Know-how / Lösenordshantering

Self-hosted lösenordshanterare i Enterprise-klass

Central lösenordshantering i egen regi – med administration, roller och auditerbarhet på företagsnivå.

När team växer når enkla verktyg sina gränser: privata lösenordshanterare saknar central administration, och alla Cloud-verktyg passar inte interna säkerhets- och efterlevnadskrav. En self-hosted lösenordshanterare i Enterprise-klass förenar bådadera – den kontrollerade driften på egen infrastruktur med de funktioner som företags-IT faktiskt behöver: central administration, roller och rättigheter, integration i befintliga system och spårbart samarbete mellan team.

Vad är en self-hosted lösenordshanterare?

Self-hosted betyder: lösenordshanteringens serverkomponent körs på infrastruktur som företaget självt kontrollerar – i det egna datacentret, i en Private Cloud eller i er egen Azure-tenant. Drift, åtkomstvägar och datalagring ligger därmed i den egna IT-avdelningens händer i stället för hos en extern tjänst.

För Enterprise-miljöer är det mer än en smaksak: den som kontrollerar driften kan bädda in den i befintliga IT-processer – från användarhantering över övervakning till backupstrategin. Arkitekturavvägningen mot Cloud-lösningar har vi belyst utförligt i artikeln On-Premises-lösenordshanterare – här koncentrerar vi oss på Enterprise-sidan: administration, skalning och drift.

Vad betyder ”Enterprise” hos en lösenordshanterare?

”Enterprise” är ingen storleksetikett utan en funktionsprofil. Den beskriver vad en lösenordshantering måste klara av för att fungera i en organisation med team, avdelningar och definierade processer:

  • Central administration: Användare, databaser, policyer och behörigheter styrs på ett ställe – inte per installation.
  • Användar- och grupphantering: Team och avdelningar får åtkomst som grupp; organisationsstrukturen styr rättighetstilldelningen.
  • Roller och rättigheter: Graderade behörigheter reglerar att se, använda och ändra – enligt Least-Privilege-principen.
  • Säkra delningar: Gemensamma åtkomster går via krypterade, behöriga databaser i stället för på muntlig väg.
  • Auditerbarhet: Audit-loggar dokumenterar inloggningar, åtkomster och ändringar – analyserbara för interna kontroller och granskningar.
  • Identitetsintegration: Anslutning till Active Directory, Microsoft Entra ID, SSO och MFA, så att ingen andra användarvärld uppstår.
  • Skalbarhet: Lösningen växer med team, avdelningar och verksamhetsorter.
  • Drift och support: Tydlig uppdateringsprocess, underhållsmodell och en tillverkarsupport som går att nå för långsiktig användning.
  • On- och offboarding som process: Medarbetares inträde och utträde följer ett centralt, spårbart förlopp.

Därför använder företag en self-hosted enterprise-lösenordshanterare

I praktiken kommer företag till den här lösningen från två håll. Det ena är kontroll: inloggningsuppgifter är organisationens känsligaste data, och infrastruktur, datalagring och driftsprocesser ska stanna inom det egna ansvarsområdet – också för att minska beroenden av externa Cloud-tjänster. Det andra är professionalisering: Excel-listor och improviserade delningar skalar inte, och efterlevnadskrav kräver central styrning och spårbarhet.

Self-hosted Enterprise-lösningar uppfyller båda kraven samtidigt: de integreras i befintliga IT- och säkerhetsprocesser (katalogtjänst, SIEM, övervakning), dokumenterar åtkomster för revisioner och ger reglerade branscher möjlighet att fullt ut ansvara för lagringsplats och drift själva. Vad som i grunden skiljer det från privat lösenordshantering visar vår översikt Lösenordshanterare för företag.

Self-hosted vs. Cloud vs. privata lösenordshanterare

De tre modellerna riktar sig till olika situationer – en saklig jämförelse:

KriteriumPrivat lösenordshanterareCloud-lösenordshanterareSelf-hosted Enterprise
MålgruppPrivatpersonerTeam och företagFöretag med egen IT
DatalagringEnhet eller privat Cloud-kontoLeverantörens infrastrukturEgen infrastruktur (datacenter, Private Cloud, egen Azure-tenant)
Central administrationIngenVia leverantörens konsolFullständig, på den egna servern
Roller och rättigheterSaknasBeroende på leverantör och prisplanGraderade behörigheter med policyer
TeamdelningarImproviserade (vidarebefordran)JaKrypterade gemensamma databaser
AuditerbarhetIngenBeroende av leverantörenAudit-loggar, export till SIEM
Integration i företagets ITIngenBegränsad, beroende på leverantörAD/Entra ID, SSO, MFA, SIEM, API
Kontroll över driftenHos användaren (enskild enhet)Hos leverantörenHos den egna IT-avdelningen
Lämplighet för efterlevnadOlämplig för företagBeroende av leverantörens underlagDriftunderlag från den egna infrastrukturen

Kort sagt: privata verktyg är byggda för enskilda personer, Cloud-lösningar kan passa företag utan särskilda kontrollkrav – self-hosted Enterprise är modellen för organisationer som måste förena central administration, efterlevnad och egna IT-processer.

Viktiga funktioner i en enterprise-lösenordshanterare

  • Centrala lösenordsdatabaser: Krypterade team- och avdelningsdatabaser i stället för utspridda enskilda valv.
  • Användargrupper, roller och rättigheter: Åtkomst enligt Least Privilege – graderat ned till databas- och postnivå.
  • Säkra delningar: Delade åtkomster med tydliga behörigheter i stället för e-post och chattverktyg.
  • Audit-loggar: Loggade inloggningar, åtkomster och ändringar med exportmöjlighet.
  • Identitetsintegration: Active Directory och Microsoft Entra ID för övertagande av användare och grupper, samt Active Directory, SSO och MFA i samspel.
  • Automatisering: Ett API för DevOps- och automatiseringsarbetsflöden där secrets behövs maskinellt.
  • Driftskoncept: Schemalagda säkerhetskopior av databaserna, inbäddade i den egna backupstrategin, och mekanismer för hög tillgänglighet.

Password Depot Enterprise Server som self-hosted lösenordshanterare i Enterprise-klass

Skärmbild av Password Depots webbgränssnitt: webbläsaråtkomst till poster och grupper på den self-hostade Enterprise Servern.
Webbgränssnittet: webbläsaråtkomst till den egna Enterprise Server

Password Depot Enterprise Server täcker den här profilen heltäckande – utvecklad i Darmstadt sedan 1998, i drift hos fler än 100 000 kunder:

  • Self-hosted utan Cloud-tvång: Drift On-Premises, i en Private Cloud eller i er egen Azure-tenant – datasuveräniteten stannar helt hos er.
  • Central administration: Användare, grupper, roller och policyer styr ni på Enterprise Server – med tre behörighetsnivåer för säkra delningar.
  • Identitetsintegration: AD-import och AD-synkronisering (även över flera domäner i samma skog, manuellt eller enligt schema), Microsoft Entra ID och OpenID-Connect-leverantörer; Kerberos-SSO och MFA med FIDO2/WebAuthn (t.ex. YubiKey) och TOTP.
  • Auditerbarhet: Manipulationssäker, kryptografiskt kedjad audit trail för inloggningar, ändringar och adminåtgärder; export via Syslog (RFC 5424) över UDP, TCP eller TLS till ert SIEM. Dedikerade roller (Audit Reader, Security Officer, Backup Operator) möjliggör uppgiftsseparation utan åtkomst till databasinnehåll.
  • Skalning: Från 5 till 50 000 användare – upp till 3 användare permanent kostnadsfritt. Köplicens i stället för abonnemang, underhåll valfritt; kostnadsfria Security-Updates påverkas inte av det.
  • Hög tillgänglighet: Spegling i realtid till en sekundär serverinstans – om primärservern slutar fungera tar mirror-servern över automatiskt.
  • Driftssäker och migrerbar: Konfigurations- och auditnycklar ligger i återställningsbara Key Vaults i stället för att vara permanent bundna till maskinen. Med Recovery Keys överlever den krypterade konfigurationen en servermigrering eller hårdvarubyte – en central fördel vid egen drift. Eskaleringar varnar dessutom vid kritisk lagringsplats, backupfel eller förestående licensutgång.
  • REST-API v2.0: Använd secrets i DevOps-pipelines, automatisering och interna AI-arbetsflöden.
  • Alla plattformar: Windows, macOS, iOS, Android, Linux och webbklient – alltid mot er server, med samma behörighetslogik.

Säkerhetsarkitekturen är verifierbar: AES-256 (FIPS 197), TLS 1.3, SySS-penetrationstest (12/2025) med resultatet ”inga allvarliga sårbarheter konstaterades” och ett ISMS hos tillverkaren AceBIT som är certifierat enligt ISO/IEC 27001:2022 (TÜV NORD) – alla underlag under Dataskydd och säkerhet i Trust Center.

Typiska användningsscenarier

  • IT-avdelningar hanterar administratörs- och tjänsteåtkomster centralt – med roller i stället för delade samlingskonton.
  • Företag ersätter Excel-listor och osäkra delningar med krypterade, behöriga databaser.
  • Distribuerade team och verksamhetsorter når gemensamma åtkomster kontrollerat via klienter och webbklient – alltid mot den egna servern.
  • Byråer organiserar kundåtkomster efter team och projekt med dokumenterade delningar.
  • Industriföretag behåller åtkomster till produktions- och leverantörssystem i den egna infrastrukturen.
  • Offentliga verksamheter satsar på spårbar åtkomstkontroll på egen infrastruktur.
  • Efterlevnadsdrivna företag dokumenterar lösenordsåtkomster för interna kontroller, ISO-revisioner och NIS2-förberedelser.

Vad företag bör tänka på vid valet

  • Driftsmodell och datalagring: Stöder lösningen verklig drift i egen regi (datacenter, Private Cloud, egen tenant) – och vem kontrollerar data?
  • Rättighets- och rollkoncept: Graderade behörigheter, användargrupper, policyer.
  • Integrationer: Active Directory/Entra ID, SSO, MFA och SIEM-anslutning som standard för företagsmiljöer.
  • Audit-loggar: Loggning med export – revisionsfrågor måste kunna besvaras ur systemet.
  • Administration och användarvänlighet: Central hantering för IT, låga trösklar för teamet – på alla plattformar.
  • Skalbarhet: Växer lösningen med antalet användare, avdelningar och verksamhetsorter?
  • Underhåll, support och dokumentation: Tydlig uppdateringsprocess, en support som går att nå, hållbara underlag.
  • Licensmodell: Köp eller abonnemang, underhåll valfritt eller obligatoriskt – relevant för långsiktig driftssäkerhet och budgetplanering.

Self-hosted enterprise-lösenordshanterare och GDPR

Driften i egen regi stöder företag i datakontroll och interna dataskyddskrav: data stannar på egen infrastruktur, ingen tredjelandsöverföring uppstår genom lösenordshanteraren, och åtkomster loggas. Viktigt är ändå att sätta det i sitt sammanhang: GDPR-efterlevnad uppstår inte genom ett verktyg ensamt, utan beror på drift, konfiguration, processer och ansvar – lösenordshanteringen kan här vara en del av de tekniska och organisatoriska åtgärderna. En utförlig genomgång ur ett dataskyddsperspektiv finns i vår artikel GDPR-lösenordshanterare.

Slutsats: Enterprise-funktioner plus drift i egen regi

En self-hosted lösenordshanterare i Enterprise-klass är rätt val för företag som vill driva lösenordshanteringen centralt, kontrollerat och integrerat i den befintliga IT-miljön: roller och rättigheter, identitetsanslutning och auditerbarhet på företagsnivå – kombinerat med en drift som den egna IT-avdelningen ansvarar för. Password Depot Enterprise Server levererar exakt den kombinationen, skalar från 5 till 50 000 användare och förblir samtidigt helt under er kontroll.

Pröva själva: testa Enterprise Server kostnadsfritt i 30 dagar i er miljö, upplev lösningen i en live-demo eller begär en offert utan förpliktelser för ert antal användare.

Vanliga frågor om self-hosted enterprise-lösenordshanterare

Vad är en self-hosted lösenordshanterare?

En lösenordshantering vars serverkomponent företaget driver självt – i det egna datacentret, i en Private Cloud eller i er egen Azure-tenant. Drift, åtkomstvägar och datalagring förblir under den egna IT-avdelningens kontroll.

Vad betyder enterprise-lösenordshanterare?

En funktionsprofil för användning i företag: central administration, användar- och grupphantering, roller och rättigheter, säkra teamdelningar, audit-loggar samt integration i identitetssystem som Active Directory – skalbar över team, avdelningar och verksamhetsorter.

Vad är skillnaden mellan self-hosted och On-Premises?

On-Premises avser drift i det egna datacentret på egen hårdvara; self-hosted är samlingsbegreppet för varje installation i egen regi – även i en Private Cloud eller i er egen Azure-tenant. Arkitekturavvägningen behandlas i vår artikel On-Premises-lösenordshanterare.

För vilka företag passar en self-hosted lösenordshanterare?

För organisationer med egen IT-infrastruktur, höga kontroll- eller efterlevnadskrav och behov av central administration – från medelstora företag över industriföretag till offentliga verksamheter och reglerade branscher.

Är en self-hosted lösenordshanterare säkrare än en Cloud-lösning?

Den flyttar kontrollen till er: lagringsplats, åtkomstvägar, uppdateringar och säkerhetskopior ansvarar den egna IT-avdelningen för, och underlagen skapas i egen regi. Om helhetssystemet är säkrare beror dessutom på kryptering, rollmodell och driftskvalitet – i varje arkitektur.

Stöder en enterprise-lösenordshanterare Active Directory, SSO och MFA?

Hos Password Depot, ja: AD-import och AD-synkronisering (även över flera domäner), Microsoft Entra ID och OIDC-leverantörer, Kerberos-SSO samt MFA med FIDO2/WebAuthn och TOTP. Mer i artikeln Active Directory, SSO och MFA.

Kan Password Depot Enterprise Server användas som self-hosted lösenordshanterare?

Ja – det är dess kärnmodell: drift On-Premises, i en Private Cloud eller i er egen Azure-tenant, utan externt Cloud-tvång. Central administration, roller, audit-loggar och identitetsintegration ingår; licensen skalar från 5 till 50 000 användare.

Begär offert för er Enterprise-drift

Välj antal användare och underhållsperiod – ni får er individuella offert på Password Depot Enterprise Server utan förpliktelser och utan telefonsamtal.

Begär offert