En este estudio inaugural, Bitwarden encuestó a más de 600 desarrolladores para comprender cómo perciben e implementan las mejores prácticas de seguridad. La encuesta también indagó sobre actitudes y prácticas de adopción relacionadas con tecnologías y tendencias de seguridad de TI, incluidas la autenticación sin contraseña, la gestión de secretos y los riesgos de ciberseguridad asociados con el auge de la IA generativa.
Encuesta a desarrolladores 2024: Descifrando el mañana: secretos de desarrolladores, seguridad y el futuro de las claves de acceso
Tabla de contenido
Los desarrolladores valoran la seguridad desde el diseño, pero no alcanzan las mejores prácticas
Casi todos (94 %) consideran los principios de “seguridad desde el diseño” como muy o extremadamente importantes en el proceso de desarrollo.
Aunque los principios de “seguridad desde el diseño” son importantes para los desarrolladores, el 26 % afirma que su implementación requiere demasiado tiempo y el 18 % dice que no tiene suficiente personal y trabaja con plazos ajustados.
Además, prevalecen prácticas como codificar secretos directamente en el código fuente (65 %) y mantener secretos en texto sin formato (55 %).

“The 2024 developer survey highlights a move towards modern authentication like passkeys in work applications. However, it also shows risky practices continue despite regular security training.
This data underscores the industry-wide challenge of translating security awareness into action.
It's clear there's a need for accessible tools to help the developer community and organizations manage secrets securely, enforce strong authentication, and handle the risks of AI, while keeping innovation on track.”
La IA generativa ofrece tanto promesas como peligros
Más de tres cuartas partes (78 %) creen firmemente o en cierta medida que la IA generativa hará que mantener la seguridad de los datos sea más desafiante.
La mayoría (83 %) ha invertido de forma significativa o moderada en tecnología de IA. Sin embargo, el uso no seguro es frecuente: el 30 % ha ingresado secretos de desarrolladores en una plataforma de IA generativa, el 24 % ha ingresado credenciales privilegiadas y el 25 % ha ingresado números de seguro social.
Más de un tercio (38 %) cree que la IA representará la mayor amenaza cibernética dentro de 5 años, seguida del ransomware (19 %) y la mala higiene cibernética (16 %).

IA: una necesidad renovada de ciberseguridad
La encuesta revela que el 78 % de los desarrolladores identifica la IA como un riesgo de seguridad, pero aun así siguen ingresando credenciales sensibles y datos financieros y de salud en plataformas de IA.
Las claves de acceso, aunque valiosas, no reemplazarán las contraseñas
La mayoría (88 %) tiene una actitud muy favorable o favorable hacia las claves de acceso y las funciones sin contraseña.
Más de dos tercios (68 %) de los desarrolladores han usado claves de acceso para acceder a aplicaciones de trabajo; el 60 %, para acceder a aplicaciones personales.
Pero aunque FIDO2 y las claves de acceso han recibido atención como una posible alternativa a las contraseñas, solo el 36 % cree que las reemplazarán.

Autenticación sin contraseña: equilibrar seguridad y comodidad
El 68 % de los desarrolladores ha adoptado claves de acceso para aplicaciones de trabajo, lo que indica un cambio hacia tecnologías de autenticación modernas. Más de un tercio (36 %) ve a FIDO2 y las claves de acceso como probables sucesores de las contraseñas.
Recursos adicionales
Ver el informe completo: Descifrando el mañana: secretos de desarrolladores, seguridad y el futuro de las claves de acceso
Consulta The Survey Room para ver más investigaciones sobre ciberseguridad.

Comienza con Bitwarden Administrador de secretos
Visita bitwarden.com/secrets/ para obtener más información sobre cómo programar de forma segura.
