4Passwords is in 2017 opgericht door MCCS, dat al sinds 2010 een Thycotic Certified Partner is. Na legio Secret Server implementaties door de jaren heen, zag MCCS in dat naast het voorzien van professionele diensten om Secret Server on-premise in te zetten, er ook een vraag is naar een hosted editie van Secret Server.
De werkmethode van MCCS is in overeenstemming met de AVG/GDPR wetgeving. De gehoste editie (4P) van Secret Server draait op een redundant ontworpen datacentrum .
Elke client krijgt zijn eigen web omgeving, encrypted database en apart opgeslagen encryptie sleutel.
Door de jaren heen voltooiden wij veel Secret Server installaties. Door onze ervaring zijn installaties snel, u bent binnen een dag weer aan het werk. Om implementaties te voltooien volgen we de volgende 5 punten:
4Passwords infrastructuur wordt gehost in EU & VS tier 4 data centra met fysieke beveiliging van het hoogste niveau. Desgewenst bieden we ook hosting in publieke clouds zoals Amazon, Azure & Google.
De hosted editie van Secret Server kan veilig worden benaderd met een SSLVPN client, site to site VPN connectie (IPSEC) of door een directe link met ons data centrum (interconnect of E-VPN)
Beveiligingsautomatisering van de IT infrastructuur kan worden gerealiseerd met de Distributed Engine. Deze communiceert via internet met één TCP poort en verifieert met een privé/publieke sleutel en IP whitelist Een site to site VPN kan worden toegevoegd als extra beveiligingslaag zodat communicatie van en naar de IT infrastructuur van de cliënt extra versleuteld wordt.
De Secret Server gebruiker heeft naast de Distributed Engine en VPN ook SSH & RDP proxy tunneling technieken tot zijn beschikking om veilig toegang tot Secret Server en de IT systemen te krijgen vanuit de webbrowser, dit alles met volledige rapportage.
Om het hosten van Secret Server mogelijk te maken heeft MCCS zijn IT management dusdanig opgezet dat de IT engineers nooit toegang hebben tot de data en/of systemen van de cliënt. Alle toegang tot de 4Passwords systemen worden beheerd door een alleen daarvoor bestemde Secret Server met volledige audit rapportage en sessie opname. Om toegang te krijgen is altijd toestemming nodig intern en/of van de cliënt. We werken met het four eyes principle, dus op geen enkel moment kan iemand individueel toegang verkrijgen tot de 4Passwords systemen, opslag, backups of de privé opgeslagen encryptie sleutels.