On-Premises-lösenordshanterare
Hantera lösenord centralt – i en infrastruktur som ert företag kontrollerar.
Inloggningsuppgifter hör till ett företags känsligaste information. Många IT-ansvariga vill inte lägga just dessa data helt i en leverantörs Cloud – vare sig på grund av interna säkerhetskrav, av dataskyddsskäl eller för att den egna infrastrukturen ändå är måttstocken. En On-Premises-lösenordshanterare förenar bådadera: central, professionell lösenordshantering för team – och full kontroll över var data lagras, vem som har åtkomst och när uppdateringar sker.
Vad är en On-Premises-lösenordshanterare?
En On-Premises-lösenordshanterare är en central lösenordshantering vars serverkomponent körs på företagets egen infrastruktur – klassiskt i det egna datacentret, allt oftare även i en Private Cloud eller i er egen Azure-tenant. De krypterade lösenordsdatabaserna, användarhanteringen och loggarna stannar därmed helt inom den egna IT-avdelningens ansvarsområde.
Funktionellt gör den detsamma som en lösenordshanterare för företag i allmänhet: inloggningsuppgifter lagras krypterat på en central plats, medarbetarna får åtkomst via klienter, och behörigheter styr vem som får se och använda vilka poster. Skillnaden mot rent Cloud-baserade lösningar ligger i arkitekturen: i SaaS-modellen driver tillverkaren servrarna och lagrar valven på sin infrastruktur – vid On-Premises-drift gör er IT det.
Den skillnaden är relevant överallt där höga krav på säkerhet och verifierbarhet gäller: den som kontrollerar infrastrukturen kontrollerar också lagringsplats, åtkomstvägar, säkerhetskopior och tidpunkter för uppdateringar – och kan belägga det i revisioner.
För vilka företag är en On-Premises-lösenordshanterare rätt val?
On-Premises är inget självändamål. Modellen är framför allt motiverad för organisationer där minst en av följande punkter stämmer:
- Strikta dataskyddskrav: Företag som vill undvika tredjelandsöverföringar och ta fullt eget ansvar för datalagringen.
- Reglerade branscher: Organisationer vars revisorer och uppdragsgivare förväntar sig tydliga besked om lagringsplats och åtkomstkontroll.
- Offentliga verksamheter: Förvaltningar och kommunal IT som måste hålla inloggningsuppgifter på egen eller kommunal infrastruktur.
- Industriföretag: Verksamheter som inte vill göra åtkomsten till produktions- och leveranssystem beroende av en extern Cloud-tjänst.
- IT-tjänsteleverantörer och byråer: Team som hanterar kundåtkomster separerat, spårbart och under egen kontroll.
- Företag med egen IT-infrastruktur: Den som redan driver datacenter, virtualisering och backup integrerar lösenordshanteringen utan någon ny extern komponent.
- Interna efterlevnadskrav: Organisationer vars riktlinjer begränsar eller förbjuder att inloggningsuppgifter läggs ut hos tredje part.
Fördelar med en On-Premises-lösenordshanterare
- Datasuveränitet: De krypterade databaserna ligger på system som ert företag kontrollerar – inte hos tillverkaren och inte hos dess underbiträden.
- Kontroll över infrastrukturen: Lagringsplats, åtkomstvägar i nätverket, backupstrategi och uppdateringsfönster bestäms av er IT.
- Central användarhantering: Användare, grupper och policyer administreras på ett ställe.
- Tydliga roller och rättigheter: Graderade behörigheter reglerar vem som får se, använda eller ändra poster.
- Säkra lösenordsdelningar: Team delar åtkomster via gemensamma, krypterade databaser i stället för via e-post eller chattverktyg.
- Auditerbarhet: Loggade inloggningar, ändringar och administratörsåtgärder ger hållbara svar vid granskningar.
- Integration i befintlig IT: Anslutning till katalogtjänster, Single Sign-on och MFA förhindrar dubbel användarhantering; SIEM-anslutning stöder central analys av loggar.
- Minskat beroende: Driften hänger inte på en extern Cloud-tjänsts tillgänglighet eller villkor.
On-Premises vs. Cloud-lösenordshanterare
Cloud-lösenordshanterare är inte osäkra i sig – för företag utan egen infrastruktur och utan särskilda efterlevnadskrav kan de vara ett rimligt val, i synnerhet som driftsarbetet ligger hos leverantören. Frågan är inte ”bra eller dålig”, utan: vem ska ha kontrollen över företagets känsligaste data?
| Kriterium | Cloud-lösenordshanterare | On-Premises-lösenordshanterare |
|---|---|---|
| Datalagring | På leverantörens infrastruktur | I det egna datacentret, i en Private Cloud eller i er egen Azure-tenant |
| Kontroll | Drift, tillgänglighet och tidpunkter för uppdateringar bestäms av leverantören | Lagringsplats, åtkomstvägar, säkerhetskopior och uppdateringsfönster bestäms av den egna IT-avdelningen |
| Administration | Liten egen driftinsats | Full administrativ kontroll – kräver eget drift-know-how |
| Efterlevnad | Beroende av leverantörens underlag; eventuell tredjelandsöverföring måste bedömas | Förenklad dataskyddsbedömning: ingen tredjelandsöverföring genom lösenordshanteraren |
| Integration | Beroende på leverantör och gränssnitt | Direkt i egna system: Active Directory/Entra ID, SSO, SIEM |
| Underhållsinsats | Uppdateringar och drift sköts av leverantören | Uppdateringar, säkerhetskopior och övervakning ligger hos det egna teamet |
| Skalbarhet | Elastisk via leverantören | Enligt egen kapacitetsplanering – med Password Depot från 5 till 50 000 användare |
| Beroende av leverantören | Löpande abonnemang; tjänsten måste förbli tillgänglig | Köplicens möjlig; driften är oberoende av en tillverkartjänst |
Kort sagt: On-Premises är rätt val när kontroll, efterlevnad och befintlig egen infrastruktur fäller avgörandet – inte för att Cloud principiellt skulle vara uteslutet.
Password Depot Enterprise Server som On-Premises-lösenordshanterare
Password Depot Enterprise Server är konsekvent byggd för drift i er miljö: On-Premises i det egna datacentret, i en Private Cloud hos valfri hostingpartner eller i er egen Azure-tenant. Lösningen tvingar inte fram någon extern Cloud-tjänst – datasuveräniteten stannar helt hos er. Utvecklad i Darmstadt sedan 1998, i drift hos fler än 100 000 kunder.
- Central lösenordshantering: Användare, grupper, roller och behörigheter styr ni centralt på servern – med tre behörighetsnivåer och policyer för säkra delningar.
- Katalogintegration: Användare och säkerhetsgrupper importerar ni från Active Directory – även över flera domäner i samma skog – och synkroniserar dem manuellt eller automatiskt enligt schema; Microsoft Entra ID och OpenID-Connect-leverantörer stöds också. En överblick över Active Directory, SSO och MFA finns i funktionsöversikten.
- SSO och MFA: Kerberos-SSO samt flerfaktorsautentisering med FIDO2/WebAuthn (t.ex. YubiKey) och TOTP.
- Audit-loggar och SIEM: Inloggningar, ändringar och administratörsåtgärder loggas och exporteras via Syslog (RFC 5424) till ert SIEM.
- Hög tillgänglighet: Spegling i realtid till en sekundär serverinstans – om primärservern slutar fungera tar mirror-servern över automatiskt.
- REST-API v2.0: Secrets kan integreras i DevOps-pipelines, automatisering och interna AI-arbetsflöden.
- Alla plattformar: Windows, macOS, iOS, Android, Linux samt webbläsaråtkomst via webbklienten – alltid mot er server, med samma behörighetslogik.
Säkerhetsarkitekturen är verifierbar: AES-256 (FIPS 197), TLS 1.3, ett SySS-penetrationstest (12/2025) med resultatet ”inga allvarliga sårbarheter konstaterades” och ett ISMS hos tillverkaren AceBIT som är certifierat enligt ISO/IEC 27001:2022 (TÜV NORD). Roller, loggning och kryptering stöder dessutom en GDPR-kompatibel lösenordshantering enligt artikel 32 i GDPR.
Typiska användningsscenarier
- IT-avdelningar hanterar administratörs- och tjänsteåtkomster centralt med roller – i stället för delade administratörslösenord.
- Företag ersätter Excel-listor och delade webbläsarlösenord med krypterade, loggade delningar.
- Byråer och tjänsteleverantörer separerar kundåtkomster efter projekt och delar dem på ett spårbart sätt.
- Industriföretag behåller inloggningsuppgifter till produktions- och leverantörssystem i den egna infrastrukturen.
- Offentliga verksamheter dokumenterar lösenordsdelningar revisionssäkert via audit-loggar.
Vad företag bör tänka på vid valet
- Driftsmodell: Stöder lösningen On-Premises, Private Cloud och egen Azure-tenant – eller binder den er till tillverkarens Cloud?
- Rättighets- och rollkoncept: Kan behörigheter tilldelas graderat ned till databas- och postnivå?
- Integrationer: Active Directory/Entra ID, SSO, MFA och SIEM-anslutning hör till standarden i företagsmiljöer – vad som är viktigt visar vår artikel Lösenordshanterare med Active Directory, SSO och MFA.
- Loggning: Audit-loggar måste kunna besvara revisionsfrågor – helst med export till ert SIEM.
- Användarvänlighet: En lösning som teamet inte tar till sig skapar ny skugg-IT. Klienter för alla vanliga plattformar är ett måste.
- Skalbarhet: Lösningen bör växa med antalet användare och organisationen.
- Support och underhåll: Klargör uppdateringsprocess, underhållsmodell och supportens tillgänglighet.
- GDPR och datalagring: Var ligger data, vem kan komma åt dem, och kan tekniska och organisatoriska åtgärder påvisas? Fördjupning i artikeln GDPR-lösenordshanterare för företag.
Slutsats: kontroll som arkitekturbeslut
En On-Premises-lösenordshanterare är rätt val när ert företag inte vill lämna ifrån sig kontrollen över inloggningsuppgifterna: datasuveränitet, spårbara åtkomster och integration i den egna IT-miljön är här en arkitekturprincip i stället för ett leverantörslöfte. Med Password Depot Enterprise Server förverkligar ni den här modellen fullt ut – från drift i er infrastruktur över AD-/Entra ID-integration till audit-loggar för era verifieringskrav.
Övertyga er i er egen miljö: testa Enterprise Server kostnadsfritt i 30 dagar, se lösningen i en live-demo eller begär en offert utan förpliktelser för ert antal användare.
Vanliga frågor om On-Premises-lösenordshanterare
Vad är en On-Premises-lösenordshanterare?
En central lösenordshantering vars server körs på företagets egen infrastruktur. Krypterade databaser, användarhantering och loggar förblir därmed helt under den egna IT-avdelningens kontroll.
Vad är skillnaden mellan On-Premises och self-hosted?
On-Premises avser i snäv mening drift i det egna datacentret på egen hårdvara. Self-hosted är samlingsbegreppet för varje installation i egen regi – även i en Private Cloud eller i er egen Azure-tenant. Password Depot Enterprise Server stöder alla tre driftsmodellerna; Enterprise-perspektivet fördjupas i vår artikel Self-hosted lösenordshanterare i Enterprise-klass.
Är en On-Premises-lösenordshanterare säkrare än en Cloud-lösenordshanterare?
On-Premises flyttar framför allt kontrollen till er: lagringsplats, åtkomstvägar och uppdateringar ansvarar den egna IT-avdelningen för, och ingen tredjelandsöverföring uppstår genom lösenordshanteraren. Om helhetssystemet är säkrare beror dessutom på kryptering, rollmodell och driftskvalitet – dessa kriterier bör ni granska i varje arkitektur.
För vilka företag lönar sig en On-Premises-lösenordshanterare?
För organisationer med strikta dataskydds- eller efterlevnadskrav, reglerade branscher, offentliga verksamheter, industriföretag och alla som driver egen IT-infrastruktur och inte vill lägga ut inloggningsuppgifter till en extern Cloud-tjänst.
Kan Password Depot Enterprise Server köras lokalt?
Ja. Enterprise Server körs On-Premises i det egna datacentret, i en Private Cloud eller i er egen Azure-tenant och tvingar inte fram någon extern Cloud-tjänst. Mer information finns på produktsidan för Enterprise Server.
Stöder en On-Premises-lösenordshanterare Active Directory?
Hos Password Depot, ja: användare och säkerhetsgrupper importeras från Active Directory – även över flera domäner i samma skog – och synkroniseras manuellt eller automatiskt enligt schema. Microsoft Entra ID och OpenID-Connect-leverantörer stöds också.
Kan en On-Premises-lösenordshanterare användas i enlighet med GDPR?
Ja. Eftersom data stannar på egen infrastruktur uppstår ingen tredjelandsöverföring genom lösenordshanteraren, och dataskyddsbedömningen förenklas. Hos Password Depot stöder roller, loggning och kryptering de tekniska och organisatoriska åtgärderna enligt artikel 32 i GDPR.
Begär offert för er drift i egen regi
Välj antal användare och underhållsperiod – ni får er individuella offert på Password Depot Enterprise Server utan förpliktelser och utan telefonsamtal.
Begär offert