Know-how / Lösenordshantering

Lösenordshanterare för företag

Vad en central lösenordshantering måste klara av – och när On-Premises är rätt val.

Ju fler system, tjänster och externa konton ett företag använder, desto svårare blir det att hålla ordning på inloggningsuppgifterna. En lösenordshanterare för företag löser problemet strukturellt: alla lösenord, nycklar och åtkomster lagras krypterat på en central plats, er IT tilldelar rättigheter efter roller, och varje åtkomst loggas. Resultatet är mindre lösenordskaos i vardagen, tydlig kontroll för administratörer och hållbara underlag för revisioner och dataskydd.

Vad är en lösenordshanterare för företag?

En lösenordshanterare för företag – ofta även kallad central lösenordshantering eller enterprise-lösenordshanterare – är en programvara som låter team använda inloggningsuppgifter gemensamt, krypterat och kontrollerat. Till skillnad från en privat lösenordshanterare hanterar den inte en enskild persons lösenord utan en hel organisations: med central server, användar- och grupphantering, graderade behörigheter och auditerbar loggning.

En sådan lösning består normalt av en serverkomponent som hanterar databaser, användare och policyer centralt, och klienter för medarbetarna – på arbetsplatsen, i webbläsaren och på mobila enheter. Det är inte bara lösenord som lagras: moderna lösningar hanterar även TOTP-koder, SSH-nycklar, certifikat, API-token och säkra filer.

Därför räcker privata lösenordshanterare inte för företag

Många team börjar med privata lösenordshanterare, webbläsarens lösenordslagring eller en delad Excel-lista. För företag skapar det tre strukturella problem:

  • Ingen central kontroll: Ingen kan med säkerhet säga vem som känner till vilka åtkomster. När en person lämnar företaget förblir det oklart vilka lösenord som måste bytas.
  • Inga graderade rättigheter: Privata lösningar saknar rollmodell. Antingen har någon åtkomst till ett delat valv – eller inte. Delningar per avdelning eller projekt går inte att avbilda på det sättet.
  • Inga underlag: Utan loggning finns inget svar på revisionsfrågan ”Vem hade åtkomst till vad, och när?” – ett problem för ISO-revisioner, NIS2-förberedelser och internrevision.

Till det kommer dataskyddet: medarbetarnas personliga Cloud-konton är ingen lämplig plats för företagets åtkomster. Hur hanteringen av lösenord i företaget sätts upp organisatoriskt på rätt sätt beskriver vår praktiska guide Så hanterar ni lösenord rätt i företaget.

Centrala krav på en professionell lösenordshantering

Den som väljer en lösenordshantering för företag bör granska följande krav – de skiljer företagslösningar från privatprodukter:

  • Central administration: Användare, databaser och policyer administreras på ett ställe – inte utspritt över enskilda installationer.
  • Roller och rättigheter: Graderade behörigheter avgör vem som får se, använda eller ändra poster – ned till enskilda databaser och poster.
  • Säkra delningar: Lösenord delas via gemensamma, krypterade databaser i stället för via e-post, chatt eller muntligen.
  • Användargrupper: Team och avdelningar får åtkomst som grupp – nya medarbetare får automatiskt rätt behörigheter i och med grupptillhörigheten.
  • Auditerbarhet: Inloggningar, ändringar och administrativa åtgärder loggas och kan analyseras inför revisioner eller vidarebefordras till ett SIEM.
  • Integration i befintlig IT: Anslutning till katalogtjänster som Active Directory eller Microsoft Entra ID samt Single Sign-on (SSO) och flerfaktorsautentisering (MFA), så att ingen dubbel användarhantering uppstår – utförligt förklarat i artikeln Lösenordshanterare med Active Directory, SSO och MFA.
  • GDPR och datasuveränitet: Företaget bestämmer var lösenordsdata lagras – och kan påvisa tekniska och organisatoriska åtgärder. Vad som är viktigt visar vår artikel GDPR-lösenordshanterare för företag.

On-Premises, Self-Hosted eller Cloud: vad är rätt för företag?

Jämförelsediagram: hos en SaaS-lösenordshanterare ligger valv och nycklar i leverantörens Cloud för flera kunder och data lämnar företaget; vid drift i egen regi med Password Depot stannar Enterprise Server, valv, nycklar och säkerhetskopior helt i den egna infrastrukturen.

Arkitekturfrågan avgör vem som i slutändan har kontrollen över företagets känsligaste data. Hos SaaS-lösenordshanterare ligger de krypterade valven på leverantörens infrastruktur – lagringsplats, tillgänglighet och tidpunkter för uppdateringar bestäms av tillverkaren. För många organisationer är det acceptabelt; för företag med höga efterlevnadskrav, kritisk infrastruktur eller en tydlig strategi för datasuveränitet är det ett uteslutningskriterium.

En On-Premises- eller self-hosted-lösenordshanterare vänder på förhållandet: servern körs i det egna datacentret, i en Private Cloud hos valfri hostingpartner eller i er egen Azure-tenant. Därmed bestämmer ni själva lagringsplats, backupstrategi, uppdateringsfönster och åtkomstvägar – utan tillverkarens Cloud i förtroendekedjan. Även dataskyddsbedömningen blir enklare, eftersom tredjelandsöverföringar genom lösenordshanteraren – beroende på infrastruktur – aktivt kan undvikas.

Password Depot är konsekvent byggt för den här modellen: Enterprise Server tvingar inte fram någon extern Cloud-tjänst och körs helt i den miljö som er IT kontrollerar. Ett utförligt beslutsstöd med arkitekturjämförelse finns i vår artikel On-Premises-lösenordshanterare.

Password Depot Enterprise Server som lösenordshanterare för företag

Lägg till databas
Lägg till befintliga databaser i Enterprise Server eller skapa nya – huvudlösenordet överförs säkert till den centrala serverhanteringen vid tillägg.

Password Depot Enterprise Server är företagslösningen från Password Depot – utvecklad i Darmstadt sedan 1998 och i drift hos fler än 100 000 kunder. De viktigaste egenskaperna i översikt:

  • Central lösenordshantering: Användare, grupper, roller och behörigheter styr ni centralt på servern – med tre behörighetsnivåer och policyer.
  • Drift i er infrastruktur: On-Premises, i en Private Cloud eller i er egen Azure-tenant – datalagring och åtkomstkontroll förblir inom ert ansvarsområde.
  • Active Directory och Entra ID: Användare och säkerhetsgrupper importerar ni från AD – även över flera domäner i samma skog – och håller dem synkroniserade manuellt eller automatiskt enligt schema. Även identitetsleverantörer med OpenID Connect kan anslutas.
  • SSO och MFA: Kerberos-SSO samt flerfaktorsautentisering med FIDO2/WebAuthn (t.ex. YubiKey) och TOTP via autentiseringsapp.
  • Audit-loggar och SIEM: Inloggningar, ändringar och administratörsåtgärder loggas och exporteras via Syslog (RFC 5424) till ert SIEM.
  • REST-API v2.0: Secrets kan integreras i DevOps-pipelines, automatisering och interna AI-arbetsflöden.
  • Alla plattformar: Inbyggda klienter för Windows och macOS, appar för iOS och Android, Linux samt webbåtkomst via webbklienten – överallt med samma behörighetslogik.
  • Hög tillgänglighet: Spegling i realtid till en sekundär serverinstans; om primärservern slutar fungera tar mirror-servern över automatiskt.

Säkerhetsarkitekturen är verifierbar: AES-256-kryptering (FIPS 197), överföring via TLS 1.3, ett penetrationstest av SySS GmbH (12/2025) med resultatet ”inga allvarliga sårbarheter konstaterades” samt ett ISMS hos tillverkaren AceBIT som är certifierat enligt ISO/IEC 27001:2022 (TÜV NORD). Alla underlag finns samlade i Trust Center; hur Enterprise Server stöder en ISO 27001-certifiering visar vår artikel Password Depot Enterprise Server & ISO 27001.

Typiska användningsområden

En central lösenordshantering lönar sig överallt där flera personer använder gemensamma åtkomster:

  • IT-team och administratörer hanterar server-, tjänste- och infrastrukturåtkomster med tydliga roller i stället för delade administratörslösenord.
  • Byråer och tjänsteleverantörer separerar kundåtkomster tydligt efter projekt och team – inklusive spårbara delningar.
  • Industriföretag och medelstora företag ansluter lösenordshanteraren till Active Directory och behåller kontrollen över åtkomster till produktion och leverantörer.
  • Offentliga verksamheter drar nytta av drift i egen infrastruktur och ett tydligt utgångsläge för dataskyddet.
  • Företag med efterlevnadskrav använder audit-loggar, rollmodell och underlag för ISO-revisioner, internrevision och förberedelserna inför NIS2.
  • Distribuerade team når sina åtkomster var de än är via inbyggda appar och webbklienten – alltid mot den egna servern.

Fördelar jämfört med manuell lösenordshantering

Excel-listor, delade webbläsarlösenord och inloggningsuppgifter i chattverktyg är fortfarande vardag i många företag. Riskerna är alltid desamma: listorna cirkulerar okontrollerat i kopior, ändringar når inte alla, medarbetare som slutat behåller kunskap om giltiga åtkomster, och vid en revision saknas all spårbarhet.

En central lösenordshantering ersätter dessa provisoriska lösningar med en kontrollerad process: åtkomsterna lagras krypterat på ett ställe, delningar följer rollmodellen i stället för slumpen, ändringar slår igenom direkt för alla behöriga, och varje åtkomst loggas. För IT betyder det mindre ad hoc-arbete, för ansvariga hållbara svar i revisioner – och för alla medarbetare helt enkelt mindre lösenordskaos.

Slutsats: rätt lösenordshanterare för ert företag

En lösenordshanterare för företag är ingen bekvämlighetsfråga utan en del av säkerhets- och efterlevnadsarkitekturen. Avgörande är central administration, en robust rollmodell, auditerbarhet, integrationen i er befintliga IT – och frågan om vem ni anförtror lagringsplatsen för era inloggningsuppgifter. Om datasuveränitet är viktig för ert företag är Password Depot Enterprise Server med On-Premises-drift, AD-/Entra ID-integration och loggad åtkomstkontroll en lösning som ni kontrollerar helt och hållet själva.

Snabbast övertygar ni er själva: testa Enterprise Server kostnadsfritt i 30 dagar i er egen miljö, se lösningen i en live-demo eller begär direkt en offert utan förpliktelser för ert antal användare.

Vanliga frågor om lösenordshanterare för företag

Vad är en lösenordshanterare för företag?

En programvara som låter organisationer hantera inloggningsuppgifter centralt, krypterat och rollbaserat. Till skillnad från privata lösenordshanterare erbjuder den användar- och grupphantering, graderade behörigheter, säkra teamdelningar och loggade åtkomster.

Är en On-Premises-lösenordshanterare säkrare än en Cloud-lösenordshanterare?

On-Premises flyttar framför allt kontrollen: lagringsplats, åtkomstvägar, säkerhetskopior och tidpunkter för uppdateringar bestäms av er IT i stället för av en extern leverantör, och ingen tredjelandsöverföring uppstår genom lösenordshanteraren. Säkerheten beror därutöver på kryptering, rollmodell och drift – dessa kriterier bör ni granska i varje arkitektur.

Stöder Password Depot Enterprise Server Active Directory?

Ja. Användare och säkerhetsgrupper importerar ni från Active Directory – även över flera domäner i samma skog – och synkroniserar dem manuellt eller automatiskt enligt schema. Microsoft Entra ID och identitetsleverantörer med OpenID Connect stöds också; mer information finns på produktsidan för Enterprise Server.

Kan Password Depot Enterprise Server användas i enlighet med GDPR?

Ja. Driften sker helt i er infrastruktur, så att datasuveräniteten stannar hos er. Roller, loggning och kryptering stöder de tekniska och organisatoriska åtgärderna enligt artikel 32 i GDPR.

Vilka företagsstorlekar passar en enterprise-lösenordshanterare för?

Password Depot Enterprise Server skalar från 5 till 50 000 användare; upp till 3 användare är permanent kostnadsfritt. En central lösenordshantering är motiverad från det ögonblick då flera personer använder gemensamma åtkomster. Vad ”Enterprise” innebär i detalj förklarar vår artikel Self-hosted lösenordshanterare i Enterprise-klass.

Hur hanterar man lösenord centralt?

Via en serverkomponent som hanterar krypterade databaser, användare, grupper och policyer på ett ställe. Medarbetarna får åtkomst via klienter för Windows, macOS, iOS, Android, Linux eller webbklienten – alltid bara till de poster de är behöriga till.

Vad är skillnaden mellan lösenordshanterare och lösenordshantering?

I vardagen används båda begreppen synonymt. Strikt taget betecknar ”lösenordshanterare” programvaran och ”lösenordshantering” den organisatoriska processen – alltså policyer, roller och rutiner som programvaran tekniskt upprätthåller.

Begär offert för ert antal användare

Välj antal användare och underhållsperiod – ni får er individuella offert på Password Depot Enterprise Server utan förpliktelser och utan telefonsamtal.

Begär offert