Lösenordsserver

Central hantering av lösenord och secrets i er infrastruktur

Driv Password Depot Enterprise Server On-Premises, i er Private Cloud eller i er Azure-klientorganisation. Användare får åtkomst till centralt hanterade valv via Windows, macOS, Linux, iOS, Android eller webbklienten – skyddat med AES-256, TLS 1.3, MFA, roller, audit-loggar och serverbaserade policyer.

Lösenordsserver för företag

Styr data centralt

Hantera lösenord, inloggningsuppgifter och dokument centralt. Tilldela rättigheter ned till databas-, mapp- och postnivå och logga varje åtgärd.

Full datasuveränitet: On-Premises eller i er egen Cloud – utan beroende av tredjepartsservrar.

De viktigaste höjdpunkterna i korthet

  • 100 % under er kontroll

    Drift i det egna datacentret, i en Private Cloud eller i den egna Azure-klientorganisationen – utan tillverkarens Cloud i förtroendekedjan.

  • AD, Entra ID, OIDC och SSO

    Integrera Active Directory, Microsoft Entra ID, OpenID Connect och Kerberos-SSO. Grupper, roller och användare kan synkroniseras och hanteras centralt.

  • MFA och lösenordsfri inloggning

    Stöder TOTP, engångskoder via e-post, FIDO2/WebAuthn, Windows Hello och passkeys – beroende på säkerhetspolicy och miljö.

  • Rättigheter ned till postnivå

    Behörigheter gäller på server-, databas-, mapp- och postnivå. På så sätt ser användare endast de secrets som de faktiskt är behöriga till.

  • Delning enligt fyrögonprincipen

    Kritiska secrets kan delas med krav på godkännande – inklusive supervisor-godkännande, utgångstid, begränsning av användning och loggning.

  • Hög tillgänglighet och återställning

    Speglingsservrar, automatiska säkerhetskopior och återställning av databaser och serverinställningar stödjer feltolerant drift.

  • REST-API v2.0 för automatisering

    REST-API möjliggör integration i DevOps, interna verktyg och automatisering – med central autentisering, behörighet och audit.

  • Manipulationssäker audit trail

    Säkerhetsrelevanta serveråtgärder loggas i en kryptografiskt kedjad och signerad audit trail – efterföljande ändringar eller raderingar blir detekterbara. Export till SIEM-system (Splunk, Microsoft Sentinel, Elastic) via Syslog över UDP, TCP eller krypterad TLS.

Arkitektur för kontrollerad företagsdrift

Password Depot Enterprise Server körs som en 64-bitars Windows-tjänst i er infrastruktur. Klienter, webbgränssnitt, Server Manager och REST-API använder samma centralt hanterade säkerhetskontext.

Arkitekturdiagram: klienter för Windows, macOS, Linux, iOS, Android och webb ansluter via TLS 1.3 till Password Depot Enterprise Server (On-Premises, Private Cloud eller egen Azure-tenant); anslutna är Server Manager, Active Directory, Microsoft Entra ID och OIDC, SIEM via Syslog, REST-API samt en mirror-server för hög tillgänglighet.

Serverdrift i er infrastruktur

Enterprise-servern körs On-Premises, i en Private Cloud eller i er Azure-tenant. Dataresidens, backupstrategi och nätverksåtkomst förblir under er kontroll.

Central administration

Password Depot Server Manager skiljer tydligt det administrativa gränssnittet från slutanvändarklienten. Administratörer hanterar användare, grupper, databaser, delningar, policyer, certifikat, loggar, rapporter och spegling.

Flera åtkomstvägar

Användare arbetar via Windows, macOS, Linux, iOS, Android eller webbklienten. Webbklienten använder samma säkerhets- och behörighetslogik som de inbyggda klienterna.

Krypterad kommunikation

Klient-server-anslutningar skyddas med TLS 1.3. Certifikat kan hanteras via den integrerade certifikatguiden.

Identitetsintegration för befintliga företagsmiljöer

Integrera Password Depot i befintliga identitets- och säkerhetsstrukturer – från klassiskt Active Directory till moderna identitetsleverantörer.

  • Active Directory och LDAP

    Användare och grupper kan hämtas från Active Directory och synkroniseras. Även nästlade grupper och befintliga organisationsstrukturer kan avbildas.

  • Microsoft Entra ID

    Microsoft Entra ID kan integreras för användar- och grupphantering. Ändringar av användare och grupper kan därmed överföras centralt till lösenordshanteringen.

  • OpenID Connect

    OIDC (OpenID Connect) gör det möjligt att ansluta moderna identity providers som Entra ID, Auth0, PingIdentity eller andra kompatibla system. Inloggningen valideras förstärkt på serversidan (kontroll av tokenens signatur och audience).

  • MFA och lösenordslös åtkomst

    FIDO2/WebAuthn, Passkeys, Windows Hello, TOTP och engångskoder via e-post stödjer stark autentisering beroende på riskprofil.

Styr behörigheter, policyer och delningar på serversidan

Password Depot Enterprise Server tillämpar behörigheter och säkerhetsregler centralt – inte bara i enskilda klienter.

Skärmbild av Password Depot Server Manager: behörighetsdialog med finkorniga rättigheter för användare och grupper på databas-, mapp- och postnivå.
Server Manager: behörigheter för användare och grupper – ned till mapp- och postnivå
  • Rollbaserad administration

    Administrationsrättigheter kan separeras efter ansvarsområden, till exempel för servrar, databaser, grupper eller specifika administrationsområden. Dedikerade roller för audit, säkerhet och backup (Audit Reader, Security Officer, Backup Operator) möjliggör tydlig uppgiftsseparation utan att ge åtkomst till innehåll.

  • Tre behörighetsnivåer

    Behörigheter kan tilldelas globalt, per databas samt på mapp- och postnivå. Detta omfattar läsa, redigera, lägga till, ta bort, exportera, skriva ut, Auto-Fill, dela och försegla.

  • Serveromfattande säkerhetspolicyer

    Lösenordsregler, standardbehörigheter, tillåtna posttyper, exportbegränsningar, lagringsplatser och klientbeteende kan definieras centralt.

  • Secrets som kräver godkännande

    Kritiska åtkomstuppgifter kan skyddas med godkännandeflöden, till exempel genom flera supervisorer, utgångstider och begränsningar för parallell användning.

Förberett för stabil drift

Backup, spegling, loggning och återställning är avgörande för produktiva företagsmiljöer.

  • Mirror-server och failover

    En mirror-server kan spegla Principal Server och ta över vid driftstopp. Det stöder hög tillgänglighet utan beroende av extern SaaS.

  • Automatiserade backuper

    Backuper kan skapas vid start och med konfigurerbara intervall. Lagring efter antal eller ålder stöder koncept för återställning och regelefterlevnad.

  • Centrala loggar

    Inloggningar, åtkomster, ändringar, administratörsåtgärder och godkännandehändelser loggas på ett spårbart sätt.

  • Planerbar drift

    Systemkrav, nätverksportar och resursbehov kan planeras noggrant före utrullning.

  • Återställningsbara nycklar

    Konfigurations- och auditnycklar ligger i återställningsbara Key Vaults i stället för att vara permanent bundna till maskinen. Med Recovery Keys förblir den krypterade konfigurationen användbar även vid servermigrering eller hårdvarubyte.

  • Övervakning och eskalering

    Automatiska eskaleringar varnar vid kritiskt låg lagringsplats, upprepade backupfel, blockerad synkronisering eller förestående licensutgång.

API, audit och SIEM-anslutning

Secrets ska inte hamna i skript, prompts eller lokala konfigurationsfiler. Password Depot gör åtkomster styrbara och manipulationssäkert auditerbara.

Skärmbild av Password Depot Server Manager: serverlogg med händelser, användare, tidsstämplar och filteralternativ för revisioner.
Server Manager: serverlogg – filtrerbar och exporterbar för revisioner
  • REST-API v2.0

    REST-API möjliggör integration med CI/CD, interna verktyg, schemalagda jobb och automatisering. Åtkomster förblir centralt behörighetsstyrda och loggade.

  • OAuth2, service accounts och SSO

    API-åtkomster kan säkras via bearer tokens, service accounts eller Windows-SSO.

  • Manipulationssäker audit trail

    Alla säkerhetsrelevanta åtgärder – inloggningar, åtkomst till databaser, mappar och poster, delningar samt administrations- och konfigurationsändringar – loggas kryptografiskt kedjat och signerat. Integriteten kan kontrolleras på begäran, enligt schema och oberoende med det medföljande verifieringsverktyget.

  • Separata auditroller

    Med rollerna Audit Reader, Security Officer och Backup Operator kan audit- och backupuppgifter delegeras utan att ge åtkomst till databasinnehåll.

  • Syslog-/SIEM-export

    Audit trail och serverlogg kan överföras i realtid till Syslog- och SIEM-system (Splunk, Microsoft Sentinel, Elastic) – valfritt via UDP, TCP eller krypterat via TLS.

  • Händelsebaserade aviseringar

    Administratörer kan låta sig informeras om säkerhetsrelevanta händelser, till exempel misslyckade inloggningar, strukturändringar, godkännanden eller misstänkta massåtgärder.

Säker lagring – med stöd för artikel 32 i GDPR.

Skyddat end-to-end: AES-256 för data, transport via TLS 1.3 med Perfect Forward Secrecy och certifikat. Användarlösenord hashas på serversidan med Argon2id. Roller, loggning och kryptering stödjer tekniska och organisatoriska åtgärder enligt art. 32 GDPR.

Begär offert

Komplex säkerhet, enkel att administrera

Server Manager separerar administration och daglig användning tydligt. Administratörer styr policyer, behörigheter och loggar centralt, medan användare arbetar med välbekanta klienter.

Till funktionsöversikten

När ni behöver Enterprise Server

Rätt lösning för era säkerhetskrav

  • Säker hantering

    Ersätt osäkra hanteringsmetoder med centrala, skyddade databaser med kontrollerad åtkomst och fullständig loggning.

  • Tillgänglighet överallt

    Behöriga användare får åtkomst från datorn eller mobilt. Starka lösenord, MFA och policyer bidrar till en hög säkerhetsnivå.

  • GDPR-stöd

    On-Premises/Private Cloud – era data stannar i er infrastruktur. Stark kryptering, rollbaserad åtkomst och audit logs stödjer kraven enligt artikel 32 i GDPR.

  • ISO/IEC 27001

    Roller, loggning och kryptering stödjer relevanta Annex A-kontroller (t.ex. åtkomst, kryptografi, drift) inom ramen för ert ISMS.

Transparensinformation: Efterlevnad av GDPR och ISO/IEC 27001 beror på er övergripande organisation och den konkreta konfigurationen. Programvara kan stödja implementeringen; en ISO/IEC 27001-certifiering avser dock alltid ert ISMS, inte en enskild produkt.

Teknisk referens

64-bitars Windows-server.

Minst 2 CPU-kärnor, 4 CPU-kärnor för större miljöer eller kryptografiskt intensiv användning. RAM-behovet beror på antalet poster och deras storlek.

Serverkommunikation sker som standard via port 25019/TCP och UDP. Ytterligare portar kan krävas för LDAP/LDAPS, HTTPS, SMTP, DNS, Entra ID, OIDC eller uppdateringar.

Windows, macOS, Linux, iOS, Android och webbklient.

Hanteringen sker via Password Depot Server Manager, en separat administrationsapplikation för användare, grupper, databaser, policyer, certifikat, loggar, säkerhetskopior och mirroring.

TLS-certifikat kan hanteras via den integrerade certifikatguiden. Vanliga certifikatformat för serverdrift stöds.

Har ni fortfarande frågor?

Skriv till sales@password-depot.de eller ring oss på +49 6151 136500 så visar vi gärna servern för er i ett kort, kostnadsfritt webinar.

Boka webinar