Skip to main content
VaultPAM
00 FAQ

najczęściej zadawane pytania

Krótkie odpowiedzi: co robi VaultPAM, jak się wdraża i jak mapuje się na NIS2, RODO i SOC 2.

01 Produkt i wdrożenie

Produkt i wdrożenie.

1.1

Czym jest zarządzanie dostępem uprzywilejowanym (PAM)?

PAM to narzędzie bezpieczeństwa, które działa pomiędzy zespołem a serwerami. Zamiast logowania współdzielonym hasłem, każda sesja uprzywilejowana przechodzi przez system PAM, który uwierzytelnia użytkownika, sprawdza uprawnienia, dostarcza poświadczenia bez ujawniania hasła i nagrywa sesję — zawsze wiadomo, kto, kiedy i do czego miał dostęp oraz co zrobił.

1.2

Czy potrzebuję narzędzia PAM?

Prawdopodobnie tak, jeśli administratorzy współdzielą hasła do serwerów lub urządzeń sieciowych, do systemów mają dostęp podwykonawcy lub firmy zewnętrzne, audytor poprosił o wykazanie kontroli dostępu uprzywilejowanego, masz 10+ serwerów bez spójnego rejestru dostępów albo podlegasz NIS2, ISO 27001, SOC 2 lub podobnym ramom. Prawdopodobnie nie — jeśli cała infrastruktura to dwa serwery, każdy administrator jest etatowym pracownikiem i nie ciążą na Tobie obowiązki zgodności.

1.3

Ile trwa wdrożenie VaultPAM? Czy potrzebne są agenty?

Wdrożenie zajmuje około 5 minut i nie wymaga żadnych agentów. Dostęp odbywa się przez przeglądarkę — bez oprogramowania klienckiego na urządzeniach użytkowników.

1.4

Jakie protokoły obsługuje VaultPAM?

Bezagentowe brokerowanie sesji RDP, SSH, VNC i HTTP — wszystko przez przeglądarkę.

02 Zgodność i bezpieczeństwo

Zgodność i bezpieczeństwo.

2.1

Jak VaultPAM pomaga w zgodności z NIS2?

VaultPAM mapuje się bezpośrednio na artykuł 21 NIS2: uwierzytelnianie wieloskładnikowe (art. 21 ust. 2 lit. g), zarządzanie dostępem uprzywilejowanym z wydawaniem poświadczeń just-in-time i bez stałych uprawnień (lit. h), polityki kryptograficzne (lit. i), kontrola dostępu i automatyczny offboarding (lit. j), a także ślad audytowy i nagrywanie sesji na potrzeby analizy ryzyka i obsługi incydentów. Pełne egzekwowanie NIS2 i kary administracyjne zaczynają się w kwietniu 2027.

2.2

Gdzie przechowywane są moje dane?

GCP europe-central2, Warszawa, Polska. Dane nigdy nie opuszczają UE — brak transferów do państw trzecich, zgodnie z art. 44 RODO.

2.3

Jakie metody MFA obsługuje VaultPAM?

TOTP, FIDO2/WebAuthn oraz SSO SAML 2.0 z egzekwowaniem MFA na poziomie sesji.

2.4

Czy nagrania sesji są odporne na manipulację?

Każde zdarzenie dostępu jest pieczętowane kryptograficznym hashem powiązanym łańcuchowo z kolejnym rekordem — zmiana dowolnego rekordu przerywa łańcuch, więc manipulacja jest natychmiast wykrywalna. Dane są szyfrowane AES-256-GCM w spoczynku i TLS 1.3 w tranzycie.

2.5

Czy VaultPAM ma certyfikaty SOC 2 i ISO 27001?

Audyt SOC 2 Type II jest w toku, raport końcowy spodziewany w 2026. ISO 27001 jest w planie na 2026. VaultPAM jest natywnie zgodny z RODO i dostosowany do art. 9 DORA.

03 Cennik i trial

Cennik i okres próbny.

3.1

Czy jest bezpłatny okres próbny?

Skontaktuj się z nami, aby omówić opcje okresu próbnego. Kliknij „Zamów demo", aby zacząć.

3.2

Co liczy się jako zarządzany zasób (managed target)?

Każdy serwer, stacja robocza lub urządzenie sieciowe zarejestrowane w VaultPAM. Aktywne sesje i pasywne zasoby liczą się tak samo.

3.3

Czy mogę zmienić plan?

Tak — podwyższenie planu w dowolnym momencie, obniżenie przy kolejnym odnowieniu.

04 Zacznij

Zobacz VaultPAM w działaniu.

Czytaj dalej: Czym jest PAM? · Mapa zgodności NIS2 · Blog bezpieczeństwa