Funktionsöversikt för Password Depot Enterprise Server

Alla säkerhets-, integrations- och administrationsfunktioner samlade på ett ställe – så att du kan bedöma om Password Depot passar din infrastruktur.

Made in Germany ISO 27001-certifierad DSGVO-kompatibel

Säkerhet och autentisering

Säkra anslutningar (TLS 1.3)

All klient-server-kommunikation krypteras med TLS 1.3. Certifikat kontrolleras före användning mot sin privata nyckel och giltighet; utgångna certifikat levereras inte längre (fallback till det integrerade standardcertifikatet).

Tvåfaktorsautentisering (2FA)

2FA via TOTP-autentiserare, e-postkoder och FIDO2-kompatibla enheter som USB-token, Windows Hello och smartphones.

Flexibel autentisering

Användarnamn/lösenord, Windows-inloggningsuppgifter, SSO (Single Sign-On), Entra ID / Azure AD, OIDC-leverantörer samt WebAuthn/Passkey.

Lösenordshashning med Argon2id

Användarlösenord hashas på serversidan med Argon2id – en minneshård metod enligt aktuell teknisk nivå.

Förstärkta REST API-token

API-sessionstoken använder en ny signeringsnyckel per inloggning; utloggning eller serveromstart ogiltigförklarar öppna token omedelbart. Tokenkontrollen är fast bunden till HS256.

Brute-force-skydd per IP

Upprepade misslyckade inloggningar begränsas och blockeras tillförlitligt per IP-adress. Spärrhändelser skrivs till aktivitetsloggen och till anslutna SIEM-system.

Certifikatassistent

Integrerad assistent för att skapa och installera rot- och servercertifikat direkt på servern.

Serverpolicyer

Central definition av säkerhets- och användningspolicyer: standardåtkomsträttigheter, regler för lösenordsgenerering, tillåtna posttyper med mera.

Identitet och integration

Integration med Active Directory

Import av användare och säkerhetsgrupper från Active Directory över flera domäner i en forest; synkronisering manuellt eller automatiskt enligt schema. Databaser skapas automatiskt för nyupptäckta undergrupper.

Integration med Entra ID / Azure AD

Import och synkronisering av användare och grupper från Entra ID / Azure AD. Inloggningen är förstärkt: ID-token kontrolleras avseende signatur och audience innan de betros, osäkra metoder avvisas och nyckelrotationer tas över omedelbart. Vid Multi-Tenant-synkronisering avbryter en felaktig tenant inte längre de övriga.

Fler Identity Providers (OIDC)

Import och synkronisering av användare och grupper från tredjepartsleverantörer av Identity Providers som stöder OpenID Connect.

Plattformsoberoende åtkomst

64-bitars Windows-servertjänst med samtidig åtkomst för Windows, macOS, iOS, Android, Linux samt webbläsaråtkomst via ett dedikerat webbgränssnitt.

Administration och drift

Gruppegenskaper
Konfigurera grupper i detalj – ange namn, avdelning och typ, hantera medlemmar och synkronisera med Active Directory vid behov.
Serverroller (RBAC)

Tilldelning av specifika serverroller till administratörer som hanterar partitioner, databaser eller grupper som definierats via Server Manager.

Uppgiftsseparation: audit-, säkerhets- och backuproller

Tre dedikerade roller – Audit Reader, Security Officer och Backup Operator – delegerar audit- och backupuppgifter utan att ge åtkomst till databasinnehåll (Separation of Duties).

Hög tillgänglighet / spegling

Realtidsspegling till en sekundär serverinstans som synkroniseras fortlöpande och automatiskt kan ta över vid driftstörningar.

Server Manager

64-bitars Windows-administrationsprogram för lokal eller fjärrbaserad hantering av servern.

Delade databaser

Central onlineåtkomst till teamdatabaser och privata valv för lösenord, anteckningar, dokument, åtkomstnycklar och certifikat.

Automatiserade säkerhetskopior

Flera alternativ för schemalagda, automatiserade säkerhetskopior av alla databaser och konfigurationsfiler.

Återställningsbara Key Vaults & Recovery Keys

Konfigurations- och auditnycklar ligger i separata, återställningsbara Key Vaults i stället för att vara bundna till maskinen. Via Recovery Keys kan den krypterade konfigurationen bindas om på en ny server – servermigrering och hårdvarubyte förblir möjliga.

Övervakning & eskaleringar

Eskaleringar vid kritiskt låg lagringsplats, upprepade backupfel, blockerad synkronisering och förestående licensutgång. Misslyckade katalogsynkroniseringar registreras i audit trail.

Användare, grupper och arv

Klassisk användar-/gruppmodell med arv av behörigheter från överordnade grupper för konsekvent åtkomstkontroll.

Granulära åtkomsträttigheter och tidsbegränsningar

Finmaskiga behörigheter för databaser, mappar och enskilda poster, inklusive tidsbegränsad åtkomst.

Delade secrets och godkännandeflöden

Styrd delning av poster mellan användare med godkännande av supervisor (N-of-M-quorum), begränsning av parallell användning och automatiska utgångsdatum.

Governance, loggning och gränssnitt

Manipulationssäker audit trail

En kryptografiskt kedjad och signerad logg över alla säkerhetsrelevanta åtgärder. Efterföljande ändringar blir detekterbara; integriteten kan kontrolleras på begäran, tidsstyrt och oberoende med kommandoradsverktyget (pd_audit_verify). Ett eget auditområde i Server Manager erbjuder filter, detaljvy och export till NDJSON/CSV – auditexport även via REST API v2.0.

REST API v2.0

REST API v2.0 för automatisering av administrativa uppgifter och för direkt serveråtkomst från egna applikationer – inklusive auditexport. Åtkomster förblir centralt auktoriserade, loggade och säkrade med förstärkta token.

Omfattande loggning

Detaljerad huvudlogg för spårning av användar- och administratörsåtgärder; skrivning till Windows-händelseloggen och/eller separata loggfiler.

SIEM-/Syslog-vidarebefordran

Realtidsvidarebefordran av audit trail och serverlogg till Syslog-/SIEM-servrar i RFC 5424-format – via UDP, TCP (RFC 6587) eller krypterat via TLS (RFC 5425), med tvingad certifikatkontroll.

Meddelanden och varningar

E-postmeddelanden till administratörer vid relevanta händelser: inloggningar, konfigurationsändringar, åtkomst till vissa databaser eller poster.

Rapportering

Omfattande rapporteringsfunktioner i Server Manager för alla relevanta server-, säkerhets- och användningsdata.

Klientsäkerhet i Windows-klienten

Autentiserad kryptering (AES-GCM)

I Windows-klienten använder nya lokala databaser som standard AES-GCM (autentiserad kryptering via Windows CNG). Det klassiska AES-CBC-läget förblir tillgängligt; befintliga databaser öppnas oförändrade.

Kryptografiskt säkra generatorer

Lösenords- och lösenfrasgeneratorer hämtar varje tecken och varje ord från en kryptografiskt säker slumpkälla via Windows CNG.

Redo att testa Password Depot i er miljö?

Konfigurera roller, databaser och säkerhetspolicyer – i en realistisk 30-dagars testversion med full funktionalitet.