Self-hosted lösenordshanterare i Enterprise-klass
Central lösenordshantering i egen regi – med administration, roller och auditerbarhet på företagsnivå.
När team växer når enkla verktyg sina gränser: privata lösenordshanterare saknar central administration, och alla Cloud-verktyg passar inte interna säkerhets- och efterlevnadskrav. En self-hosted lösenordshanterare i Enterprise-klass förenar bådadera – den kontrollerade driften på egen infrastruktur med de funktioner som företags-IT faktiskt behöver: central administration, roller och rättigheter, integration i befintliga system och spårbart samarbete mellan team.
Vad är en self-hosted lösenordshanterare?
Self-hosted betyder: lösenordshanteringens serverkomponent körs på infrastruktur som företaget självt kontrollerar – i det egna datacentret, i en Private Cloud eller i er egen Azure-tenant. Drift, åtkomstvägar och datalagring ligger därmed i den egna IT-avdelningens händer i stället för hos en extern tjänst.
För Enterprise-miljöer är det mer än en smaksak: den som kontrollerar driften kan bädda in den i befintliga IT-processer – från användarhantering över övervakning till backupstrategin. Arkitekturavvägningen mot Cloud-lösningar har vi belyst utförligt i artikeln On-Premises-lösenordshanterare – här koncentrerar vi oss på Enterprise-sidan: administration, skalning och drift.
Vad betyder ”Enterprise” hos en lösenordshanterare?
”Enterprise” är ingen storleksetikett utan en funktionsprofil. Den beskriver vad en lösenordshantering måste klara av för att fungera i en organisation med team, avdelningar och definierade processer:
- Central administration: Användare, databaser, policyer och behörigheter styrs på ett ställe – inte per installation.
- Användar- och grupphantering: Team och avdelningar får åtkomst som grupp; organisationsstrukturen styr rättighetstilldelningen.
- Roller och rättigheter: Graderade behörigheter reglerar att se, använda och ändra – enligt Least-Privilege-principen.
- Säkra delningar: Gemensamma åtkomster går via krypterade, behöriga databaser i stället för på muntlig väg.
- Auditerbarhet: Audit-loggar dokumenterar inloggningar, åtkomster och ändringar – analyserbara för interna kontroller och granskningar.
- Identitetsintegration: Anslutning till Active Directory, Microsoft Entra ID, SSO och MFA, så att ingen andra användarvärld uppstår.
- Skalbarhet: Lösningen växer med team, avdelningar och verksamhetsorter.
- Drift och support: Tydlig uppdateringsprocess, underhållsmodell och en tillverkarsupport som går att nå för långsiktig användning.
- On- och offboarding som process: Medarbetares inträde och utträde följer ett centralt, spårbart förlopp.
Därför använder företag en self-hosted enterprise-lösenordshanterare
I praktiken kommer företag till den här lösningen från två håll. Det ena är kontroll: inloggningsuppgifter är organisationens känsligaste data, och infrastruktur, datalagring och driftsprocesser ska stanna inom det egna ansvarsområdet – också för att minska beroenden av externa Cloud-tjänster. Det andra är professionalisering: Excel-listor och improviserade delningar skalar inte, och efterlevnadskrav kräver central styrning och spårbarhet.
Self-hosted Enterprise-lösningar uppfyller båda kraven samtidigt: de integreras i befintliga IT- och säkerhetsprocesser (katalogtjänst, SIEM, övervakning), dokumenterar åtkomster för revisioner och ger reglerade branscher möjlighet att fullt ut ansvara för lagringsplats och drift själva. Vad som i grunden skiljer det från privat lösenordshantering visar vår översikt Lösenordshanterare för företag.
Self-hosted vs. Cloud vs. privata lösenordshanterare
De tre modellerna riktar sig till olika situationer – en saklig jämförelse:
| Kriterium | Privat lösenordshanterare | Cloud-lösenordshanterare | Self-hosted Enterprise |
|---|---|---|---|
| Målgrupp | Privatpersoner | Team och företag | Företag med egen IT |
| Datalagring | Enhet eller privat Cloud-konto | Leverantörens infrastruktur | Egen infrastruktur (datacenter, Private Cloud, egen Azure-tenant) |
| Central administration | Ingen | Via leverantörens konsol | Fullständig, på den egna servern |
| Roller och rättigheter | Saknas | Beroende på leverantör och prisplan | Graderade behörigheter med policyer |
| Teamdelningar | Improviserade (vidarebefordran) | Ja | Krypterade gemensamma databaser |
| Auditerbarhet | Ingen | Beroende av leverantören | Audit-loggar, export till SIEM |
| Integration i företagets IT | Ingen | Begränsad, beroende på leverantör | AD/Entra ID, SSO, MFA, SIEM, API |
| Kontroll över driften | Hos användaren (enskild enhet) | Hos leverantören | Hos den egna IT-avdelningen |
| Lämplighet för efterlevnad | Olämplig för företag | Beroende av leverantörens underlag | Driftunderlag från den egna infrastrukturen |
Kort sagt: privata verktyg är byggda för enskilda personer, Cloud-lösningar kan passa företag utan särskilda kontrollkrav – self-hosted Enterprise är modellen för organisationer som måste förena central administration, efterlevnad och egna IT-processer.
Viktiga funktioner i en enterprise-lösenordshanterare
- Centrala lösenordsdatabaser: Krypterade team- och avdelningsdatabaser i stället för utspridda enskilda valv.
- Användargrupper, roller och rättigheter: Åtkomst enligt Least Privilege – graderat ned till databas- och postnivå.
- Säkra delningar: Delade åtkomster med tydliga behörigheter i stället för e-post och chattverktyg.
- Audit-loggar: Loggade inloggningar, åtkomster och ändringar med exportmöjlighet.
- Identitetsintegration: Active Directory och Microsoft Entra ID för övertagande av användare och grupper, samt Active Directory, SSO och MFA i samspel.
- Automatisering: Ett API för DevOps- och automatiseringsarbetsflöden där secrets behövs maskinellt.
- Driftskoncept: Schemalagda säkerhetskopior av databaserna, inbäddade i den egna backupstrategin, och mekanismer för hög tillgänglighet.
Password Depot Enterprise Server som self-hosted lösenordshanterare i Enterprise-klass
Password Depot Enterprise Server täcker den här profilen heltäckande – utvecklad i Darmstadt sedan 1998, i drift hos fler än 100 000 kunder:
- Self-hosted utan Cloud-tvång: Drift On-Premises, i en Private Cloud eller i er egen Azure-tenant – datasuveräniteten stannar helt hos er.
- Central administration: Användare, grupper, roller och policyer styr ni på Enterprise Server – med tre behörighetsnivåer för säkra delningar.
- Identitetsintegration: AD-import och AD-synkronisering (även över flera domäner i samma skog, manuellt eller enligt schema), Microsoft Entra ID och OpenID-Connect-leverantörer; Kerberos-SSO och MFA med FIDO2/WebAuthn (t.ex. YubiKey) och TOTP.
- Auditerbarhet: Manipulationssäker, kryptografiskt kedjad audit trail för inloggningar, ändringar och adminåtgärder; export via Syslog (RFC 5424) över UDP, TCP eller TLS till ert SIEM. Dedikerade roller (Audit Reader, Security Officer, Backup Operator) möjliggör uppgiftsseparation utan åtkomst till databasinnehåll.
- Skalning: Från 5 till 50 000 användare – upp till 3 användare permanent kostnadsfritt. Köplicens i stället för abonnemang, underhåll valfritt; kostnadsfria Security-Updates påverkas inte av det.
- Hög tillgänglighet: Spegling i realtid till en sekundär serverinstans – om primärservern slutar fungera tar mirror-servern över automatiskt.
- Driftssäker och migrerbar: Konfigurations- och auditnycklar ligger i återställningsbara Key Vaults i stället för att vara permanent bundna till maskinen. Med Recovery Keys överlever den krypterade konfigurationen en servermigrering eller hårdvarubyte – en central fördel vid egen drift. Eskaleringar varnar dessutom vid kritisk lagringsplats, backupfel eller förestående licensutgång.
- REST-API v2.0: Använd secrets i DevOps-pipelines, automatisering och interna AI-arbetsflöden.
- Alla plattformar: Windows, macOS, iOS, Android, Linux och webbklient – alltid mot er server, med samma behörighetslogik.
Säkerhetsarkitekturen är verifierbar: AES-256 (FIPS 197), TLS 1.3, SySS-penetrationstest (12/2025) med resultatet ”inga allvarliga sårbarheter konstaterades” och ett ISMS hos tillverkaren AceBIT som är certifierat enligt ISO/IEC 27001:2022 (TÜV NORD) – alla underlag under Dataskydd och säkerhet i Trust Center.
Typiska användningsscenarier
- IT-avdelningar hanterar administratörs- och tjänsteåtkomster centralt – med roller i stället för delade samlingskonton.
- Företag ersätter Excel-listor och osäkra delningar med krypterade, behöriga databaser.
- Distribuerade team och verksamhetsorter når gemensamma åtkomster kontrollerat via klienter och webbklient – alltid mot den egna servern.
- Byråer organiserar kundåtkomster efter team och projekt med dokumenterade delningar.
- Industriföretag behåller åtkomster till produktions- och leverantörssystem i den egna infrastrukturen.
- Offentliga verksamheter satsar på spårbar åtkomstkontroll på egen infrastruktur.
- Efterlevnadsdrivna företag dokumenterar lösenordsåtkomster för interna kontroller, ISO-revisioner och NIS2-förberedelser.
Vad företag bör tänka på vid valet
- Driftsmodell och datalagring: Stöder lösningen verklig drift i egen regi (datacenter, Private Cloud, egen tenant) – och vem kontrollerar data?
- Rättighets- och rollkoncept: Graderade behörigheter, användargrupper, policyer.
- Integrationer: Active Directory/Entra ID, SSO, MFA och SIEM-anslutning som standard för företagsmiljöer.
- Audit-loggar: Loggning med export – revisionsfrågor måste kunna besvaras ur systemet.
- Administration och användarvänlighet: Central hantering för IT, låga trösklar för teamet – på alla plattformar.
- Skalbarhet: Växer lösningen med antalet användare, avdelningar och verksamhetsorter?
- Underhåll, support och dokumentation: Tydlig uppdateringsprocess, en support som går att nå, hållbara underlag.
- Licensmodell: Köp eller abonnemang, underhåll valfritt eller obligatoriskt – relevant för långsiktig driftssäkerhet och budgetplanering.
Self-hosted enterprise-lösenordshanterare och GDPR
Driften i egen regi stöder företag i datakontroll och interna dataskyddskrav: data stannar på egen infrastruktur, ingen tredjelandsöverföring uppstår genom lösenordshanteraren, och åtkomster loggas. Viktigt är ändå att sätta det i sitt sammanhang: GDPR-efterlevnad uppstår inte genom ett verktyg ensamt, utan beror på drift, konfiguration, processer och ansvar – lösenordshanteringen kan här vara en del av de tekniska och organisatoriska åtgärderna. En utförlig genomgång ur ett dataskyddsperspektiv finns i vår artikel GDPR-lösenordshanterare.
Slutsats: Enterprise-funktioner plus drift i egen regi
En self-hosted lösenordshanterare i Enterprise-klass är rätt val för företag som vill driva lösenordshanteringen centralt, kontrollerat och integrerat i den befintliga IT-miljön: roller och rättigheter, identitetsanslutning och auditerbarhet på företagsnivå – kombinerat med en drift som den egna IT-avdelningen ansvarar för. Password Depot Enterprise Server levererar exakt den kombinationen, skalar från 5 till 50 000 användare och förblir samtidigt helt under er kontroll.
Pröva själva: testa Enterprise Server kostnadsfritt i 30 dagar i er miljö, upplev lösningen i en live-demo eller begär en offert utan förpliktelser för ert antal användare.
Vanliga frågor om self-hosted enterprise-lösenordshanterare
Vad är en self-hosted lösenordshanterare?
En lösenordshantering vars serverkomponent företaget driver självt – i det egna datacentret, i en Private Cloud eller i er egen Azure-tenant. Drift, åtkomstvägar och datalagring förblir under den egna IT-avdelningens kontroll.
Vad betyder enterprise-lösenordshanterare?
En funktionsprofil för användning i företag: central administration, användar- och grupphantering, roller och rättigheter, säkra teamdelningar, audit-loggar samt integration i identitetssystem som Active Directory – skalbar över team, avdelningar och verksamhetsorter.
Vad är skillnaden mellan self-hosted och On-Premises?
On-Premises avser drift i det egna datacentret på egen hårdvara; self-hosted är samlingsbegreppet för varje installation i egen regi – även i en Private Cloud eller i er egen Azure-tenant. Arkitekturavvägningen behandlas i vår artikel On-Premises-lösenordshanterare.
För vilka företag passar en self-hosted lösenordshanterare?
För organisationer med egen IT-infrastruktur, höga kontroll- eller efterlevnadskrav och behov av central administration – från medelstora företag över industriföretag till offentliga verksamheter och reglerade branscher.
Är en self-hosted lösenordshanterare säkrare än en Cloud-lösning?
Den flyttar kontrollen till er: lagringsplats, åtkomstvägar, uppdateringar och säkerhetskopior ansvarar den egna IT-avdelningen för, och underlagen skapas i egen regi. Om helhetssystemet är säkrare beror dessutom på kryptering, rollmodell och driftskvalitet – i varje arkitektur.
Stöder en enterprise-lösenordshanterare Active Directory, SSO och MFA?
Hos Password Depot, ja: AD-import och AD-synkronisering (även över flera domäner), Microsoft Entra ID och OIDC-leverantörer, Kerberos-SSO samt MFA med FIDO2/WebAuthn och TOTP. Mer i artikeln Active Directory, SSO och MFA.
Kan Password Depot Enterprise Server användas som self-hosted lösenordshanterare?
Ja – det är dess kärnmodell: drift On-Premises, i en Private Cloud eller i er egen Azure-tenant, utan externt Cloud-tvång. Central administration, roller, audit-loggar och identitetsintegration ingår; licensen skalar från 5 till 50 000 användare.
Begär offert för er Enterprise-drift
Välj antal användare och underhållsperiod – ni får er individuella offert på Password Depot Enterprise Server utan förpliktelser och utan telefonsamtal.
Begär offert