Prezentare generală a funcțiilor Password Depot Enterprise Server

Toate funcțiile de securitate, integrare și administrare dintr-o privire – pentru a putea verifica dacă Password Depot se potrivește infrastructurii dumneavoastră.

Made in Germany Certificat ISO 27001 Conform cu DSGVO

Securitate și autentificare

Conexiuni securizate (TLS 1.3)

Întreaga comunicare client-server este criptată cu TLS 1.3. Înainte de utilizare, certificatele sunt verificate față de cheia lor privată și pentru valabilitate; certificatele expirate nu mai sunt livrate (fallback la certificatul standard integrat).

Autentificare cu doi factori (2FA)

2FA prin autentificatoare TOTP, coduri prin e-mail și dispozitive compatibile FIDO2, precum tokenuri USB, Windows Hello și smartphone-uri.

Autentificare flexibilă

Nume de utilizator/parolă, credențiale Windows, SSO (Single Sign-On), Entra ID / Azure AD, furnizori OIDC, precum și WebAuthn/Passkey.

Hashing de parole cu Argon2id

Parolele utilizatorilor sunt hash-uite pe partea serverului cu Argon2id – o metodă memory-hard conformă cu stadiul actual al tehnicii.

Tokenuri REST API întărite

Tokenurile de sesiune API utilizează o cheie de semnare nouă pentru fiecare autentificare; deconectarea sau repornirea serverului invalidează imediat tokenurile deschise. Verificarea tokenurilor este fixată la HS256.

Protecție brute-force per IP

Autentificările eșuate repetate sunt limitate și blocate fiabil pentru fiecare adresă IP. Evenimentele de blocare sunt incluse în jurnalul de activitate și în sistemele SIEM conectate.

Asistent pentru certificate

Asistent integrat pentru generarea și instalarea certificatelor root și server direct pe server.

Politici de server

Definire centralizată a cerințelor de securitate și utilizare: drepturi standard de acces, reguli pentru generarea parolelor, tipuri de înregistrări permise și multe altele.

Identitate și integrare

Integrare Active Directory

Import de utilizatori și grupuri de securitate din Active Directory pe mai multe domenii ale unei păduri; sincronizare manuală sau automată conform unui program. Pentru subgrupurile nou detectate sunt create automat baze de date.

Integrare Entra ID / Azure AD

Import și sincronizare de utilizatori și grupuri din Entra ID / Azure AD. Autentificarea este întărită: ID tokenurile sunt verificate pentru semnătură și audience înainte de a fi considerate de încredere, metodele nesigure sunt respinse, iar rotațiile de chei sunt preluate imediat. În sincronizarea Multi-Tenant, un tenant defect nu le mai întrerupe pe celelalte.

Alți provideri de identitate (OIDC)

Importul și sincronizarea utilizatorilor și grupurilor din provideri de identitate terți care acceptă OpenID Connect.

Acces multiplatformă

Serviciu de server Windows pe 64 de biți, cu posibilități de acces simultan pentru Windows, macOS, iOS, Android, Linux, precum și acces din browser printr-o interfață web dedicată.

Administrare și operare

Proprietăți grup
Configurați grupurile în detaliu – stabiliți denumirea, departamentul și tipul, administrați membrii și sincronizați cu Active Directory dacă este necesar.
Roluri de server (RBAC)

Atribuirea unor roluri de server specifice administratorilor care gestionează, prin Server Manager, partiții, baze de date sau grupuri definite.

Separarea sarcinilor: roluri de audit, securitate și backup

Trei roluri dedicate – Audit Reader, Security Officer și Backup Operator – delegă sarcini de audit și backup fără a acorda acces la conținutul bazelor de date (Separation of Duties).

Disponibilitate ridicată / oglindire

Oglindire în timp real către o instanță de server secundară, sincronizată continuu și capabilă să preia automat funcționarea în caz de indisponibilitate.

Server Manager

Aplicație de administrare Windows pe 64 de biți pentru administrarea locală sau de la distanță a serverului.

Baze de date comune

Acces online centralizat la baze de date de echipă și seifuri private pentru parole, note, documente, chei de acces și certificate.

Backupuri automatizate

Mai multe opțiuni pentru backupuri planificate și automatizate ale tuturor bazelor de date și fișierelor de configurare.

Key Vaults recuperabile & Recovery Keys

Cheile de configurare și audit se află în Key Vaults separate și recuperabile, în loc să fie legate de mașină. Prin Recovery Keys, configurația criptată poate fi legată din nou pe un server nou – migrarea serverului și înlocuirea hardware-ului rămân posibile.

Monitorizare & escaladări

Escaladări la spațiu de stocare critic de redus, erori repetate de backup, sincronizare blocată și expirare iminentă a licenței. Sincronizările de directoare eșuate sunt înregistrate în pista de audit.

Utilizatori, grupuri și moștenire

Model clasic de utilizatori/grupuri, cu moștenirea permisiunilor din grupurile superioare, pentru un control consecvent al accesului.

Drepturi de acces granulare și restricții de timp

Permisiuni detaliate pentru baze de date, foldere și înregistrări individuale, inclusiv acces limitat în timp.

Secrete partajate și fluxuri de aprobare

Partajare controlată a înregistrărilor între utilizatori, cu aprobare din partea supervisorului (cvorum N-of-M), limitarea utilizării paralele și date de expirare automate.

Guvernanță, jurnalizare și interfețe

Pistă de audit rezistentă la manipulare

Un jurnal înlănțuit criptografic și semnat al tuturor acțiunilor relevante pentru securitate. Modificările ulterioare devin detectabile; integritatea poate fi verificată la cerere, programat și independent prin instrumentul de linie de comandă (pd_audit_verify). O zonă de audit dedicată în Server Manager oferă filtre, vizualizare detaliată și export în NDJSON/CSV – export de audit și prin REST API v2.0.

REST API v2.0

REST API v2.0 pentru automatizarea sarcinilor administrative și pentru acces direct la server din aplicații proprii – inclusiv export de audit. Accesările rămân autorizate central, jurnalizate și securizate prin tokenuri întărite.

Logging complet

Jurnal principal detaliat pentru urmărirea acțiunilor utilizatorilor și administratorilor; scriere în jurnalul de evenimente Windows și/sau în fișiere log separate.

Redirecționare SIEM/Syslog

Redirecționare în timp real a pistei de audit și a jurnalului serverului către servere Syslog/SIEM în format RFC 5424 – prin UDP, TCP (RFC 6587) sau criptat prin TLS (RFC 5425), cu verificare obligatorie a certificatelor.

Notificări și alerte

Notificări prin e-mail către administratori pentru evenimente relevante: autentificări, modificări de configurare, accesări ale anumitor baze de date sau înregistrări.

Raportare

Funcții extinse de raportare în Server Manager pentru toate datele relevante privind serverul, securitatea și utilizarea.

Securitatea clientului în clientul Windows

Criptare autentificată (AES-GCM)

În clientul Windows, noile baze de date locale utilizează implicit AES-GCM (criptare autentificată prin Windows CNG). Modul clasic AES-CBC rămâne disponibil; bazele de date existente se deschid fără modificări.

Generatoare sigure criptografic

Generatoarele de parole și fraze de acces preiau fiecare caracter și fiecare cuvânt dintr-o sursă aleatoare sigură criptografic prin Windows CNG.

Sunteți gata să testați Password Depot în mediul dumneavoastră?

Configurați roluri, baze de date și politici de securitate – într-o perioadă de testare realistă de 30 de zile, cu funcționalitate completă.