AccuRanker
Date de création : 2013
Industrie : Logiciels informatiques
Employés : 22
Lieu : Aarhus, Danemark
Situation
Comme d'autres éditeurs de logiciels, AccuRanker gère les
AccuRanker, une start-up au rythme effréné, a constaté qu'elle adoptait de plus en plus souvent des pratiques de sécurité sous-optimales, telles que le stockage de secrets dans plusieurs environnements en nuage. L'autre stratégie de l'entreprise pour gérer les secrets consistait à les stocker dans des fichiers .env. Bien qu'il s'agisse d'une tactique courante chez les développeurs, les fichiers .env constituent une méthode peu sûre de gestion des secrets. Cette approche complique également la tâche des équipes de développement qui doivent gérer les secrets et les tenir à jour dans l'ensemble de l'organisation.
Henrik Refslund, directeur technique, a déclaré : "Au début, nous n'avions pas de stratégie sur la façon dont nous voulions gérer les secrets. Lorsque vous avez un nouveau secret, qu'en faites-vous ? Nous avons constaté que nous faisions ce qui était le plus pratique, et non le plus sûr. Nous nous sommes retrouvés dans une position où nous espérions qu'il n'y avait pas de fuite".
À un moment donné, AccuRanker a envisagé d'intégrer la solution de gestion des secrets HashiCorp pour renforcer sa sécurité. Bien que l'équipe ait été impressionnée par les capacités du produit, elle s'est rendu compte que certaines fonctionnalités étaient superflues par rapport à ses besoins et que le prix global était trop élevé.
"Early on, we didn’t have a strategy for how we would like to handle secrets management. When you have a new secret, what do you do with that? We found we were just doing what was most convenient, not the most secure."
Solution : Gestionnaire de secrets Bitwarden facile à mettre en œuvre
"Nous utilisons le gestionnaire de mots de passe Bitwarden depuis longtemps et nous apprécions vraiment le produit", a déclaré M. Refslund. "Au fur et à mesure que nous nous sommes familiarisés avec Bitwarden, nous avons découvert que l'entreprise proposait également une solution de gestion des secrets.
Après avoir envisagé d'autres solutions, AccuRanker a opté pour le
"Nous en sommes au stade où nous avons une stratégie de gestion des secrets que nous mettons en œuvre dans l'ensemble de l'organisation", a ajouté M. Refslund. "Nous nous dirigeons vers la sécurisation de tous nos systèmes et nous ne commettons plus d'erreurs telles que l'introduction accidentelle de nos secrets dans le code. Essentiellement, nous assurons notre avenir alors que nous continuons à nous développer en tant que startup".
Favoriser les opérations sur mesure
Les clients de Bitwarden Secrets Manager ont la possibilité d'utiliser l'
Plus d'utilisateurs, plus de fonctions avancées
Maintenant qu'AccuRanker dispose, selon les termes de Refslund, d'un "schéma directeur [de gestion des secrets] super, super simple que chaque développeur peut suivre", l'équipe se tourne vers l'avenir. AccuRanker prévoit de mettre en œuvre des fonctions plus avancées, telles que la rotation secrète, par le biais d'un wrapper CLI conçu par le client. Il est également prévu d'embarquer davantage d'utilisateurs et, bien sûr, de sécuriser davantage de secrets.
"With Bitwarden Secrets Manager, we have a super, super simple blueprint that every single developer can follow."
Démarrer avec Bitwarden
Découvrez ce que Bitwarden peut faire pour votre entreprise et inscrivez-vous pour un