Funktionsöversikt för Password Depot Enterprise Server
Alla säkerhets-, integrations- och administrationsfunktioner samlade på ett ställe – så att du kan bedöma om Password Depot passar din infrastruktur.
Säkerhet och autentisering
All klient-server-kommunikation krypteras med TLS 1.3. Certifikat kontrolleras före användning mot sin privata nyckel och giltighet; utgångna certifikat levereras inte längre (fallback till det integrerade standardcertifikatet).
2FA via TOTP-autentiserare, e-postkoder och FIDO2-kompatibla enheter som USB-token, Windows Hello och smartphones.
Användarnamn/lösenord, Windows-inloggningsuppgifter, SSO (Single Sign-On), Entra ID / Azure AD, OIDC-leverantörer samt WebAuthn/Passkey.
Användarlösenord hashas på serversidan med Argon2id – en minneshård metod enligt aktuell teknisk nivå.
API-sessionstoken använder en ny signeringsnyckel per inloggning; utloggning eller serveromstart ogiltigförklarar öppna token omedelbart. Tokenkontrollen är fast bunden till HS256.
Upprepade misslyckade inloggningar begränsas och blockeras tillförlitligt per IP-adress. Spärrhändelser skrivs till aktivitetsloggen och till anslutna SIEM-system.
Integrerad assistent för att skapa och installera rot- och servercertifikat direkt på servern.
Central definition av säkerhets- och användningspolicyer: standardåtkomsträttigheter, regler för lösenordsgenerering, tillåtna posttyper med mera.
Identitet och integration
Import av användare och säkerhetsgrupper från Active Directory över flera domäner i en forest; synkronisering manuellt eller automatiskt enligt schema. Databaser skapas automatiskt för nyupptäckta undergrupper.
Import och synkronisering av användare och grupper från Entra ID / Azure AD. Inloggningen är förstärkt: ID-token kontrolleras avseende signatur och audience innan de betros, osäkra metoder avvisas och nyckelrotationer tas över omedelbart. Vid Multi-Tenant-synkronisering avbryter en felaktig tenant inte längre de övriga.
Import och synkronisering av användare och grupper från tredjepartsleverantörer av Identity Providers som stöder OpenID Connect.
64-bitars Windows-servertjänst med samtidig åtkomst för Windows, macOS, iOS, Android, Linux samt webbläsaråtkomst via ett dedikerat webbgränssnitt.
Administration och drift

Tilldelning av specifika serverroller till administratörer som hanterar partitioner, databaser eller grupper som definierats via Server Manager.
Tre dedikerade roller – Audit Reader, Security Officer och Backup Operator – delegerar audit- och backupuppgifter utan att ge åtkomst till databasinnehåll (Separation of Duties).
Realtidsspegling till en sekundär serverinstans som synkroniseras fortlöpande och automatiskt kan ta över vid driftstörningar.
64-bitars Windows-administrationsprogram för lokal eller fjärrbaserad hantering av servern.
Central onlineåtkomst till teamdatabaser och privata valv för lösenord, anteckningar, dokument, åtkomstnycklar och certifikat.
Flera alternativ för schemalagda, automatiserade säkerhetskopior av alla databaser och konfigurationsfiler.
Konfigurations- och auditnycklar ligger i separata, återställningsbara Key Vaults i stället för att vara bundna till maskinen. Via Recovery Keys kan den krypterade konfigurationen bindas om på en ny server – servermigrering och hårdvarubyte förblir möjliga.
Eskaleringar vid kritiskt låg lagringsplats, upprepade backupfel, blockerad synkronisering och förestående licensutgång. Misslyckade katalogsynkroniseringar registreras i audit trail.
Klassisk användar-/gruppmodell med arv av behörigheter från överordnade grupper för konsekvent åtkomstkontroll.
Finmaskiga behörigheter för databaser, mappar och enskilda poster, inklusive tidsbegränsad åtkomst.
Styrd delning av poster mellan användare med godkännande av supervisor (N-of-M-quorum), begränsning av parallell användning och automatiska utgångsdatum.
Governance, loggning och gränssnitt
En kryptografiskt kedjad och signerad logg över alla säkerhetsrelevanta åtgärder. Efterföljande ändringar blir detekterbara; integriteten kan kontrolleras på begäran, tidsstyrt och oberoende med kommandoradsverktyget (pd_audit_verify). Ett eget auditområde i Server Manager erbjuder filter, detaljvy och export till NDJSON/CSV – auditexport även via REST API v2.0.
REST API v2.0 för automatisering av administrativa uppgifter och för direkt serveråtkomst från egna applikationer – inklusive auditexport. Åtkomster förblir centralt auktoriserade, loggade och säkrade med förstärkta token.
Detaljerad huvudlogg för spårning av användar- och administratörsåtgärder; skrivning till Windows-händelseloggen och/eller separata loggfiler.
Realtidsvidarebefordran av audit trail och serverlogg till Syslog-/SIEM-servrar i RFC 5424-format – via UDP, TCP (RFC 6587) eller krypterat via TLS (RFC 5425), med tvingad certifikatkontroll.
E-postmeddelanden till administratörer vid relevanta händelser: inloggningar, konfigurationsändringar, åtkomst till vissa databaser eller poster.
Omfattande rapporteringsfunktioner i Server Manager för alla relevanta server-, säkerhets- och användningsdata.
Klientsäkerhet i Windows-klienten
I Windows-klienten använder nya lokala databaser som standard AES-GCM (autentiserad kryptering via Windows CNG). Det klassiska AES-CBC-läget förblir tillgängligt; befintliga databaser öppnas oförändrade.
Lösenords- och lösenfrasgeneratorer hämtar varje tecken och varje ord från en kryptografiskt säker slumpkälla via Windows CNG.
Redo att testa Password Depot i er miljö?
Konfigurera roller, databaser och säkerhetspolicyer – i en realistisk 30-dagars testversion med full funktionalitet.