Prezentare generală a funcțiilor Password Depot Enterprise Server
Toate funcțiile de securitate, integrare și administrare dintr-o privire – pentru a putea verifica dacă Password Depot se potrivește infrastructurii dumneavoastră.
Securitate și autentificare
Întreaga comunicare client-server este criptată cu TLS 1.3. Înainte de utilizare, certificatele sunt verificate față de cheia lor privată și pentru valabilitate; certificatele expirate nu mai sunt livrate (fallback la certificatul standard integrat).
2FA prin autentificatoare TOTP, coduri prin e-mail și dispozitive compatibile FIDO2, precum tokenuri USB, Windows Hello și smartphone-uri.
Nume de utilizator/parolă, credențiale Windows, SSO (Single Sign-On), Entra ID / Azure AD, furnizori OIDC, precum și WebAuthn/Passkey.
Parolele utilizatorilor sunt hash-uite pe partea serverului cu Argon2id – o metodă memory-hard conformă cu stadiul actual al tehnicii.
Tokenurile de sesiune API utilizează o cheie de semnare nouă pentru fiecare autentificare; deconectarea sau repornirea serverului invalidează imediat tokenurile deschise. Verificarea tokenurilor este fixată la HS256.
Autentificările eșuate repetate sunt limitate și blocate fiabil pentru fiecare adresă IP. Evenimentele de blocare sunt incluse în jurnalul de activitate și în sistemele SIEM conectate.
Asistent integrat pentru generarea și instalarea certificatelor root și server direct pe server.
Definire centralizată a cerințelor de securitate și utilizare: drepturi standard de acces, reguli pentru generarea parolelor, tipuri de înregistrări permise și multe altele.
Identitate și integrare
Import de utilizatori și grupuri de securitate din Active Directory pe mai multe domenii ale unei păduri; sincronizare manuală sau automată conform unui program. Pentru subgrupurile nou detectate sunt create automat baze de date.
Import și sincronizare de utilizatori și grupuri din Entra ID / Azure AD. Autentificarea este întărită: ID tokenurile sunt verificate pentru semnătură și audience înainte de a fi considerate de încredere, metodele nesigure sunt respinse, iar rotațiile de chei sunt preluate imediat. În sincronizarea Multi-Tenant, un tenant defect nu le mai întrerupe pe celelalte.
Importul și sincronizarea utilizatorilor și grupurilor din provideri de identitate terți care acceptă OpenID Connect.
Serviciu de server Windows pe 64 de biți, cu posibilități de acces simultan pentru Windows, macOS, iOS, Android, Linux, precum și acces din browser printr-o interfață web dedicată.
Administrare și operare

Atribuirea unor roluri de server specifice administratorilor care gestionează, prin Server Manager, partiții, baze de date sau grupuri definite.
Trei roluri dedicate – Audit Reader, Security Officer și Backup Operator – delegă sarcini de audit și backup fără a acorda acces la conținutul bazelor de date (Separation of Duties).
Oglindire în timp real către o instanță de server secundară, sincronizată continuu și capabilă să preia automat funcționarea în caz de indisponibilitate.
Aplicație de administrare Windows pe 64 de biți pentru administrarea locală sau de la distanță a serverului.
Acces online centralizat la baze de date de echipă și seifuri private pentru parole, note, documente, chei de acces și certificate.
Mai multe opțiuni pentru backupuri planificate și automatizate ale tuturor bazelor de date și fișierelor de configurare.
Cheile de configurare și audit se află în Key Vaults separate și recuperabile, în loc să fie legate de mașină. Prin Recovery Keys, configurația criptată poate fi legată din nou pe un server nou – migrarea serverului și înlocuirea hardware-ului rămân posibile.
Escaladări la spațiu de stocare critic de redus, erori repetate de backup, sincronizare blocată și expirare iminentă a licenței. Sincronizările de directoare eșuate sunt înregistrate în pista de audit.
Model clasic de utilizatori/grupuri, cu moștenirea permisiunilor din grupurile superioare, pentru un control consecvent al accesului.
Permisiuni detaliate pentru baze de date, foldere și înregistrări individuale, inclusiv acces limitat în timp.
Partajare controlată a înregistrărilor între utilizatori, cu aprobare din partea supervisorului (cvorum N-of-M), limitarea utilizării paralele și date de expirare automate.
Guvernanță, jurnalizare și interfețe
Un jurnal înlănțuit criptografic și semnat al tuturor acțiunilor relevante pentru securitate. Modificările ulterioare devin detectabile; integritatea poate fi verificată la cerere, programat și independent prin instrumentul de linie de comandă (pd_audit_verify). O zonă de audit dedicată în Server Manager oferă filtre, vizualizare detaliată și export în NDJSON/CSV – export de audit și prin REST API v2.0.
REST API v2.0 pentru automatizarea sarcinilor administrative și pentru acces direct la server din aplicații proprii – inclusiv export de audit. Accesările rămân autorizate central, jurnalizate și securizate prin tokenuri întărite.
Jurnal principal detaliat pentru urmărirea acțiunilor utilizatorilor și administratorilor; scriere în jurnalul de evenimente Windows și/sau în fișiere log separate.
Redirecționare în timp real a pistei de audit și a jurnalului serverului către servere Syslog/SIEM în format RFC 5424 – prin UDP, TCP (RFC 6587) sau criptat prin TLS (RFC 5425), cu verificare obligatorie a certificatelor.
Notificări prin e-mail către administratori pentru evenimente relevante: autentificări, modificări de configurare, accesări ale anumitor baze de date sau înregistrări.
Funcții extinse de raportare în Server Manager pentru toate datele relevante privind serverul, securitatea și utilizarea.
Securitatea clientului în clientul Windows
În clientul Windows, noile baze de date locale utilizează implicit AES-GCM (criptare autentificată prin Windows CNG). Modul clasic AES-CBC rămâne disponibil; bazele de date existente se deschid fără modificări.
Generatoarele de parole și fraze de acces preiau fiecare caracter și fiecare cuvânt dintr-o sursă aleatoare sigură criptografic prin Windows CNG.
Sunteți gata să testați Password Depot în mediul dumneavoastră?
Configurați roluri, baze de date și politici de securitate – într-o perioadă de testare realistă de 30 de zile, cu funcționalitate completă.