Partagez des données confidentielles telles que mots de passe ou données sensibles.
Gestion des utilisateurs
Créez, supprimez, modifiez, désactivez, assignez des rôles, modifiez les mots de passe …
Gestion des rôles
Créez des rôles, assignez les permissions et/ou affectez des sous-rôles
Keepass
Le module Keepass permet à Password Server de bénéficier d’une interface sécurisée et ergonomique
Accès web
Permettre l’accès aux identifiants via le client web
Accès API
Permettre l’accès aux identifiants via RESTful API
Gestion des dossiers
Créez, modifiez, déplacez, supprimez des dossiers
Dossiers privés
Créez en 1 clic des dossiers privés (pouvant être cachés ou affichés)
Fichiers attachés
Les fichiers peuvent être protégés de la même façon que les mots de passe
Visualisation des accès
Visualisez les niveaux d’accès existants pour des utilisateurs, des dossiers et des rôles
Personnalisation des paramètres Web client
Activez/désactivez plusieurs fonctonnalités telles que ‘Hide Client Download Tab’ (Web Client uniquement)
Personnalisation des icônes
Personnalisez les icônes des fichiers et des dossiers
Rapports étendus
Rapport des paramètres de configuration, rapports des accès par utilisateur et par rôle…
Rapports avancés
Nombreux rapports orientés utilisateur : fréquence des accès, liste des mots de passe expirés, par âge, par complexité,…
Rapports programmés
Configurez les destinataires, la fréquence, l’heure et les rapports d’audit
Import des identifiants depuis Keepass
Les utilisateurs peuvent être importés de Keepass selon les formats KDB/KDBX/CSV/XML/TXT.
Import depuis d’autres solutions de gestion de mots de passe
Possibilité d’import depuis de nombreuses solutionsde gestion de mots de passe single-user
Plug in Keepass de gestion d’applications
Des plugins de type « translation » ou « web auto type » peuvent être téléchargés et utilisés avec Keepass
Mode client offline de Keepass
Les utilisateurs peuvent mettre en cache leurs identifiants, pour un accès offline
Applications Smartphone
Les clients mobiles Android, iPhone et Windows permettent un accès sécurisé via les différents types d’appareils mobiles
Password Safe pour Password Server
Intégration parfaite avec la solution Password Safe de Bruce Schneier
Client Mac
Client mot de passe propriétaire pour les utilisateurs Apple OSX
Désactivation des utilisateurs
Désactivez et supprimez rapidement les identifiants des utilisateurs ayant quitté l’entreprise
Génération de mots de passe de haut niveau de sécurité
Utilisez Password Generator intégré
Recherche de mots de passe
Recherchez et triez les mots de passe
Historique
Consultez l’historique des identifiants via le client Web
Restauration
Restaurez n’importe quelle donnée historisée : nom, identifiant, mot de passe, urls, notes et champs complémentaires
Branding
Personnalisez le client Web avec votre logo
Logging à Syslog
Password Server peut être configuré pour transmettre des événements à un serveur Syslog
Authentification 2 facteurs
Ajoutez une seconde étape de sécurité avec Yubikey, Google Authenticator, ou RADIUS.
Politiques de verrouillage
Mettez en place une politique de verrouillage en cas d’essais infructueux
Serveur offline
Exploitez votre serveur dans un environnement confiné, sans accès internet ni port externe
Notifications par email
Paramétrez des notifications automatiques par email dès qu’une action est déclenchée (par rôle ou utilisateur)
Notifications de mot de passe expirés
Générez des email (utilisateur ou rôle) lorsqu’un mot de passe est sur le point d’expirer
Niveaux d’accès
Gérez des niveaux d’accès spécifiques
Intégration Active Directory pour les accès utilisateur
Géez la liste des utilisateurs AD et sélectionnez ceux que vous souhaitez importer
Intégration Active Directory pour les accès par groupe
Gérez la liste des groupes AD et sélectionnez ceux que vous souhaitez importer
LDAP et Open LDAP
Intégration de supports LDAP (Lightweight Directory Access Protocol)
Configuration client
Créer des configurations qui appliquent les politiques et assignent les utilisateurs et les groupes
Logging base de données
Tout accès utilisateur génère un enregistrement dans une base de données chiffrées. Ces enregistrements sont exportables en CSV pour audit.
Sauvegarde et restauration de la base de données
Programmation de sauvegardes automatiques de la bdd cryptée. Procédure de restauration simple.
Accès en temps limité
Possibilité d’accorder des accès temporaires limités dans la durée
Intégration de Pleasant Reset Server
Disponible en add-on ou en produit séparé
Self-service AD
Les utilisateurs AD/LDAP peuvent réinitialiser leurs mots de passe depuis leur écran sous Windows ou via un navigateur web
Personnalisation de Reset Challenges
Configurez les demandes de réinitialisation de mots de passe par un texte et/ou une image personnalisés vers Reset Challenges, et avec en option une authentification à 2 facteurs.
Champ complémentaire de commentaires
Appliquez des champs complémentaires (texte requis de l’utilisateur) pour accéder aux identifiants
Password Auto-Changer
Réinitialisez les mots de passe sur un système UNIX, et de façon programmée
Rotation et synchronisation des informations d’identification AD privilégiées
Password Auto-Changer permet de mettre à jour les mots de passe des systèmes AD et Unix selon un calendrier
Stocker les informations d’identification AD privilégiées
Importez vos informations d’identification Active Directory existantes en tant que nouvelles entrées sécurisées
Modèles d’e-mails
Modèles de notification personnalisés pour avertir les utilisateurs des changements survenus sur le serveur
Restrictions de la plage IP
Limiter l’accès au serveur de mots de passe et appliquer différents critères de connexion en fonction de l’adresse IP des demandes entrantes
Zones de sécurité et élévation
Permettre aux utilisateurs autorisés d’accéder à un niveau d’accès supérieur lorsque cela est nécessaire, tout en utilisant les autorisations normales pour les tâches quotidiennes
Demande et approbation
Permet aux utilisateurs autorisés de demander l’accès à des dossiers/entrées et aux approbateurs désignés d’être notifiés, de visualiser et d’approuver/refuser la demande
SAML Single Sign On
Connectez-vous au serveur Password avec votre fournisseur d’identité SAML préféré
Entreprise+SSO
Module Universal SSO
Ce module permet un niveau de sécurité inégalé en ne chargeant jamais les identifiants sur les appareils des utilisateurs
Entreprise+SSO
Proxy SSO pour SSH
Accès unique hautement sécurisé à Unix
Entreprise+SSO
Chiffrement Zero Trust
Permet un chiffrement de bout en bout (E2EE) au niveau de l’appareil, à partir du client, en préservant les secrets du serveur, de l’hôte et de la base de données
Entreprise+SSO
Contrôle de l’intégrité des fichiers
Monitor and detect application file changes
Entreprise+SSO
Gérer le consentement
Pour offrir les meilleures expériences, nous utilisons des technologies telles que les cookies pour stocker et/ou accéder aux informations des appareils. Le fait de consentir à ces technologies nous permettra de traiter des données telles que le comportement de navigation ou les ID uniques sur ce site. Le fait de ne pas consentir ou de retirer son consentement peut avoir un effet négatif sur certaines caractéristiques et fonctions.
Fonctionnel
Toujours activé
L’accès ou le stockage technique est strictement nécessaire dans la finalité d’intérêt légitime de permettre l’utilisation d’un service spécifique explicitement demandé par l’abonné ou l’utilisateur, ou dans le seul but d’effectuer la transmission d’une communication sur un réseau de communications électroniques.
Préférences
L’accès ou le stockage technique est nécessaire dans la finalité d’intérêt légitime de stocker des préférences qui ne sont pas demandées par l’abonné ou l’internaute.
Statistiques
Le stockage ou l’accès technique qui est utilisé exclusivement à des fins statistiques.Le stockage ou l’accès technique qui est utilisé exclusivement dans des finalités statistiques anonymes. En l’absence d’une assignation à comparaître, d’une conformité volontaire de la part de votre fournisseur d’accès à internet ou d’enregistrements supplémentaires provenant d’une tierce partie, les informations stockées ou extraites à cette seule fin ne peuvent généralement pas être utilisées pour vous identifier.
Marketing
L’accès ou le stockage technique est nécessaire pour créer des profils d’internautes afin d’envoyer des publicités, ou pour suivre l’utilisateur sur un site web ou sur plusieurs sites web ayant des finalités marketing similaires.