Présentation de l’entreprise
Profil client
Fondée en : 2015
Secteur : services aux consommateurs ; produit
Employés : plus de 3 000
Siège : Barcelone, Espagne
Présente dans 25 pays et valorisée actuellement à près de 1 milliard de dollars, Glovo est l’une des start-up européennes à la croissance la plus rapide. Basée en Espagne, Glovo livre des commandes de restaurants, des courses, des produits de pharmacie et d’autres produits à 4,3 millions d’utilisateurs urbains. L’entreprise ambitionne de se hisser parmi les leaders du marché du « quick commerce » en Europe grâce à son application de commande pratique et à des délais de livraison ultrarapides, inférieurs à une heure. Au cours de l’année écoulée, Glovo a plus que doublé ses effectifs, dépassant les 3 000 employés.
Situation
Quand Alexander Antukh a rejoint Glovo en août 2020 en tant que directeur de la sécurité, certains employés utilisaient des gestionnaires de mots de passe personnels, tandis que la plupart n’utilisaient rien du tout. Les mots de passe faibles étaient fréquents et les employés les partageaient entre équipes, souvent via les plateformes de messagerie de l’entreprise.
« Les mots de passe étaient presque inutiles », explique Antukh. « Oui, il y a bien un mot de passe, mais si tout le monde le connaît, ou si on peut facilement le retrouver dans des listes de mots de passe par force brute, alors ce n’est pas une très bonne protection. »
L’équipe de sécurité a commencé à exiger des mots de passe plus complexes, mais un nouveau défi est apparu. Comme ces mots de passe complexes étaient plus difficiles à retenir, les employés les notaient ou les stockaient sur leurs ordinateurs, ce qui allait à l’encontre de l’objectif même de créer un mot de passe robuste.
Solution : Bitwarden simplifie et uniformise la gestion des mots de passe
Antukh utilisait déjà Bitwarden avant de rejoindre Glovo. Il était particulièrement attiré par la transparence et les audits de sécurité par des tiers inhérents à une solution open source.
« Bitwarden dit clairement : “Vous n’avez même pas besoin de nous faire confiance. Voici comment nous fonctionnons, vous pouvez l’héberger vous-même.” C’est vraiment séduisant », déclare Antukh. « J’ai donc décidé d’essayer, et je ne suis jamais revenu en arrière. »
Chez Glovo, Antukh a défendu Bitwarden. Il a mis en avant le chiffrement de bout en bout de la solution et son accessibilité multiplateforme, qui permet aux utilisateurs d’accéder à Bitwarden depuis n’importe quel appareil. Il a présenté ses capacités d’intégration flexibles, qui facilitent l’ajout d’outils tels que l’authentification à deux facteurs ou l’authentification unique (SSO). Et il a montré comment Bitwarden simplifierait les audits de sécurité et la conformité grâce à des journaux d’événements détaillés, tout en augmentant la productivité des employés.
L’argumentaire d’Antukh en faveur de Bitwarden a convaincu les dirigeants de l’entreprise. Glovo a souscrit un abonnement flexible, capable d’évoluer pour l’avenir.
Pourquoi Glovo a-t-elle choisi Bitwarden ?
Transparence de l’open source
Multiplateforme et multi-appareils
Support client solide
Audits de sécurité par des tiers
Antukh apprécie la nature open source de Bitwarden, qui « apporte de la transparence, car elle aide à vérifier la sécurité et à dire très ouvertement : “Voici comment nous fonctionnons. Voici nos valeurs.” »
Au-delà de la transparence, les performances sont essentielles. Alors que Glovo se développe rapidement, Antukh a besoin d’un gestionnaire de mots de passe de niveau entreprise capable de suivre le rythme.
« Nous avons constaté qu’il [Bitwarden] était très facile à utiliser », explique-t-il. « Lorsque nous avons créé nos premières collections, lorsque nous avons pu auditer le journal d’accès, lorsqu’il y avait des autorisations granulaires et que j’ai vu le travail réalisé sur de nouvelles fonctionnalités comme Bitwarden Send, tout cela s’est révélé très utile. L’expérience utilisateur est également très bonne. »
“[Bitwarden] brings transparency in how it helps to verify security and to quite openly say, ‘This is how we operate. This is what our values are.”
Intégration simple à l’authentification unique, sans compromettre la sécurité
Glovo utilise Bitwarden avec l’authentification unique (SSO), ce qui permet aux employés d’utiliser un seul jeu d’identifiants pour accéder à plusieurs applications cloud. Bitwarden s’intègre à l’authentification unique afin d’améliorer l’expérience utilisateur lors de l’accès aux applications, tout en conservant l’approche de chiffrement à connaissance zéro pour la sécurité des mots de passe.
Des fonctionnalités pratiques pour simplifier la conformité
Bitwarden fournit des pistes d’audit qui permettent aux équipes de sécurité de Glovo de suivre l’accès des utilisateurs et des groupes aux données sensibles. Antukh a apprécié « le fait que nous puissions examiner les journaux d’audit et les utiliser à des fins de conformité. C’est simple, et c’est agréable de définir les autorisations comme nous le souhaitons. »
Une protection des mots de passe sans tracas pour plus de sérénité
Lorsque Glovo a déployé Bitwarden, les employés ont reçu une première formation sur l’importance de son utilisation. L’entreprise a constaté une adoption en hausse régulière, à mesure que les employés accordaient davantage d’importance à la sécurité de leurs mots de passe et réduisaient les partages inutiles ou non sécurisés. Désormais, lorsqu’ils partagent des mots de passe, ils le font via Bitwarden.
« Nous avons vu de plus en plus de champions de la sécurité, des personnes réellement sensibilisées à la sécurité dans notre entreprise et qui ne font pas partie de l’équipe de sécurité, commencer elles aussi à promouvoir Bitwarden », déclare Antukh. « Une fois que les employés ont constaté que facilité d’utilisation et sécurité pouvaient aller de pair avec Bitwarden, l’adoption s’est faite naturellement. »
Construire un avenir plus sûr
Bitwarden est une solution essentielle au sein de l’écosystème de sécurité de Glovo. Antukh se réjouit à l’idée de renforcer encore la protection des données de l’entreprise. L’équipe a récemment réalisé un audit de maturité en matière de sécurité, au cours duquel Antukh a identifié les principaux axes d’amélioration.
« Une fois cette stratégie élaborée, nous la mettrons en œuvre l’année prochaine », dit-il. « Elle portera principalement sur la façon dont nous améliorons les processus, la gestion des accès et la gestion des utilisateurs. Et, bien sûr, Bitwarden en sera un élément important. »
Pour découvrir ce que Bitwarden peut apporter à votre entreprise, commencez un essai gratuit dès aujourd’hui.