Bitwarden Beveiliging en naleving

Bitwarden ziet een wereld voor zich waarin niemand wordt gehackt. Dit wordt weerspiegeld in een standvastig streven van Bitwarden naar veiligheid, privacy en naleving van internationale normen.

soc2-color
gdpr-color
kader voor gegevensprivacy
hipaa-color
ccpa-color

Bitwarden privacy en productbeveiliging

illustration-open-source-teal

Door derden gecontroleerd

Externe experts beoordelen Bitwarden producten regelmatig, waardoor een sterke en betrouwbare beveiliging wordt gegarandeerd.

end-to-end-encryptie-teal-illustratie

Nul-kennis, end-to-end encryptie

Beveiligd met sterke encryptie, heeft niemand toegang tot uw kluisgegevens, zelfs Bitwarden niet!

controle-teal-illustratie

Voldoet aan privacy- en beveiligingsstandaarden

Laat Bitwarden producten snel goedkeuren door uw interne IT- en beveiligingsteams met compliance met de industrie.

Vertrouwen en transparantie aangedreven door open source

Dankzij de open source codebase kan de beveiliging van Bitwarden producten eenvoudig worden gecontroleerd door onafhankelijke beveiligingsonderzoekers, bekende beveiligingsbedrijven en de Bitwarden gemeenschap.

Vertrouwde open source-architectuur

De Bitwarden-codebase op GitHub wordt regelmatig beoordeeld en gecontroleerd door miljoenen beveiligingsenthousiastelingen en actieve leden van de Bitwarden-community.

Beoordeling van broncode

Bitwarden voert jaarlijks broncode-audits en penetratietests uit voor elke klant, inclusief web, browserextensie en desktop - naast de kernapplicatie en -bibliotheek.

Beoordeling van netwerkbeveiliging

Bitwarden voert jaarlijkse netwerkbeveiligingsbeoordelingen en penetratietests uit door gerenommeerde beveiligingsbedrijven.

HackerOne bug bounty

Onafhankelijke beveiligingsonderzoekers worden beloond voor het indienen van potentiële beveiligingsproblemen.

Uw gegevens veilig bewaren

Als uw wachtwoordbeheerder en leverancier van wachtwoordbeveiliging maakt Bitwarden gebruik van vertrouwde beveiligingsmaatregelen en versleutelingsmethoden om gebruikersgegevens te beschermen.

Nul-kennis, end-to-end encryptie

Bitwarden gebruikt end-to-end versleuteling voor alle kluisgegevens, die alleen door je hoofdwachtwoord kunnen worden ontsleuteld. Met een zero-knowledge architectuur heeft Bitwarden niet de mogelijkheid om versleutelde gegevens in uw kluis te lezen.

Multifactor encryptie

Multifactor-encryptie is een extra encryptielaag die je opgeslagen informatie beschermt. Dit maakt het praktisch onmogelijk voor een slechte speler om in te breken in je kluis, zelfs als ze toegang zouden krijgen tot je versleutelde kluisgegevens.

Opties voor zelf hosten

Kies ervoor om Bitwarden on-premises te implementeren en te beheren in uw eigen netwerk of infrastructuur met self-hosting opties. Met self-hosting hebben klanten meer gedetailleerde controle over hun opgeslagen informatie.

Naleving van beveiligingsvoorschriften

Bitwarden voldoet aan de beveiligingsstandaarden van de branche met SOC2- en SOC3-certificeringen en HIPAA-compliance.

soc2-color

SOC2 en SOC3

Systeem- en Organisatiecontroles (SOC) omvatten een reeks controlekaders die worden gebruikt om de beveiligingssystemen en het beveiligingsbeleid van een organisatie te valideren. Bitwarden is SOC2 Type II en SOC3 gecertificeerd.

SOC2-rapporten beschikbaar op aanvraag.

hipaa-color

HIPAA

Bitwarden voldoet aan de HIPAA-richtlijnen en wordt jaarlijks door derden gecontroleerd op naleving van de HIPAA-beveiligingsregel.

ISO 27001

Bitwarden is ISO 27001 gecertificeerd en voldoet aan de ISO 27001 controlesets rondom gegevensbeveiliging.

Naleving van privacy

Bitwarden geeft prioriteit aan het beschermen van de persoonlijke gegevens van gebruikers en het wereldwijd naleven van belangrijke privacystandaarden.

ccpa-color

CCPA & CPRA

Bitwarden voldoet aan de California Consumer Privacy Act (CCPA) en de California Privacy Rights Act (CPRA).

gdpr-color

GDPR

Bitwarden voldoet aan GDPR, de huidige EU-regels voor gegevensbescherming en de Standard Contractual Clauses (SCC's) van de EU.

kader voor gegevensprivacy

Data Privacy Framework

Bitwarden voldoet aan de California Consumer Privacy Act (CCPA) en de California Privacy Rights Act (CPRA).

Meer informatie over beveiliging, privacy en compliance van Bitwarden.

Voldoe aan uw beveiligingsnormen met Bitwarden

Bitwarden is meer dan een wachtwoordmanager; het is een fundamenteel hulpmiddel voor het bereiken en behouden van compliance met belangrijke beveiligingsstandaarden. Door middel van veilig delen, controlemogelijkheden, gecentraliseerd beheer en robuuste gegevensbescherming versterkt Bitwarden de cyberbeveiligingspositie van uw organisatie om te voldoen aan de compliance-eisen.

ISO 27001

ISO 27001, een internationale norm, legt de basis voor het creëren, onderhouden en ontwikkelen van beheersystemen voor informatiebeveiliging (ISMS), inclusief gegevensbeheer.

SOC 2

Service Organization Control 2 (SOC 2) rapporten worden vaak gevraagd door klanten en zakenpartners van leveranciers van uitbestede oplossingen. Bedrijven die SOC 2-compliant willen zijn, kunnen een SOC 2-compliant wachtwoordbeheerder gebruiken om aan de vereisten te voldoen.

NERC

De North American Electric Reliability Corporation (NERC) is een internationale regelgevende instantie zonder winstoogmerk die zich toelegt op het opstellen van nalevingsnormen die de risico's voor het elektriciteitsnet en de elektriciteitssystemen die honderden miljoenen mensen in de Verenigde Staten, Canada en een deel van Mexico van stroom voorzien, helpen verminderen.

NIS2

NIS2 is een reeks vereisten voor de beveiliging van netwerk- en informatiesystemen in de hele EU. De richtlijn verplicht bedrijven die zijn aangemerkt als exploitanten van essentiële diensten om passende maatregelen te nemen om de cyberbeveiliging te verbeteren en te voldoen aan wettelijke verplichtingen.

NIST Cyberveiligheidskader

Het National Institute of Standards and Technology (NIST) biedt richtlijnen en best practices voor organisaties om bedrijven, non-profits en andere particuliere instellingen te helpen het risicobeheer voor cyberbeveiliging te verbeteren.

SOX

Naleving van de Sarbanes-Oxley Act (SOX) houdt in dat je je houdt aan een reeks beveiligingsvereisten die zijn ontworpen om de integriteit van de financiële verslaglegging te waarborgen.

Wachtwoordbeheer volwassenheidsmodel

Dit raamwerk helpt organisaties inzicht te krijgen in het volwassenheidsniveau van hun wachtwoordmanager - gebaseerd op hun huidige activiteiten - en vast te stellen welke stappen nodig zijn om hun beveiliging te versterken en hun bestaande classificatie te verbeteren.

Lees meer over de toewijding van Bitwarden aan gegevensprivacy in het privacybeleid van Bitwarden.

FAQs