Zet inzichten om in actie: Bitwarden Access Intelligence nu beschikbaar Meer informatie >

Bitwarden Resources

Ontcijfer morgen: developer-secrets, beveiliging en de toekomst van passkeys

Bitwarden ondervroeg meer dan 600 ontwikkelaars om te begrijpen hoe zij best practices op het gebied van beveiliging zien en implementeren.

In dit eerste onderzoek ondervroeg Bitwarden meer dan 600 ontwikkelaars om te begrijpen hoe zij best practices op het gebied van beveiliging zien en implementeren. Het onderzoek peilde ook naar houdingen en adoptiepraktijken rond IT-beveiligingstechnologieën en -trends, waaronder wachtwoordloze authenticatie, secretsbeheer en de cyberbeveiligingsrisico's die samenhangen met de opkomst van generatieve AI.

Ontwikkelaarsonderzoek 2024: Ontcijfer morgen: developer-secrets, beveiliging en de toekomst van passkeys

Ontwikkelaars hechten waarde aan secure-by-design, maar schieten tekort bij best practices

  • Bijna iedereen (94%) noemt ‘secure by design’-principes zeer of uiterst belangrijk in het ontwikkelproces.

  • Hoewel ‘secure-by-design’-principes belangrijk zijn voor ontwikkelaars, zegt 26% dat implementatie te veel tijd kost en zegt 18% dat ze onderbezet zijn en met krappe deadlines werken.

  • En praktijken zoals het hardcoderen van secrets in broncode (65%) en het bewaren van secrets in platte tekst (55%) blijven gangbaar.

Risicovolle praktijken voor secretsbeheer blijven bestaan

“The 2024 developer survey highlights a move towards modern authentication like passkeys in work applications. However, it also shows risky practices continue despite regular security training.

This data underscores the industry-wide challenge of translating security awareness into action.

It's clear there's a need for accessible tools to help the developer community and organizations manage secrets securely, enforce strong authentication, and handle the risks of AI, while keeping innovation on track.”

Bitwarden CEO Michael Crandell

Generatieve AI biedt zowel kansen als risico's

  • Meer dan driekwart (78%) gelooft sterk of enigszins dat generatieve AI het handhaven van gegevensbeveiliging uitdagender zal maken.

  • De meeste ontwikkelaars (83%) hebben aanzienlijk of enigszins geïnvesteerd in AI-technologie. Onveilig gebruik komt echter veel voor: 30% heeft developer-secrets ingevoerd in een generatief AI-platform, 24% heeft geprivilegieerde inloggegevens ingevoerd en 25% heeft burgerservicenummers ingevoerd.

  • Meer dan een derde (38%) gelooft dat AI over 5 jaar de grootste cyberdreiging zal vormen, gevolgd door ransomware (19%) en slechte cyberhygiëne (16%).

Risicovol gebruik van generatieve AI is wijdverbreid

AI: een hernieuwde behoefte aan cyberbeveiliging

Uit het onderzoek blijkt dat 78% van de ontwikkelaars AI als een beveiligingsrisico ziet, maar toch gevoelige inlog-, financiële en gezondheidsgegevens in AI-platforms blijft invoeren.

Passkeys zijn waardevol, maar zullen wachtwoorden niet vervangen

  • Een meerderheid (88%) staat zeer positief of positief tegenover passkeys en wachtwoordloze functies.

  • Meer dan twee derde (68%) van de ontwikkelaars heeft passkeys gebruikt voor toegang tot werkapplicaties; 60% voor toegang tot persoonlijke applicaties.

  • Maar hoewel FIDO2 en passkeys aandacht hebben gekregen als mogelijk alternatief voor wachtwoorden, denkt slechts 36% dat ze wachtwoorden zullen vervangen.

Wachtwoorden zijn er (ja, nog steeds) om te blijven

Wachtwoordloze authenticatie: balans tussen beveiliging en gemak

68% van de ontwikkelaars heeft passkeys omarmd voor werkapplicaties, wat wijst op een verschuiving naar moderne authenticatietechnologieën. Meer dan een derde (36%) ziet FIDO2 en passkeys als waarschijnlijke opvolgers van wachtwoorden.

Aanvullende resources

Bekijk het volledige rapport: Ontcijfer morgen: developer-secrets, beveiliging en de toekomst van passkeys

Bekijk The Survey Room voor aanvullend onderzoek naar cyberbeveiliging.

versleuteling van secrets manager

Ga aan de slag met Bitwarden Secrets Manager

Ga naar bitwarden.com/secrets/ voor meer informatie over veilig programmeren.