Présentation
Taille de l’entreprise : 500 employés
Secteur : administration publique
Sites/bureaux : 1
Nombre de licences achetées : 12, avec des plans d’extension d’abord à 100, puis à 300
Membres de l’équipe informatique : 12
Albany est la 11e plus grande ville de l’État de l’Oregon. Comme d’autres collectivités locales, elle supervise des fonctions municipales importantes, telles que la sécurité publique et les travaux publics. La nature de son périmètre et de sa portée implique également de stocker et de transférer des données sensibles, d’où la nécessité d’une solution de gestion des mots de passe qui gère facilement et en toute sécurité les identifiants et les informations de grande valeur.
Utilisant auparavant Keeper, l’équipe informatique d’Albany avait deux exigences clés pour son prochain gestionnaire de mots de passe : la possibilité de l’auto-héberger et un modèle de partage sécurisé fonctionnant à grande échelle. Reconnaissant que Keeper n’était pas une option viable à long terme pour protéger des secrets de grande valeur dans le secteur public, l’équipe informatique a décidé de le remplacer par une solution répondant à ses critères : Bitwarden.
Solution : les Collections Bitwarden favorisent la visibilité et permettent la personnalisation
Les Collections Bitwarden et leur structure centralisée, ainsi que la possibilité d’attribuer des accès basés sur les rôles, ont constitué un argument de poids pour Albany.
« Avec Bitwarden, un même élément peut être placé à plusieurs endroits à la fois », explique Sean Park, directeur des systèmes d’information (DSI) de la ville d’Albany. « Le mettre à jour à un endroit le met à jour partout. »
Selon Park, sans modèle de partage évolutif où les éléments servent de source unique de vérité, les administrateurs mettent en place des solutions de contournement à forte intervention manuelle, comme la duplication d’éléments pour les rendre disponibles à des groupes d’utilisateurs distincts. À chaque modification, ou si l’élément d’origine était supprimé, l’équipe admin devait constamment vérifier les dossiers partagés pour repérer les identifiants anciens ou obsolètes. Non seulement cela est fastidieux, mais cela présente aussi de sérieux risques de sécurité.
Park a cité le « manque de visibilité » de Keeper comme un problème majeur, soulignant que Bitwarden offre une granularité et une vue à 360 degrés sur les accès des employés. « Nous sommes ravis de la structure des Collections Bitwarden », déclare Park. « La fonction “rechercher” de Bitwarden fonctionne aussi incroyablement bien. Pour la découverte, une personne qui souhaite trouver un ensemble d’identifiants peut les trouver facilement. »
En plus de faciliter la recherche d’identifiants, le modèle de partage évolutif de Bitwarden via les collections permet aux organisations d’imbriquer les identifiants d’une manière cohérente sur le plan hiérarchique et pertinente du point de vue de la sécurité. Park ajoute : « Nous pouvons limiter l’accès aux identifiants selon le principe du besoin d’en connaître et des privilèges, ce qui est important pour les organismes publics. »
L’option d’auto-hébergement de Bitwarden permet à la ville d’Albany de préserver sa réputation d’organisme public
Un autre facteur déterminant dans la décision d’adopter Bitwarden a été la possibilité d’héberger le logiciel Bitwarden sur site, ainsi que son interface rapide et intuitive. « Côté informatique, qui détient le joyau des identifiants d’Albany, nous savions que nous devions l’auto-héberger », explique Park.
Albany est fière de créer et de maintenir une culture de la sécurité, surtout compte tenu du fait qu’elle est responsable de la protection de vastes volumes de données critiques. « La réputation d’un organisme public se joue à l’échelle de l’État, auprès des autres villes et comtés — nous nous réunissons deux fois par an pour en discuter — et la possibilité de disposer d’une solution de gestion des mots de passe sur site sécurisée, soutenue par un fournisseur attaché au modèle sur site, est d’une importance capitale », déclare Park.
Selon Park, un autre argument de poids est l’engagement de Bitwarden à faire régulièrement réaliser des audits de sécurité complets par des tierces parties crédibles : « Il est important pour nous que les rapports d’audit soient disponibles. Le fait que Bitwarden les adopte et publie les rapports renforce l’idée que la sécurité de l’open source est une priorité majeure. Les audits SOC de Bitwarden, en particulier, sont vraiment essentiels pour moi et notre équipe de sécurité réseau. Bitwarden incarne pleinement l’état d’esprit de sécurité. »
Déploiement de Bitwarden : « De zéro à en ligne en 15 minutes »
« Avec Bitwarden, il est beaucoup plus facile de stocker les identifiants là où ils doivent l’être », explique Park. « Nous utilisons tous Bitwarden un peu différemment. Certains utilisent l’application de bureau, d’autres l’extension de navigateur. Chaque fois que je découvre un nouvel identifiant, il me faut 10 secondes pour l’ajouter. Nous n’avions pas cette possibilité auparavant. »
Park a également décrit l’installation et la maintenance de Bitwarden comme étant d’une « simplicité enfantine » et a salué le fait que les utilisateurs puissent passer de « zéro à en ligne en environ 15 minutes ».
« Je ne peux pas en dire autant du reste de la concurrence », déclare Park. « Nous recommandons Bitwarden pour sa facilité d’utilisation, son accessibilité, sa sécurité, sa transparence et le fait qu’il soit open source. Même si le coût est aussi un critère, les autres critères l’emportent. C’est plus important pour nous que le coût, car une bonne sécurité a un coût. Bitwarden a été un excellent choix pour nous. »
Commencez avec Bitwarden
Découvrez ce que Bitwarden peut faire pour votre entreprise et inscrivez-vous à un essai gratuit de 7 jours !