Lleva los insights a la acción: Bitwarden Access Intelligence ya está disponible Más información >

Recursos de Bitwarden

Descifrando el mañana: secretos de desarrolladores, seguridad y el futuro de las claves de acceso

Bitwarden encuestó a más de 600 desarrolladores para comprender cómo perciben e implementan las mejores prácticas de seguridad.

En este estudio inaugural, Bitwarden encuestó a más de 600 desarrolladores para comprender cómo perciben e implementan las mejores prácticas de seguridad. La encuesta también indagó sobre actitudes y prácticas de adopción relacionadas con tecnologías y tendencias de seguridad de TI, incluidas la autenticación sin contraseña, la gestión de secretos y los riesgos de ciberseguridad asociados con el auge de la IA generativa.

Encuesta a desarrolladores 2024: Descifrando el mañana: secretos de desarrolladores, seguridad y el futuro de las claves de acceso

Los desarrolladores valoran la seguridad desde el diseño, pero no alcanzan las mejores prácticas

  • Casi todos (94 %) consideran los principios de “seguridad desde el diseño” como muy o extremadamente importantes en el proceso de desarrollo.

  • Aunque los principios de “seguridad desde el diseño” son importantes para los desarrolladores, el 26 % afirma que su implementación requiere demasiado tiempo y el 18 % dice que no tiene suficiente personal y trabaja con plazos ajustados.

  • Además, prevalecen prácticas como codificar secretos directamente en el código fuente (65 %) y mantener secretos en texto sin formato (55 %).

Persisten las prácticas riesgosas de gestión de secretos

“The 2024 developer survey highlights a move towards modern authentication like passkeys in work applications. However, it also shows risky practices continue despite regular security training.

This data underscores the industry-wide challenge of translating security awareness into action.

It's clear there's a need for accessible tools to help the developer community and organizations manage secrets securely, enforce strong authentication, and handle the risks of AI, while keeping innovation on track.”

Bitwarden CEO Michael Crandell

La IA generativa ofrece tanto promesas como peligros

  • Más de tres cuartas partes (78 %) creen firmemente o en cierta medida que la IA generativa hará que mantener la seguridad de los datos sea más desafiante.

  • La mayoría (83 %) ha invertido de forma significativa o moderada en tecnología de IA. Sin embargo, el uso no seguro es frecuente: el 30 % ha ingresado secretos de desarrolladores en una plataforma de IA generativa, el 24 % ha ingresado credenciales privilegiadas y el 25 % ha ingresado números de seguro social.

  • Más de un tercio (38 %) cree que la IA representará la mayor amenaza cibernética dentro de 5 años, seguida del ransomware (19 %) y la mala higiene cibernética (16 %).

El uso riesgoso de la IA generativa está muy extendido

IA: una necesidad renovada de ciberseguridad

La encuesta revela que el 78 % de los desarrolladores identifica la IA como un riesgo de seguridad, pero aun así siguen ingresando credenciales sensibles y datos financieros y de salud en plataformas de IA.

Las claves de acceso, aunque valiosas, no reemplazarán las contraseñas

  • La mayoría (88 %) tiene una actitud muy favorable o favorable hacia las claves de acceso y las funciones sin contraseña.

  • Más de dos tercios (68 %) de los desarrolladores han usado claves de acceso para acceder a aplicaciones de trabajo; el 60 %, para acceder a aplicaciones personales.

  • Pero aunque FIDO2 y las claves de acceso han recibido atención como una posible alternativa a las contraseñas, solo el 36 % cree que las reemplazarán.

Las contraseñas llegaron para quedarse (sí, todavía)

Autenticación sin contraseña: equilibrar seguridad y comodidad

El 68 % de los desarrolladores ha adoptado claves de acceso para aplicaciones de trabajo, lo que indica un cambio hacia tecnologías de autenticación modernas. Más de un tercio (36 %) ve a FIDO2 y las claves de acceso como probables sucesores de las contraseñas.

Recursos adicionales

Ver el informe completo: Descifrando el mañana: secretos de desarrolladores, seguridad y el futuro de las claves de acceso

Consulta The Survey Room para ver más investigaciones sobre ciberseguridad.

cifrado del Administrador de secretos

Comienza con Bitwarden Administrador de secretos

Visita bitwarden.com/secrets/ para obtener más información sobre cómo programar de forma segura.

Empresa

Los precios se indican en USD y se basan en una suscripción anual. Impuestos no incluidos.