AccuRanker
Fundada: 2013
Industria: Programas informáticos
Empleados: 22
Ubicación: Aarhus, Dinamarca
Situación
Al igual que otras empresas de software, AccuRanker gestiona secretos de
AccuRanker, una empresa emergente de rápido crecimiento, descubrió que cada vez recurría más a prácticas de seguridad subóptimas, como el almacenamiento de secretos en varios entornos en la nube. La otra estrategia de la empresa para gestionar los secretos consistía en almacenarlos en archivos .env. Aunque es una táctica común entre los desarrolladores, los archivos .env son un método inseguro para la gestión de secretos. Este enfoque también hace que sea más difícil para los equipos de desarrollo gestionar los secretos y mantenerlos actualizados en toda la organización.
Henrik Refslund, Director Técnico, ha declarado: "Al principio no teníamos una estrategia para gestionar los secretos. Cuando tienes un nuevo secreto, ¿qué haces con él? Nos dimos cuenta de que hacíamos lo que más nos convenía, no lo más seguro. Nos vimos en la tesitura de esperar que no hubiera fugas".
En un momento dado, AccuRanker se planteó incorporar la solución de gestión de secretos HashiCorp para reforzar su seguridad. Aunque el equipo quedó impresionado con las capacidades del producto, se dio cuenta de que algunas de las funciones eran superfluas para sus necesidades y que el precio total era demasiado elevado.
"Early on, we didn’t have a strategy for how we would like to handle secrets management. When you have a new secret, what do you do with that? We found we were just doing what was most convenient, not the most secure."
Solución: Gestor de secretos Bitwarden fácil de implementar
"Llevamos mucho tiempo utilizando el gestor de contraseñas Bitwarden y nos gusta mucho el producto", afirma Refslund. "A medida que nos familiarizábamos con Bitwarden, descubrimos que la empresa también ofrecía una solución de gestión de secretos".
Tras considerar otras alternativas, AccuRanker optó por
"Estamos en una fase en la que contamos con una estrategia de gestión de secretos adecuada que estamos aplicando en toda la organización", añadió Refslund. "Estamos avanzando en la dirección de hacer que todos nuestros sistemas sean seguros y dejemos de cometer errores como el de introducir accidentalmente nuestros secretos en el código. Esencialmente, estamos asegurando nuestro futuro mientras seguimos creciendo como startup."
Fomentar las operaciones a medida
Los clientes de Bitwarden Secrets Manager tienen la opción de utilizar la
Más usuarios, más funciones avanzadas
Ahora que AccuRanker tiene, en palabras de Refslund, un "plan [de gestión de secretos] super, super sencillo que cualquier desarrollador puede seguir", el equipo mira hacia el futuro. AccuRanker tiene previsto implementar funciones más avanzadas, como la rotación secreta, a través de la envoltura CLI creada por el cliente. También está preparada para incorporar más usuarios y, por supuesto, asegurar más secretos.
"With Bitwarden Secrets Manager, we have a super, super simple blueprint that every single developer can follow."
Empezar a utilizar Bitwarden
Obtenga más información sobre lo que Bitwarden puede hacer por su empresa y regístrese para una