Compliance, Audits und Zertifizierungen
Bitwarden ist ein globales Unternehmen mit Kunden auf der ganzen Welt. Unser Geschäft ist es, Kunden dabei zu unterstützen, ihre sensiblen Daten zu schützen, zu speichern und zu teilen. Der Schutz der personenbezogenen Daten unserer Kunden und ihrer Endnutzer hat für uns höchste Priorität und ist zentraler Bestandteil unserer Unternehmensmission. Bitwarden erfüllt Branchenstandards und führt umfassende jährliche Audits durch, die unseren Kunden und Benutzern transparent zur Verfügung gestellt werden. Unser Open-Source-Ansatz versetzt uns in eine einzigartige Position, da unsere Software von einer weltweit engagierten Community eingesehen und geprüft wird.
Unsere Datenschutzrichtlinie finden Sie unter bitwarden.com/privacy.
Bitwarden ist DSGVO-konform. Wir verwenden, sofern erforderlich, anwendbare und genehmigte Mechanismen zur Informationsübermittlung, wie die EU-Standardvertragsklauseln (SCCs) oder das EU-U.S. Data Privacy Framework.
Bitwarden verwendet Standardvertragsklauseln gemäß der Verordnung (EU) 2016/679 des Europäischen Parlaments und des Rates, genehmigt durch den Durchführungsbeschluss (EU) 2021/914 der Europäischen Kommission vom 4. Juni 2021, wie derzeit veröffentlicht unter https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj.
Bitwarden erfüllt den California Consumer Privacy Act (CCPA).
Bitwarden erfüllt das Data Privacy Framework (DPF), zuvor Privacy Shield genannt, das die sichere Übermittlung personenbezogener Daten regelt
Bitwarden ist HIPAA-konform und unterzieht sich jährlich einem Audit durch Drittanbieter zur Einhaltung der HIPAA Security Rule.
Bitwarden ist nach ISO 27001 zertifiziert und erfüllt die ISO-27001-Kontrollsätze zur Datensicherheit. Für weitere Informationen wenden Sie sich bitte an Ihren Account Executive.
Bitwarden führt regelmäßig umfassende Sicherheitsaudits durch Drittanbieter mit renommierten Sicherheitsunternehmen durch. Diese jährlichen Audits umfassen Quellcodebewertungen und Penetrationstests für Bitwarden-IPs, Server und Webanwendungen.
Bitwarden hat ein Audit der zentralen kryptografischen Abläufe von Bitwarden durch die Applied Cryptography Group der ETH Zürich unter der Annahme eines vollständig bösartigen Servers abgeschlossen.
Bitwarden hat ein dediziertes Audit der mobilen Bitwarden-Anwendungen und der mobilen Authenticator-Anwendungen durch das Cybersicherheitsunternehmen Unit 42 von Palo Alto Networks abgeschlossen
Bitwarden hat ein dediziertes Audit der Bitwarden-Webanwendung und ihrer zugehörigen Netzwerkkomponenten durch das Cybersicherheitsunternehmen Fracture Labs abgeschlossen.
Bitwarden hat ein dediziertes Audit der Bitwarden-Clientanwendungen und SDKs durch das Sicherheitsunternehmen IOActive abgeschlossen.
Bitwarden hat ein dediziertes Audit der Bitwarden-Marketingwebsite durch das Sicherheitsunternehmen Paragon Initiative Enterprises (PIE) abgeschlossen.
Bitwarden hat ein dediziertes Audit der mobilen Bitwarden-Anwendungen und der mobilen Authenticator-Anwendungen durch das Sicherheitsunternehmen Mandiant abgeschlossen.
Bitwarden hat ein dediziertes Quellcode-Audit und einen Penetrationstest der Web-App und der zugehörigen Netzwerkkomponenten durch das Sicherheitsunternehmen Fracture Labs abgeschlossen.
Bitwarden hat ein dediziertes Quellcode-Audit und einen Penetrationstest der mobilen Apps und des SDK durch das Sicherheitsunternehmen Cure53 abgeschlossen.
Bitwarden hat ein dediziertes Quellcode-Audit und einen Penetrationstest der Web-App durch das Sicherheitsunternehmen Cure53 abgeschlossen.
Bitwarden hat ein dediziertes Quellcode-Audit und einen Penetrationstest der Desktop-App durch das Sicherheitsunternehmen Cure53 abgeschlossen.
Bitwarden hat ein dediziertes Quellcode-Audit und einen Penetrationstest der Kernanwendung und Bibliothek durch das Sicherheitsunternehmen Cure53 abgeschlossen.
Bitwarden hat ein dediziertes Quellcode-Audit und einen Penetrationstest der Browsererweiterung durch das Sicherheitsunternehmen Cure53 abgeschlossen.
Bitwarden hat eine Netzwerksicherheitsbewertung und einen Penetrationstest durch das Sicherheitsunternehmen Cure53 abgeschlossen.
Bitwarden hat eine dedizierte Quellcodeprüfung und einen Penetrationstest durch das Sicherheitsunternehmen Cure53 abgeschlossen.
Bitwarden hat SOC Typ 2- und SOC 3-Compliance. Weitere Informationen finden Sie im Blogbeitrag Bitwarden erreicht SOC-2-Zertifizierung.
Bitwarden hat eine Netzwerksicherheitsbewertung und einen Penetrationstest durch das Sicherheitsunternehmen Cure53 abgeschlossen.
Bitwarden hat eine umfassende Netzwerksicherheitsbewertung und einen Penetrationstest durch das Prüfunternehmen Insight Risk Consulting.
Bitwarden hat eine dedizierte Quellcodeprüfung und einen Penetrationstest durch das Sicherheitsunternehmen Cure53 abgeschlossen.
Bitwarden hat eine umfassende Sicherheitsbewertung und einen Penetrationstest durch das Prüfunternehmen Insight Risk Consulting. Weitere Informationen finden Sie im Blogbeitrag Bitwarden-Sicherheitsaudit 2020 ist abgeschlossen.
Bitwarden hat ein umfassendes Sicherheitsaudit und eine kryptografische Analyse durch das Sicherheitsunternehmen Cure53. Weitere Informationen finden Sie im Blogbeitrag Bitwarden schließt Sicherheitsaudit durch Drittanbieter ab.
Bitwarden konzentriert sich auf Open-Source-Software; die gesamte Codebasis ist auf github.com verfügbar. Sehen Sie sich unsere Codebasis an unter github.com/bitwarden, oder erfahren Sie mehr auf unserer Open-Source-Seite.
Quellcode in Bitwarden-Repositorys unterliegt einer von zwei Lizenzen, der GNU Affero General Public License (AGPL) v3.0 und der Bitwarden-Lizenz v1.0. Über diese Links erfahren Sie mehr darüber, was die jeweilige Lizenz umfasst und erlaubt.
Der Bitwarden-Cloud-Dienst wird auf Microsoft Azure gehostet. Besuchen Sie bitte Microsoft Azure Compliance Offerings für weitere Details.
Bitwarden verfolgt beim Passwort-Management einen Zero-Knowledge-Verschlüsselungsansatz. Das bedeutet, dass jede Information in Ihrem Tresor verschlüsselt ist. Weitere Informationen zu diesem Ansatz finden Sie im Blogbeitrag Wie Ende-zu-Ende-Verschlüsselung den Weg für Zero Knowledge ebnet.
Weitere Informationen dazu, wie Bitwarden-Tresore geschützt werden, einschließlich Optionen für Bitwarden-Clientanwendungen, finden Sie im Blogbeitrag Tresorsicherheit im Bitwarden Passwort-Manager.
Bitwarden arbeitet außerdem über unser privates Bug-Bounty-Programm auf HackerOne.