Serverdrift i er infrastruktur
Enterprise-servern körs On-Premises, i en Private Cloud eller i er Azure-tenant. Dataresidens, backupstrategi och nätverksåtkomst förblir under er kontroll.
Driv Password Depot Enterprise Server On-Premises, i er Private Cloud eller i er Azure-klientorganisation. Användare får åtkomst till centralt hanterade valv via Windows, macOS, Linux, iOS, Android eller webbklienten – skyddat med AES-256, TLS 1.3, MFA, roller, audit-loggar och serverbaserade policyer.
Hantera lösenord, inloggningsuppgifter och dokument centralt. Tilldela rättigheter ned till databas-, mapp- och postnivå och logga varje åtgärd.
Full datasuveränitet: On-Premises eller i er egen Cloud – utan beroende av tredjepartsservrar.
Drift i det egna datacentret, i en Private Cloud eller i den egna Azure-klientorganisationen – utan tillverkarens Cloud i förtroendekedjan.
Integrera Active Directory, Microsoft Entra ID, OpenID Connect och Kerberos-SSO. Grupper, roller och användare kan synkroniseras och hanteras centralt.
Stöder TOTP, engångskoder via e-post, FIDO2/WebAuthn, Windows Hello och passkeys – beroende på säkerhetspolicy och miljö.
Behörigheter gäller på server-, databas-, mapp- och postnivå. På så sätt ser användare endast de secrets som de faktiskt är behöriga till.
Kritiska secrets kan delas med krav på godkännande – inklusive supervisor-godkännande, utgångstid, begränsning av användning och loggning.
Speglingsservrar, automatiska säkerhetskopior och återställning av databaser och serverinställningar stödjer feltolerant drift.
REST-API möjliggör integration i DevOps, interna verktyg och automatisering – med central autentisering, behörighet och audit.
Säkerhetsrelevanta serveråtgärder loggas i en kryptografiskt kedjad och signerad audit trail – efterföljande ändringar eller raderingar blir detekterbara. Export till SIEM-system (Splunk, Microsoft Sentinel, Elastic) via Syslog över UDP, TCP eller krypterad TLS.
Password Depot Enterprise Server körs som en 64-bitars Windows-tjänst i er infrastruktur. Klienter, webbgränssnitt, Server Manager och REST-API använder samma centralt hanterade säkerhetskontext.
Enterprise-servern körs On-Premises, i en Private Cloud eller i er Azure-tenant. Dataresidens, backupstrategi och nätverksåtkomst förblir under er kontroll.
Password Depot Server Manager skiljer tydligt det administrativa gränssnittet från slutanvändarklienten. Administratörer hanterar användare, grupper, databaser, delningar, policyer, certifikat, loggar, rapporter och spegling.
Användare arbetar via Windows, macOS, Linux, iOS, Android eller webbklienten. Webbklienten använder samma säkerhets- och behörighetslogik som de inbyggda klienterna.
Klient-server-anslutningar skyddas med TLS 1.3. Certifikat kan hanteras via den integrerade certifikatguiden.
Integrera Password Depot i befintliga identitets- och säkerhetsstrukturer – från klassiskt Active Directory till moderna identitetsleverantörer.
Användare och grupper kan hämtas från Active Directory och synkroniseras. Även nästlade grupper och befintliga organisationsstrukturer kan avbildas.
Microsoft Entra ID kan integreras för användar- och grupphantering. Ändringar av användare och grupper kan därmed överföras centralt till lösenordshanteringen.
OIDC (OpenID Connect) gör det möjligt att ansluta moderna identity providers som Entra ID, Auth0, PingIdentity eller andra kompatibla system. Inloggningen valideras förstärkt på serversidan (kontroll av tokenens signatur och audience).
FIDO2/WebAuthn, Passkeys, Windows Hello, TOTP och engångskoder via e-post stödjer stark autentisering beroende på riskprofil.
Password Depot Enterprise Server tillämpar behörigheter och säkerhetsregler centralt – inte bara i enskilda klienter.

Administrationsrättigheter kan separeras efter ansvarsområden, till exempel för servrar, databaser, grupper eller specifika administrationsområden. Dedikerade roller för audit, säkerhet och backup (Audit Reader, Security Officer, Backup Operator) möjliggör tydlig uppgiftsseparation utan att ge åtkomst till innehåll.
Behörigheter kan tilldelas globalt, per databas samt på mapp- och postnivå. Detta omfattar läsa, redigera, lägga till, ta bort, exportera, skriva ut, Auto-Fill, dela och försegla.
Lösenordsregler, standardbehörigheter, tillåtna posttyper, exportbegränsningar, lagringsplatser och klientbeteende kan definieras centralt.
Kritiska åtkomstuppgifter kan skyddas med godkännandeflöden, till exempel genom flera supervisorer, utgångstider och begränsningar för parallell användning.
Backup, spegling, loggning och återställning är avgörande för produktiva företagsmiljöer.
En mirror-server kan spegla Principal Server och ta över vid driftstopp. Det stöder hög tillgänglighet utan beroende av extern SaaS.
Backuper kan skapas vid start och med konfigurerbara intervall. Lagring efter antal eller ålder stöder koncept för återställning och regelefterlevnad.
Inloggningar, åtkomster, ändringar, administratörsåtgärder och godkännandehändelser loggas på ett spårbart sätt.
Systemkrav, nätverksportar och resursbehov kan planeras noggrant före utrullning.
Konfigurations- och auditnycklar ligger i återställningsbara Key Vaults i stället för att vara permanent bundna till maskinen. Med Recovery Keys förblir den krypterade konfigurationen användbar även vid servermigrering eller hårdvarubyte.
Automatiska eskaleringar varnar vid kritiskt låg lagringsplats, upprepade backupfel, blockerad synkronisering eller förestående licensutgång.
Secrets ska inte hamna i skript, prompts eller lokala konfigurationsfiler. Password Depot gör åtkomster styrbara och manipulationssäkert auditerbara.

REST-API möjliggör integration med CI/CD, interna verktyg, schemalagda jobb och automatisering. Åtkomster förblir centralt behörighetsstyrda och loggade.
API-åtkomster kan säkras via bearer tokens, service accounts eller Windows-SSO.
Alla säkerhetsrelevanta åtgärder – inloggningar, åtkomst till databaser, mappar och poster, delningar samt administrations- och konfigurationsändringar – loggas kryptografiskt kedjat och signerat. Integriteten kan kontrolleras på begäran, enligt schema och oberoende med det medföljande verifieringsverktyget.
Med rollerna Audit Reader, Security Officer och Backup Operator kan audit- och backupuppgifter delegeras utan att ge åtkomst till databasinnehåll.
Audit trail och serverlogg kan överföras i realtid till Syslog- och SIEM-system (Splunk, Microsoft Sentinel, Elastic) – valfritt via UDP, TCP eller krypterat via TLS.
Administratörer kan låta sig informeras om säkerhetsrelevanta händelser, till exempel misslyckade inloggningar, strukturändringar, godkännanden eller misstänkta massåtgärder.
Skyddat end-to-end: AES-256 för data, transport via TLS 1.3 med Perfect Forward Secrecy och certifikat. Användarlösenord hashas på serversidan med Argon2id. Roller, loggning och kryptering stödjer tekniska och organisatoriska åtgärder enligt art. 32 GDPR.
Begär offertSäkerhetsprogramvara ”Made in Germany” – stödjer ert arbete med att uppfylla GDPR-krav: Password Depot har utvecklats i vetenskapsstaden Darmstadt i över 20 år.
Server Manager separerar administration och daglig användning tydligt. Administratörer styr policyer, behörigheter och loggar centralt, medan användare arbetar med välbekanta klienter.
Till funktionsöversiktenRätt lösning för era säkerhetskrav
Ersätt osäkra hanteringsmetoder med centrala, skyddade databaser med kontrollerad åtkomst och fullständig loggning.
Behöriga användare får åtkomst från datorn eller mobilt. Starka lösenord, MFA och policyer bidrar till en hög säkerhetsnivå.
On-Premises/Private Cloud – era data stannar i er infrastruktur. Stark kryptering, rollbaserad åtkomst och audit logs stödjer kraven enligt artikel 32 i GDPR.
Roller, loggning och kryptering stödjer relevanta Annex A-kontroller (t.ex. åtkomst, kryptografi, drift) inom ramen för ert ISMS.
Skriv till sales@password-depot.de eller ring oss på +49 6151 136500 så visar vi gärna servern för er i ett kort, kostnadsfritt webinar.
Boka webinar