Skip to main content
VaultPAM
00 FAQ

häufig gestellte fragen

Kurze Antworten: was VaultPAM tut, wie es bereitgestellt wird und wie es auf NIS2, DSGVO und SOC 2 abbildet.

01 Produkt & Bereitstellung

Produkt und Bereitstellung.

1.1

Was ist Privileged Access Management (PAM)?

PAM ist ein Sicherheitswerkzeug zwischen Ihrem Team und Ihren Servern. Statt einer direkten Anmeldung mit einem geteilten Passwort läuft jede privilegierte Sitzung über das PAM-System: Es authentifiziert die Person, prüft ihre Berechtigungen, stellt die Zugangsdaten bereit, ohne das Passwort offenzulegen, und zeichnet die Sitzung auf — Sie wissen jederzeit, wer wann auf was zugegriffen und was getan hat.

1.2

Brauche ich ein PAM-Werkzeug?

Vermutlich ja, wenn Administratoren Passwörter für Server oder Netzwerkgeräte teilen, Dienstleister oder Dritte auf Ihre Systeme zugreifen, ein Auditor Nachweise über privilegierte Zugriffskontrollen verlangt hat, Sie 10+ Server ohne konsistentes Zugriffsregister betreiben oder NIS2, ISO 27001, SOC 2 oder vergleichbaren Rahmenwerken unterliegen. Vermutlich noch nicht, wenn Ihre gesamte Infrastruktur aus zwei Servern besteht, jeder Administrator fest angestellt ist und keine Compliance-Pflichten bestehen.

1.3

Wie lange dauert die Bereitstellung von VaultPAM? Brauche ich Agenten?

Die Bereitstellung dauert etwa 5 Minuten und benötigt keinerlei Agenten. Der Zugriff erfolgt über den Browser — keine Client-Software auf den Geräten der Nutzer.

1.4

Welche Protokolle unterstützt VaultPAM?

Agentenloses Session-Brokering für RDP, SSH, VNC und HTTP — vollständig im Browser.

02 Compliance & Sicherheit

Compliance und Sicherheit.

2.1

Wie hilft VaultPAM bei der NIS2-Compliance?

VaultPAM bildet Artikel 21 der NIS2-Richtlinie direkt ab: Multi-Faktor-Authentifizierung (Art. 21 Abs. 2 lit. g), Privileged Access Management mit Just-in-time-Ausgabe von Zugangsdaten und ohne stehende Privilegien (lit. h), Kryptografie-Richtlinien (lit. i), Zugriffskontrolle und automatisiertes Offboarding (lit. j) sowie Audit-Trail und Sitzungsaufzeichnung für Risikoanalyse und Incident-Handling. Die vollständige NIS2-Durchsetzung mit Bußgeldern beginnt im April 2027.

2.2

Wo werden meine Daten gehostet?

GCP europe-central2, Warschau, Polen. Die Daten verlassen die EU nie — keine Drittlandübermittlungen, im Einklang mit Art. 44 DSGVO.

2.3

Welche MFA-Methoden unterstützt VaultPAM?

TOTP, FIDO2/WebAuthn und SAML-2.0-SSO mit MFA-Durchsetzung auf Sitzungsebene.

2.4

Sind Sitzungsaufzeichnungen manipulationssicher?

Jedes Zugriffsereignis wird mit einem kryptografischen Hash versiegelt, der mit dem nächsten Datensatz verkettet ist — die Änderung eines beliebigen Datensatzes bricht die Kette, Manipulation ist sofort erkennbar. Daten werden mit AES-256-GCM im Ruhezustand und TLS 1.3 bei der Übertragung verschlüsselt.

2.5

Ist VaultPAM nach SOC 2 und ISO 27001 zertifiziert?

Das SOC 2 Type II Audit läuft; der Abschlussbericht wird 2026 erwartet. ISO 27001 steht auf der Roadmap 2026. VaultPAM ist DSGVO-nativ und an Art. 9 DORA ausgerichtet.

03 Preise & Test

Preise und Testversion.

3.1

Gibt es eine kostenlose Testversion?

Kontaktieren Sie uns, um Testoptionen zu besprechen. Klicken Sie auf „Demo anfordern", um zu starten.

3.2

Was zählt als verwaltetes Zielsystem (Managed Target)?

Jeder Server, jede Workstation und jedes Netzwerkgerät, das in VaultPAM registriert ist. Aktive Sitzungen und passive Assets zählen gleich.

3.3

Kann ich den Tarif wechseln?

Ja — Upgrade jederzeit, Downgrade zur nächsten Verlängerung.

04 Loslegen

VaultPAM selbst erleben.

Weiterlesen: Was ist PAM? · NIS2-Compliance-Übersicht · Security-Blog