In dit eerste onderzoek ondervroeg Bitwarden meer dan 600 ontwikkelaars om te begrijpen hoe zij best practices op het gebied van beveiliging zien en implementeren. Het onderzoek peilde ook naar houdingen en adoptiepraktijken rond IT-beveiligingstechnologieën en -trends, waaronder wachtwoordloze authenticatie, secretsbeheer en de cyberbeveiligingsrisico's die samenhangen met de opkomst van generatieve AI.
Ontwikkelaarsonderzoek 2024: Ontcijfer morgen: developer-secrets, beveiliging en de toekomst van passkeys
Inhoudsopgave
Ontwikkelaars hechten waarde aan secure-by-design, maar schieten tekort bij best practices
Bijna iedereen (94%) noemt ‘secure by design’-principes zeer of uiterst belangrijk in het ontwikkelproces.
Hoewel ‘secure-by-design’-principes belangrijk zijn voor ontwikkelaars, zegt 26% dat implementatie te veel tijd kost en zegt 18% dat ze onderbezet zijn en met krappe deadlines werken.
En praktijken zoals het hardcoderen van secrets in broncode (65%) en het bewaren van secrets in platte tekst (55%) blijven gangbaar.

“The 2024 developer survey highlights a move towards modern authentication like passkeys in work applications. However, it also shows risky practices continue despite regular security training.
This data underscores the industry-wide challenge of translating security awareness into action.
It's clear there's a need for accessible tools to help the developer community and organizations manage secrets securely, enforce strong authentication, and handle the risks of AI, while keeping innovation on track.”
Generatieve AI biedt zowel kansen als risico's
Meer dan driekwart (78%) gelooft sterk of enigszins dat generatieve AI het handhaven van gegevensbeveiliging uitdagender zal maken.
De meeste ontwikkelaars (83%) hebben aanzienlijk of enigszins geïnvesteerd in AI-technologie. Onveilig gebruik komt echter veel voor: 30% heeft developer-secrets ingevoerd in een generatief AI-platform, 24% heeft geprivilegieerde inloggegevens ingevoerd en 25% heeft burgerservicenummers ingevoerd.
Meer dan een derde (38%) gelooft dat AI over 5 jaar de grootste cyberdreiging zal vormen, gevolgd door ransomware (19%) en slechte cyberhygiëne (16%).

AI: een hernieuwde behoefte aan cyberbeveiliging
Uit het onderzoek blijkt dat 78% van de ontwikkelaars AI als een beveiligingsrisico ziet, maar toch gevoelige inlog-, financiële en gezondheidsgegevens in AI-platforms blijft invoeren.
Passkeys zijn waardevol, maar zullen wachtwoorden niet vervangen
Een meerderheid (88%) staat zeer positief of positief tegenover passkeys en wachtwoordloze functies.
Meer dan twee derde (68%) van de ontwikkelaars heeft passkeys gebruikt voor toegang tot werkapplicaties; 60% voor toegang tot persoonlijke applicaties.
Maar hoewel FIDO2 en passkeys aandacht hebben gekregen als mogelijk alternatief voor wachtwoorden, denkt slechts 36% dat ze wachtwoorden zullen vervangen.

Wachtwoordloze authenticatie: balans tussen beveiliging en gemak
68% van de ontwikkelaars heeft passkeys omarmd voor werkapplicaties, wat wijst op een verschuiving naar moderne authenticatietechnologieën. Meer dan een derde (36%) ziet FIDO2 en passkeys als waarschijnlijke opvolgers van wachtwoorden.
Aanvullende resources
Bekijk het volledige rapport: Ontcijfer morgen: developer-secrets, beveiliging en de toekomst van passkeys
Bekijk The Survey Room voor aanvullend onderzoek naar cyberbeveiliging.

Ga aan de slag met Bitwarden Secrets Manager
Ga naar bitwarden.com/secrets/ voor meer informatie over veilig programmeren.
