Premises sau în propriul dumneavoastră Cloud – fără dependență de servere terțe.

Cele mai importante aspecte pe scurt

  • 100 % sub controlul dumneavoastră

    Operare în propriul centru de date, într-un Private Cloud sau în propriul tenant Azure – fără Cloud-ul producătorului în lanțul de încredere.

  • AD, Entra ID, OIDC și SSO

    Integrați Active Directory, Microsoft Entra ID, OpenID Connect și Kerberos-SSO. Grupurile, rolurile și utilizatorii pot fi sincronizați și administrați centralizat.

  • MFA și autentificare fără parolă

    Acceptă TOTP, coduri unice prin e-mail, FIDO2/WebAuthn, Windows Hello și passkeys – în funcție de politica de securitate și de mediu.

  • Drepturi până la nivel de intrare

    Permisiunile se aplică la nivel de server, bază de date, folder și intrare. Astfel, utilizatorii văd doar secretele pentru care sunt efectiv autorizați.

  • Aprobări conform principiului celor patru ochi

    Secretele critice pot fi puse la dispoziție cu aprobare obligatorie – inclusiv aprobare de către supervisor, timp de expirare, limitarea utilizării și jurnalizare.

  • Disponibilitate ridicată și recuperare

    Serverele oglindă, backupurile automate și recuperarea bazelor de date și a setărilor serverului susțin operarea cu toleranță la erori.

  • REST-API v2.0 pentru automatizare

    REST-API permite integrarea în DevOps, instrumente interne și automatizare – cu autentificare, autorizare și auditare centralizate.

  • Pistă de audit rezistentă la manipulare

    Acțiunile serverului relevante pentru securitate sunt înregistrate într-o pistă de audit înlănțuită criptografic și semnată – modificările sau ștergerile ulterioare devin detectabile. Export către sisteme SIEM (Splunk, Microsoft Sentinel, Elastic) prin Syslog peste UDP, TCP sau TLS criptat.

Arhitectură pentru operare enterprise controlată

Password Depot Enterprise Server rulează ca serviciu Windows pe 64 de biți în infrastructura dumneavoastră. Clienții, interfața web, Server Manager și REST API accesează același context de securitate administrat centralizat.

Diagramă de arhitectură: clienții pentru Windows, macOS, Linux, iOS, Android și web se conectează prin TLS 1.3 la Password Depot Enterprise Server (On-Premises, Cloud privat sau propriul tenant Azure); sunt conectate Server Manager, Active Directory, Microsoft Entra ID și OIDC, SIEM prin Syslog, REST API, precum și un server mirror pentru disponibilitate ridicată.

Operarea serverului în infrastructura dumneavoastră

Serverul enterprise este operat On-Premises, într-un Cloud privat sau în tenantul dumneavoastră Azure. Rezidența datelor, strategia de backup și accesul la rețea rămân sub controlul dumneavoastră.

Administrare centralizată

Password Depot Server Manager separă clar interfața administrativă de clientul utilizatorului final. Administratorii gestionează utilizatori, grupuri, baze de date, partajări, politici, certificate, loguri, rapoarte și mirroring.

Mai multe modalități de acces

Utilizatorii lucrează prin Windows, macOS, Linux, iOS, Android sau clientul web. Clientul web utilizează aceeași logică de securitate și autorizare ca și clienții nativi.

Comunicare criptată

Conexiunile client-server sunt protejate prin TLS 1.3. Certificatele pot fi gestionate prin asistentul de certificate integrat.

Integrare de identitate pentru medii enterprise existente

Integrați Password Depot în structurile de identitate și securitate existente – de la Active Directory clasic până la provideri de identitate moderni.

  • Active Directory și LDAP

    Utilizatorii și grupurile pot fi preluate și sincronizate din Active Directory. Pot fi reprezentate și grupuri imbricate, precum și structuri organizaționale existente.

  • Microsoft Entra ID

    Microsoft Entra ID poate fi integrat pentru gestionarea utilizatorilor și a grupurilor. Astfel, modificările aduse utilizatorilor și grupurilor pot fi preluate centralizat în gestionarea parolelor.

  • OpenID Connect

    OIDC (OpenID Connect) permite conectarea furnizorilor moderni de identitate, precum Entra ID, Auth0, PingIdentity sau alte sisteme compatibile. Autentificarea este validată întărit pe partea serverului (verificarea semnăturii și a audience pentru tokenuri).

  • MFA și acces fără parolă

    FIDO2/WebAuthn, Passkeys, Windows Hello, TOTP și codurile de unică folosință prin e-mail susțin autentificarea puternică în funcție de profilul de risc.

Controlați permisiunile, politicile și partajările la nivel de server

Password Depot Enterprise Server aplică centralizat drepturile și regulile de securitate – nu doar în clienți individuali.

Captură de ecran din Password Depot Server Manager: dialogul de permisiuni cu drepturi granulare pentru utilizatori și grupuri la nivel de bază de date, folder și înregistrare.
Server Manager: permisiuni pentru utilizatori și grupuri – până la nivel de folder și înregistrare
  • Administrare bazată pe roluri

    Drepturile de administrare pot fi separate în funcție de responsabilități, de exemplu pentru servere, baze de date, grupuri sau anumite zone administrative. Rolurile dedicate pentru audit, securitate și backup (Audit Reader, Security Officer, Backup Operator) permit o separare clară a sarcinilor fără a acorda acces la conținut.

  • Trei niveluri de permisiuni

    Drepturile pot fi acordate global, per bază de date, precum și la nivel de folder și de înregistrare. Acestea includ citire, editare, adăugare, ștergere, export, imprimare, Auto-Fill, partajare și sigilare.

  • Politici de securitate la nivel de server

    Regulile pentru parole, permisiunile implicite, tipurile de înregistrări permise, restricțiile de export, locațiile de stocare și comportamentul clientului pot fi definite centralizat.

  • Secrete care necesită aprobare

    Datele de acces critice pot fi protejate prin fluxuri de aprobare, de exemplu prin mai mulți supervizori, termene de expirare și limitări pentru utilizarea paralelă.

Pregătit pentru operare stabilă

Backupul, mirroringul, jurnalizarea și recuperarea sunt esențiale pentru mediile productive de companie.

  • Servere mirror și failover

    Un server mirror poate replica Principal Server și poate prelua funcționarea în caz de defecțiune. Acest lucru susține disponibilitatea ridicată fără dependență de SaaS extern.

  • Backupuri automatizate

    Backupurile pot fi create la pornire și la intervale configurabile. Păstrarea în funcție de număr sau vechime susține conceptele de recuperare și conformitate.

  • Jurnale centrale

    Autentificările, accesările, modificările, acțiunile de administrare și evenimentele de aprobare sunt jurnalizate trasabil.

  • Operare planificabilă

    Cerințele de sistem, porturile de rețea și necesarul de resurse pot fi planificate riguros înainte de rollout.

  • Chei recuperabile

    Cheile de configurare și audit se află în Key Vaults recuperabile, în loc să fie legate permanent de mașină. Cu Recovery Keys, configurația criptată rămâne utilizabilă și la migrarea serverului sau înlocuirea hardware-ului.

  • Monitorizare și escaladare

    Escaladările automate avertizează în caz de spațiu de stocare critic de redus, erori repetate de backup, sincronizare blocată sau expirare iminentă a licenței.

API, audit și integrare SIEM

Secrets nu trebuie să ajungă în scripturi, prompturi sau fișiere locale de configurare. Password Depot face accesările controlabile și auditabile într-un mod rezistent la manipulare.

Captură de ecran din Password Depot Server Manager: jurnalul serverului cu evenimente, utilizatori, marcaje de timp și opțiuni de filtrare pentru audituri.
Server Manager: jurnalul serverului – filtrabil și exportabil pentru audituri
  • REST-API v2.0

    REST-API permite integrarea în CI/CD, instrumente interne, joburi planificate și automatizare. Accesările rămân autorizate și jurnalizate centralizat.

  • OAuth2, conturi de serviciu și SSO

    Accesările API pot fi securizate prin Bearer Tokens, conturi de serviciu sau Windows-SSO.

  • Pistă de audit rezistentă la manipulare

    Toate acțiunile relevante pentru securitate – autentificări, accesări de baze de date, foldere și intrări, partajări, precum și modificări administrative și de configurare – sunt înregistrate în formă înlănțuită criptografic și semnată. Integritatea poate fi verificată la cerere, conform unui program și independent cu instrumentul de verificare furnizat.

  • Roluri de audit separate

    Cu rolurile Audit Reader, Security Officer și Backup Operator pot fi delegate sarcini de audit și backup fără a acorda acces la conținutul bazelor de date.

  • Export Syslog/SIEM

    Pista de audit și jurnalul serverului pot fi transmise în timp real către sisteme Syslog și SIEM (Splunk, Microsoft Sentinel, Elastic) – opțional prin UDP, TCP sau criptat prin TLS.

  • Notificări bazate pe evenimente

    Administratorii pot fi informați despre evenimente relevante pentru securitate, precum autentificări eșuate, modificări de structură, aprobări sau acțiuni în masă suspecte.

Stocare securizată – cu suport pentru art. 32 GDPR.

Protecție end-to-end: AES-256 pentru date, transport prin TLS 1.3 cu Perfect Forward Secrecy și certificate. Parolele utilizatorilor sunt hash-uite pe partea serverului cu Argon2id. Rolurile, jurnalizarea și criptarea susțin măsuri tehnice și organizatorice conform art. 32 GDPR.

Solicitați o ofertă

Securitate complexă, administrată clar

Server Manager separă clar administrarea de utilizarea zilnică. Administratorii gestionează centralizat politicile, drepturile și jurnalele, în timp ce utilizatorii lucrează cu clienți familiari.

Către prezentarea generală a funcțiilor

Când aveți nevoie de serverul enterprise

Soluția potrivită pentru cerințele dumneavoastră de securitate

  • Administrare securizată

    Înlocuiți metodele nesigure de administrare cu baze de date centralizate și securizate, cu acces controlat și jurnalizare completă.

  • Disponibilitate de oriunde

    Utilizatorii autorizați accesează de pe desktop sau de pe dispozitive mobile. Parolele puternice, MFA și politicile asigură un nivel ridicat de securitate.

  • Suport pentru GDPR

    On-Premises/Private Cloud – datele dumneavoastră rămân în infrastructura dumneavoastră. Criptarea puternică, accesul bazat pe roluri și jurnalele de audit susțin cerințele prevăzute la art. 32 GDPR.

  • ISO/IEC 27001

    Rolurile, jurnalizarea și criptarea susțin controalele relevante din Anexa A (de ex. acces, criptografie, operare) în cadrul ISMS-ului dumneavoastră.

Notă de transparență: conformitatea cu GDPR și ISO/IEC 27001 rezultă din ansamblul organizației dumneavoastră și din configurația concretă. Software-ul poate sprijini implementarea; totuși, o certificare ISO/IEC 27001 se referă întotdeauna la ISMS-ul dumneavoastră, nu la un produs individual.

Referință tehnică

Server Windows pe 64 de biți.

Cel puțin 2 nuclee CPU, 4 nuclee CPU pentru medii mai mari sau pentru utilizare intensivă criptografic. Necesarul de RAM depinde de numărul și dimensiunea intrărilor.

Comunicarea cu serverul se realizează implicit prin portul 25019/TCP și UDP. Pot fi necesare porturi suplimentare pentru LDAP/LDAPS, HTTPS, SMTP, DNS, Entra ID, OIDC sau actualizări.

Windows, macOS, Linux, iOS, Android și client web.

Administrarea se realizează prin Password Depot Server Manager, o aplicație de administrare separată pentru utilizatori, grupuri, baze de date, politici, certificate, jurnale, backupuri și mirroring.

Certificatele TLS pot fi gestionate prin asistentul de certificate integrat. Sunt acceptate formatele uzuale de certificate pentru operarea serverului.

Mai aveți întrebări?

Scrieți-ne la sales@password-depot.de sau sunați-ne la +49 6151 136500 . Vă prezentăm cu plăcere serverul într-un webinar scurt și gratuit.

Rezervați un webinar