- Resources
- Sicherheits-Champion im Rampenlicht: Open-Source-Beitragender stoppt vergessene Passwörter
Name: Bryce Bounds
Bitwarden-Benutzer seit: 2021
Ort: Fort Lauderdale, Florida
Branche: Regierung
Im Jahr 2021 hatte Bryce Bounds Schwierigkeiten, sich an die Hunderte von Passwörtern zu erinnern, mit denen er zwischen persönlichen Konten und seiner Rolle als Architekt für die lokale Bezirksregierung jonglierte. Erinnert sich Bryce: "Es kam zu dem Punkt, an dem es keine Anzahl von Permutationen desselben Passworts mit angehängten Sonderzeichen gab, die das abdecken würden, was ich brauchte. Es war zu viel, um den Überblick zu behalten." Bryce wurde klar, dass er einen Passwort-Manager brauchte, um zu helfen.
Als engagiertes Mitglied der Open-Source-Software-Community und regelmäßiger Mitwirkender an verschiedenen Open-Source-Projekten wusste Bryce, dass er einen Passwort-Manager wollte, der Open Source genauso schätzt wie er. "Ich habe im Laufe der Jahre zu meinem gerechten Anteil an Projekten beigetragen, wie OpenWRTs Hardware-Debugging für Blogger Early Code", sagte Bryce. "Ich schätze Open-Source-Lösungen, die auditierbar sind und nach Bedarf mit Benutzerkontrolle als Priorität modifiziert werden können."
Er fand eine inoffizielle Drittanbieter-Fork, die den Bitwarden-Open-Source-Code auf Reddits beliebtem Self-Hosting-Subreddit verwendete, und erstellte eine Docker-Instanz, um mit der Organisation seiner Passwörter zu beginnen. Damit begann seine Reise mit Bitwarden Password Manager.
Während Bryce Erfolg bei der Verwaltung seiner Passwörter in seinem Arbeits- und Privatleben hatte, hatte das Unternehmen seiner Familie Schwierigkeiten, ihre Passwörter in einer Unternehmensumgebung zu verwalten.
Bounds Law Offices nutzte eine Verbraucherlösung, um ihre Passwörter zu verwalten, aber die Software wies schwerwiegende Mängel auf. "Es war nicht für Mehrbenutzer eingerichtet", sagte Bryce. "Dies verhinderte jede Art von Passwort-Auditierung, wenn Mitarbeiter das Produkt missbrauchten, da jeder Computer im selben Konto angemeldet war."
Bryce erklärt: "Ein Mitarbeiter würde ein Passwort vergessen, so dass er das Passwort zurücksetzen und ändern und dann das neue Passwort im System speichern würde, was zu mehreren Datensätzen desselben Kontos mit unterschiedlichen Passwörtern führte, bis zu dem Punkt, dass die Passwortdatenbank über 300 Einträge hatte", sagte Bryce.
Da die Anwaltskanzlei viele Mitarbeiter ohne technische Erfahrung hatte, war es für Bounds Law Offices wichtig, eine Lösung zu finden, die es einfach machte, Kontoanmeldungen automatisch auszufüllen. „Die Herausforderung, mit der ich beauftragt wurde, bestand darin, ein alternatives System zu finden, das automatisch ausgefüllt werden kann und uns mitteilt, dass ein Passwort aktualisiert oder geändert wurde“, sagte Bryce.
“The challenge I was tasked with was to find an alternative system that can autofill and tell us a password was updated or changed.”
Bryce Bounds dachte sofort an Bitwarden Password Manager, der Unternehmensfunktionen außerhalb dessen bot, was mit dem inoffiziellen Drittanbieterprojekt verfügbar war — einschließlich Single Sign-On (SSO) -Integrationen und Organisationssammlungen mit administrativer Kontrolle und Prüfung.
Das Unternehmen "wechselte bereits von jedem, der sich mit lokalen Workstation-Konten anmeldet, zu Microsoft Azure AD, so dass die Integration der Bitwarden SSO-Integration den Übergang von Passwort-Managern für Endbenutzer nahtlos machte."
Auch das Bekenntnis zu Compliance, Transparenz und Sicherheit war für Bitwarden ein großes Verkaufsargument. "[Bounds Anwaltskanzleien] haben Tonnen von HIPAA- und PII-Daten. Sie können das nicht einfach mit einem Passwort in einer Excel-Tabelle oder Haftnotizen unter der Tastatur gesichert lassen ", sagte Bryce.
Bitwarden Sicherheits- und Datenschutz-Compliance wie SOC 2, DSGVO und HIPAA entsprechen den Compliance-Anforderungen der Ethik-Richtlinien der American Bar Association für Anwälte. Neben der Open-Source-Transparenz von Bitwarden und Audits durch Dritte haben diese Compliance-Anforderungen der Firma geholfen, darauf zu vertrauen, dass Bitwarden ihre sensiblen Informationen schützen wird.
Schlechte Passwortpraktiken stoppen
Mit Bitwarden war Bounds Law Offices in der Lage, Problembereiche mit ihren Passwörtern sofort zu identifizieren, die zuvor bei ihrer vorherigen Lösung übersehen wurden.
Da mehrere Mitarbeiter von Bounds Law jedes Mal, wenn sie sich bei Konten anmeldeten, ein neues Passwort erstellt hatten, gab es zunächst viele doppelte Einträge in Bitwarden, anstatt das zu nutzen, was bereits in ihrer vorherigen Verbraucherlösung vorhanden war. Bitwarden-Auditprotokolle "erlaubten es uns zu sehen, wer sich immer wieder einloggte und Passwörter änderte", sagte Bryce. Etwa 70 % der 300 importierten Passwörter waren nicht mehr gültig und wurden seitdem geändert. Mit Bitwarden verhinderten die Anwaltskanzleien von Bounds, dass diese schlechten Passwortpraktiken fortgesetzt wurden.
Gewährung von Anmeldeberechtigungen an diejenigen, die sie benötigen
Die Bitwarden-Sammlungen ermöglichten es den Anwaltskanzleien von Bounds, ihre Anmeldungen nach Funktionen zu organisieren und Zugriffsberechtigungen nach Bedarf der Rolle zuzuweisen. "Wir haben alles von einem monolithischen Container bis hin zu organisierten Containern mit unterschiedlichen Zugriffsrichtlinien übernommen, je nachdem, wer Zugriff auf welche Passwort-/Benutzernamen-Kombinationen benötigte", sagte Bryce. Dadurch konnte das Unternehmen sicherstellen, dass nur diejenigen, die Zugriff auf ein bestimmtes Passwort oder einen bestimmten Benutzernamen benötigten, Zugriff erhielten.
“We took everything from a monolithic container to organized containers with different access policies depending on who needed access to which password/username combinations.”
Teilen Sie Bitwarden mit Ihren Kollegen, Ihrem IT-Team, Ihrer Führungskraft oder allen oben genannten mit diesen E-Mail-Vorlagen und beschreiben Sie die wichtigsten Gründe für die Verwendung eines Passwort-Managers wie Bitwarden!
Wenn Sie bereit sind, mit dem Open-Source-Passwort-Manager zu beginnen, dem Millionen vertrauen, starten Sie noch heute eine kostenlose 7-tägige Testversion!
Erhalten Sie jetzt leistungsstarke, vertrauenswürdige Passwort-Sicherheit. Wählen Sie Ihren Plan.
Mannschaften
Widerstandsfähiger Schutz für wachsende Teams
$4
pro Monat/per Nutzer
Teilen Sie sensible Daten sicher mit Kollegen, über Abteilungen hinweg oder im gesamten Unternehmen
- Sicherer Datenaustausch
- Ereignisprotokollüberwachung
- Verzeichnisintegration
- SCIM-Unterstützung
Beinhaltet Premium-Funktionen für alle Benutzer
Unternehmen
Erweiterte Funktionen für größere Organisationen
EUR6
pro Monat/per Nutzer
Nutzen Sie erweiterte Funktionen wie Unternehmensrichtlinien, passwortloses SSO und Kontowiederherstellung.
- Unternehmensrichtlinien
- Passwortloses SSO
- Kontowiederherstellung
- Self-Hosting-Option
Enthält Premium-Funktionen und einen kostenlosen Familientarif für alle Nutzer
Angebot anfordern
Für Unternehmen mit Hunderten oder Tausenden von Mitarbeitenden – fordern Sie ein individuelles Angebot an und erfahren Sie, wie Bitwarden bei Folgendem helfen kann:
Unternehmen mit Hunderten oder Tausenden von Mitarbeitenden können unser Vertriebsteam kontaktieren, um ein individuelles Angebot zu erhalten und zu erfahren, wie Bitwarden Ihr Business unterstützen kann:
- Verringerung des Risikos im Internet
- Steigern der Produktivität
- Nahtlose Integration
Bitwarden lässt sich an jede Unternehmensgröße anpassen und bringt Passwortsicherheit in Ihre Organisation
Die angezeigten Preise sind in USD angegeben und basieren auf einem Jahresabo