Password Depot – Systemkrav

Bindande minimivärden och rekommenderade storlekar för drift av Password Depot Enterprise Server och Windows-klienter i produktionsmiljöer.

Serverhårdvara

Arbetsminne (RAM)

  • Genomsnittligt RAM-avtryck per post: 10 KB (minimum), 20 KB (rekommenderat).
  • Servern håller alla öppnade databaser i RAM-minnet.
  • Peak-Working-Set (serverprocess inkl. krypto, anslutningspooler, cacheminnen, TLS-buffertar osv.): upp till ca 500 MB.
  • Ytterligare buffert/headroom: 30 % för att hantera belastningstoppar och fragmentering.

Formel för RAM-dimensionering (bas 1 MB = 1024 KB):

Totalt RAM ≈ 1,3 × (antal_poster × KB_per_post + 500 MB)

Beräkningsexempel

Utgångsläge: 2 000 användare × 10 poster = 20 000 poster

  • Minimum (10 KB/post)
    Data-RAM ≈ 195 MB; process ≈ 500 MB → med 30 % marginal ≈ ~900 MB ⇒ avrunda till 1 GB tillgängligt RAM.
  • Rekommenderat (20 KB/post)
    Data-RAM ≈ 391 MB; process ≈ 500 MB → med 30 % marginal ≈ ~1,2 GB ⇒ minst 2 GB tillgängligt för tillväxt och ytterligare öppna databaser.

Slutsats: Minimum: 1 GB (funktionellt, snävt) · Rekommendation: 2 GB (bekvämt), 4 GB är idealiskt vid underhålls-/hanteringsåtgärder.

CPU

  • Minimum: 2 kärnor, modern x86_64-CPU
  • Rekommendation: 4 kärnor för högre parallellitet, intensiv kryptografi eller stora bilagor

Plattform och operativsystem

  • OS: Windows Server (64-bit).
  • Se till att det finns tillräckligt med RAM för att undvika paging/swapping under belastning.

Lagringsutrymme

Det faktiska behovet beror i hög grad på antal/storlek på säkerhetskopior och dokument. En realistisk storleksordning för hela serverkatalogen inklusive data, säkerhetskopior och loggar är ≈ 2 GB.

Obs! Om du lagrar många eller stora bilagor eller ökar backup-retentionen bör du planera för motsvarande mer lagringsutrymme.

Nätverk och brandvägg

Följande portmatris sammanfattar de anslutningar som krävs för server, klienter, administration och uppdateringar.

Nätverksdiagram: klienter och Server Manager når Password Depot Enterprise Server inkommande via port 25019 (TCP/UDP); utgående anslutningar går till Active Directory/LDAP(S) (389/636), Microsoft Entra ID och OIDC via HTTPS (443), SMTP (25/587/465), Syslog/SIEM (514 UDP, RFC 5424) och DNS (53). Det är portmatrisen på den här sidan som gäller.

Enterprise Server (pd_service.exe)

Inkommande anslutningar till servern

Från:
Windows-klient
(PasswordDepot.exe)
Till:
Enterprise Server
(pd_service.exe)
Port:
25019
Protokoll:
TCP/UDP
Syfte:
Autentisering & åtkomst till klientdatabaser
Från:
Server Manager
(pd_admin.exe)
Till:
Enterprise Server
(pd_service.exe)
Port:
25019
Protokoll:
TCP
Syfte:
Serveradministration

Utgående anslutningar från servern

Från:
Enterprise Server
(pd_service.exe)
Till:
DNS-server
Port:
53
Protokoll:
TCP/UDP
Syfte:
Namnupplösning
Från:
Enterprise Server
(pd_service.exe)
Till:
SMTP-server
Portar:
25 587 465
Protokoll:
TCP
Syfte:
E-postutskick
Från:
Enterprise Server
(pd_service.exe)
Till:
Domänkontrollant
Portar:
389 636
(+ ev. anpassad)
Protokoll:
TCP/UDP
Syfte:
Active Directory (LDAP/LDAPS)
Från:
Enterprise Server
(pd_service.exe)
Till:
Internet
Port:
443
Protokoll:
TCP/UDP
Syfte:
Azure AD / OIDC

Windows-klient (PasswordDepot.exe) och browser extension-callback

Utgående anslutningar från klienten

Från:
Windows-klient
Till:
Enterprise Server
Port:
25019
Protokoll:
TCP/UDP
Syfte:
Autentisering & databasåtkomst
Från:
Windows-klient
Till:
DNS-server
Port:
53
Protokoll:
TCP/UDP
Syfte:
Namnupplösning
Från:
Windows-klient
Till:
Internet
Portar:
80 443
Protokoll:
TCP/UDP
Syfte:
Cloud-tjänster, WebDAV (HTTP/HTTPS)
Från:
Windows-klient
Till:
Internet
Portar:
21 22 990
Protokoll:
TCP
Syfte:
FTP/SFTP/FTPES (om det används)

Lokal webbläsarcallback (endast localhost)

Från:
Webbläsare
Till:
Windows-klient
Bind: 127.0.0.1
Portar:
8888 8989 25880 25889 10098
Protokoll:
TCP
Syfte:
Callback för autentisering i Cloud-tjänster

Obs! Callback-portarna är endast bundna till localhost; inga inkommande regler på nätverksgränssnitt krävs.

Administration & uppdateringar

Server Manager (pd_admin.exe)

Från:
Server Manager
Till:
Enterprise Server
Port:
25019
Protokoll:
TCP
Syfte:
Serverhantering/administration
Från:
Server Manager
Till:
Uppdateringsserver
Port:
443
Protokoll:
TCP/UDP
Syfte:
Sökning efter uppdateringar
Från:
Server Manager
Till:
Domänkontrollant
Portar:
389 636
(+ vid behov anpassad)
Protokoll:
TCP/UDP
Syfte:
Active Directory
Från:
Server Manager
Till:
Internet
Port:
443
Protokoll:
TCP/UDP
Syfte:
Azure Active Directory
Från:
Server Manager
Till:
DNS‑server
Port:
53
Protokoll:
TCP/UDP
Syfte:
Namnupplösning

Password Depot Updater (pdUpdater.exe)

Från:
PD Updater
(pdUpdater.exe)
Till:
Uppdateringsserver
Port:
443
Protokoll:
TCP/UDP
Syfte:
Sökning efter uppdateringar

För restriktiva brandväggar rekommenderar vi en tillåtelselista baserad på de målportar och tjänster som anges ovan. Kontrollera vid behov ytterligare ”Custom”-portar som krävs i er AD- eller proxymiljö.

Kort översikt (planeringsvärden)

  • RAM: Formel 1,3 × (poster × KB/post + 500 MB); minst 1 GB, rekommenderat 2 GB, idealiskt 4 GB.
  • CPU: ≥ 2 kärnor (x86_64), rekommenderat 4 kärnor.
  • OS: Windows Server (64‑bit); undvik swappning under belastning.
  • Storage: ~ 2 GB för program, data, säkerhetskopior och loggar (beroende på användning kan mer krävas).
  • Nätverk: Tillåt bland annat 25019/TCP,UDP (serveråtkomst), 53/TCP,UDP (DNS), 80/443/TCP,UDP (HTTP/S), 21/22/990/TCP (FTP/S), 25/587/465/TCP (SMTP), 389/636/TCP,UDP (LDAP/S), 443/TCP,UDP (Azure AD/OIDC). Mer information finns i tabellerna ovan.

Anmärkningar

  • RAM‑storleken baseras på det totala antalet lösenordsposter i de databaser som är öppna samtidigt; ytterligare databaser ökar behovet.
  • För toppbelastningar (säkerhetskopior, massimporter, kryptografiska operationer) är 30 % marginal redan inräknad.
  • Planera in buffert för framtida tillväxt och vid behov ytterligare bilagor/objekt.