Bitwarden Enterprise-Anbieterbericht
Erfahren Sie, wie Bitwarden ein kompetenter Partner für Ihre Sicherheitsanforderungen ist.
- Ressourcen
- Bitwarden Enterprise-Anbieterbericht
Bitwarden bietet Zehntausenden von Unternehmen weltweit Sicherheit und bietet ihnen ein Weltklasse-Produkt, einen Service auf Unternehmensebene und eine vertrauenswürdige Partnerschaft. Unternehmen, die Bitwarden in Betracht ziehen, haben möglicherweise Fragen zur Funktionsweise von Bitwarden, für ihre eigene Abteilung oder für Beschaffungsanforderungen. Dieser Anbieterbericht hilft als Evaluierungswerkzeug für diejenigen, die wertvolle Bitwarden-Passwortsicherheit in ihr Unternehmen bringen möchten.
Inhaltsverzeichnis
Produktstrategie
Geschäftsmodell des Unternehmens
Verständnis des Marktes und der Kundenbedürfnisse
Passwort-Manager-Sicherheit
Benutzeroberfläche
Verfügbarkeit
Proof of Concept (POC) und Funktionstest
Erste Schritte mit Bitwarden
Gesamtqualität, Reaktion und Professionalität
Bitwarden hat im 3rd Party Software Reviews Data Quadrant Report for Vendor Capability Satisfaction and Product Feature Satisfaction die Konkurrenz übertroffen. Bitwarden erhält gute Noten und Bewertungen auf G2.
Nachhaltige Produktentwicklung und Roadmap
Bitwarden hat eine Erfolgsbilanz des kommerziellen Erfolgs seit 2016, eine starke Community-Fangemeinde und eine Geschichte der Bereitstellung von Passwort-Management und darüber hinaus.
Eine öffentliche Roadmap wird vierteljährlich aktualisiert und enthält detaillierte Updates für das Bitwarden Password Manager-Produkt. Zu den neuen Produkten, die 2023 auf den Markt kommen, gehören Bitwarden Secrets Manager für Entwicklergeheimnisse und Passwordless.dev, mit denen jeder Entwickler seiner Anwendung auf einfache Weise eine passwortlose Authentifizierung hinzufügen kann.
Produktfreigabeprozess
Bitwarden hält sich an einen 5-wöchigen Produktentwicklungs- und Einführungszyklus, wobei die Einführungsfenster im Voraus veröffentlicht werden. Das Launch-Team hat strenge Kontrollen des Prozesses, mit umfangreichen QS- und Regressionstests im Vorfeld. Alle Aktualisierungen des Codes sind auf GitHub sichtbar, wobei die wichtigsten Aktualisierungen in den Versionshinweisen des Help Centers dokumentiert sind.
Organisationsstruktur
Die Bitwarden-Organisation wird von CEO Michael Crandell geleitet, der von Gründer und CTO Kyle Spearrin, CFO Stephen Morrison und CCO Gary Orenstein unterstützt wird. Herr Spearrin leitet die Engineering-Organisation, einschließlich QA und DevOps, und das Produktteam. Herr Orenstein leitet Vertrieb, Marketing und Kundenerfolg. Bitwarden ist ein wachsendes Unternehmen und bringt aktiv Top-Talente in das Unternehmen ein.
Finanzielle Tragfähigkeit
Bitwarden hat Millionen von Nutzern, Zehntausende von Geschäftskunden und erhielt kürzlich eine Wachstumsinvestition in Höhe von 100 MIO. USD, um das starke und wachsende Geschäft weiter auszubauen.
Erfahrung mit vielen Arten von Unternehmen
Bitwarden arbeitet mit Kunden jeder Größe zusammen, darunter einige der weltweit größten Unternehmen und Organisationen in vielen Branchen. Öffentliche Kundenmaterialien werden auf der Seite Bewertungen und Erfolgsgeschichten veröffentlicht.
Partnerschaftserfahrung
Bitwarden unterstützt Partnerschaften und Integrationen mit Kanal- und Technologielösungen. Bitwarden hat sich kürzlich mit DuckDuckGo zusammengetan, um eine Passwortverwaltungslösung für ihren neuen Browser bereitzustellen.
Mehr erfahren
Erfahren Sie mehr über die Führungskräfte von Bitwarden und die Cybersicherheitsexperten Michael Crandell und Gary Orenstein.
Ziele und Vision von Bitwarden
Bitwarden stellt sich eine Welt vor, in der niemand gehackt wird, in der jeder Zugang zu den grundlegenden Tools hat, die notwendig sind, um online sicher zu sein. Dies gilt sowohl für Unternehmen als auch für Privatpersonen. Das Bitwarden-Geschäftsangebot bedient alle Mitarbeiter, lässt sich leicht skalieren, fördert die sichere Zusammenarbeit und bietet plattformübergreifende Verfügbarkeit. Enterprise-Benutzer profitieren von einem kostenlosen Bitwarden-Familienkonto, um ihre Lieben zu schützen.
Untersuchung für Unternehmensbedürfnisse
Das Bitwarden-Team trifft sich mit Kunden, um die Kundenbedürfnisse und ihr Betriebsmodell genau zu verstehen, einschließlich Gesprächen mit Support-Teams und Integrationsingenieuren. Weitere Eskalations- und maßgeschneiderte Lösungen stehen zur Verfügung.
Null-Wissen-Architektur
Bitwarden bietet eine Ende-zu-Ende-Verschlüsselungsarchitektur ohne Wissen. Das bedeutet, dass niemand bei Bitwarden oder jemand anderes sensible Daten in Ihrem Tresor einsehen kann und alle Tresordaten verschlüsselt sind.
Verschlüsselung im Ruhezustand
Zwei zusätzliche Verschlüsselungsrunden werden auf gespeicherten Daten ausgeführt, die sicher auf Microsoft Azure-Servern gehostet werden.
Hoch vertrauenswürdige Verschlüsselungsstandards
Bitwarden verwendet AES-256 CBC für Tresordaten und Verschlüsselungsschlüssel.
Hohes Maß an Entropie für die Verschlüsselung
Hohes Maß an KDF-Iterationen
Standardmäßig verwendet Bitwarden PBKDF2 für die Schlüsselableitung mit 600.000 Iterationen, die von Endbenutzern höher eingestellt werden können.
Code-Audits und Penetrationstests
Bitwarden-Code ist Open Source und von Dritten geprüft, wobei die Berichtsergebnisse online veröffentlicht werden.
Compliance
Das Bitwarden Security and Compliance Programm basiert auf dem ISO 27001 Information Security Management System (ISMS). Das Bitwarden Security Whitepaper bietet einen detaillierten Überblick über die Bitwarden-Compliance und -Sicherheit.
Bitwarden führt auch eine breite Palette von Compliance-Zertifizierungen durch, darunter SOC 2, DSGVO, CCPA, HIPAA sowie Penetrationstests, Code-Tests und andere Audits von Drittanbietern.
Administrative Fähigkeiten
Benutzer mit administrativen Rollen verfügen über eine breite Palette von Verwaltungstools, die in der Proof-of-Concept-Checkliste angezeigt werden und die Kontoerstellung, systemweite Richtlinienerstellung, Anmeldung mit SSO, Admin-Passwortzurücksetzung, Gruppen- und Benutzersynchronisierung, Ereignisprotokolle und Vault Health Reporting umfassen.
Exportprotokollierung für SIEM-Funktionalität
Bitwarden ermöglicht den Export von Audit-Protokollen und die Verwendung mehrerer APIs, um Daten in SIEM-Tools wie Splunk für die automatisierte Überwachung zu ziehen.
Detaillierte Informationen zur Datensicherheit
Das Bitwarden Security Whitepaper enthält detaillierte Details zur Sicherheit hinter Bitwarden, einschließlich Verschlüsselung, Datenflüsse, Cloud-Sicherheit und mehr.
Backup-Langlebigkeit
Bitwarden unterhält PITR-Richtlinien (Point-in-Time Restore) für die Notfallwiederherstellung. Die Datenspeicherung auf Bitwarden-Servern ist für eine strenge 7-tägige Aufbewahrungsrichtlinie für PITR ohne langfristige Aufbewahrung konfiguriert.
Gespeicherte PII-Daten und Wartung
Administrative Daten ermöglichen die Kontoführung und den Service.
Bitwarden-Konformität
Bitwarden erfüllt die Anforderungen für DSGVO, Privacy Shield, CCPA, HIPAA und TAA. SOC 2, SOC 3 und die Ergebnisse von Audits durch Dritte werden online veröffentlicht.
Benutzerfreundlichkeit und automatisches Ausfüllen
Autofill-Funktionen in Browser-Erweiterungen und mobilen Apps. In Browsererweiterungen löst ein Hotkey, ein Kontextfenster oder eine Interaktion mit der Erweiterung das automatische Ausfüllen aus. Diese Methoden sind nicht störend für die Codierung der angezeigten Webseite.
Auf dem Handy fungiert Bitwarden als Autofill-Service-Provider und integriert sich in das Betriebssystem des mobilen Geräts.
Benutzerdefinierte Felder für das automatische Ausfüllen können auch als Teil eines Tresorartikels erstellt werden.
Administrator-Richtlinien
Unternehmensrichtlinien ermöglichen es Unternehmensorganisationen, Sicherheitsregeln für alle Benutzer durchzusetzen. Zusätzliche Richtlinien können über die Anmeldung mit SSO verwendet werden, wobei die Vorteile Ihrer vorhandenen IdP-Authentifizierungsfunktion genutzt werden.
Kontrolle und Prüfung des Datenaustauschs
Teilen innerhalb einer Organisation über Gruppen und Sammlungen. Bitwarden Send bietet eine Möglichkeit, Daten sicher an jeden zu übertragen und unterhält eine Zero-Knowledge-Verschlüsselung. Wenn gewünscht, kann das Senden über eine unternehmensweite Unternehmensrichtlinie deaktiviert werden.
Berechtigungen bestimmen, welche Aktionen ein Benutzer mit den Elementen in einer bestimmten Sammlung ausführen kann. Benutzerrollen werden auf Einzelmitgliedsebene festgelegt, und Berechtigungen können entweder für ein einzelnes Mitglied oder für eine Gruppe als Ganzes festgelegt werden.
Ereignisprotokolle zeichnen über 50 verschiedene Arten von Ereignissen auf. Der Ereignisprotokollbildschirm erfasst einen Zeitstempel für das Ereignis, Client-App-Informationen einschließlich Anwendungstyp und IP, den mit dem Ereignis verbundenen Benutzer und eine Ereignisbeschreibung.
Darknet- und Verstoßberichte
Meldet detaillierte Datenschutzverletzungen und mehr für einzelne Benutzer-Tresore und an Administratoren für Organisations-Tresore.
Möglichkeit, 1 Anmeldedaten für mehrere URLs zu verwenden
Anmeldedaten können mehrere URIs zur Verwendung auf mehreren Websites zugewiesen haben.
Möglichkeit, mehrere Anmeldeinformationen für 1 URL zu verwenden
Die Benutzeroberfläche für Bitwarden-Clients listet die verfügbaren Anmeldungen für eine Website auf. Die Kurztaste zum automatischen Ausfüllen kann auch verwendet werden, um Anmeldeinformationen schnell zu durchlaufen.
Re-Authentifizierungs-Timer
Wenn Sie die Vault-Timeout-Richtlinie aktivieren, werden eine maximale Vault-Timeout-Dauer und eine Timeout-Aktion implementiert.
Zufällige Passwortgenerierung
Bitwarden-Clients verfügen über einen integrierten Passwortgenerator, mit dem Sie auf einfache Weise starke, eindeutige Passwörter erstellen und im Tresor speichern können. Der webbasierte Bitwarden-Generator bietet die gleiche Generierungslogik wie ein kostenloses Dienstprogramm für jedermann.
Zeitgebundene Freigabefunktion
Mit Bitwarden Send können einmalige und zeitgebundene Dateien oder Anhänge verteilt werden. Bitwarden Secrets Manager ermöglicht ein erweitertes Lifecycle Credential Management.
Zuverlässigkeit von Anwendungen und Service
Echtzeit-Systemaktualisierungen und historische Betriebszeiten werden auf der Bitwarden-Status-Seite veröffentlicht. Bitwarden ist in großen App-Stores zugelassen und empfohlen und erfüllt die Leistungs- und Zuverlässigkeitsanforderungen für jeden Marktplatz.
Kompatibilität
Bitwarden ist auf allen modernen Geräten und Plattformen verfügbar, einschließlich Desktop (Windows, MacOS und Linux), Browsererweiterung (Google Chrome, Mozilla Firefox, Safari, Microsoft Edge, Brave, Safari, Vivaldi, Tor Browser und Opera), mobil (iOS und Android), Command Line Interface (CLI) und über den Web-Tresor.
Globale Sprachen
Bitwarden wird weltweit in mehr als 50 Sprachen übersetzt.
Bereitstellungsflexibilität
Bitwarden bietet Cloud-Hosting, das für die Mehrheit der bedienten Unternehmen geeignet ist. Self-Hosting ist für Unternehmen verfügbar, die über die IT-Ressourcen verfügen, um einen Server zu warten und regelmäßige Backups und Recovery zu verwalten.
Bitwarden hat eine Proof-of-Concept-Checkliste erstellt, um Evaluierungsteams den Einstieg zu erleichtern. Einschließlich Ressourcen zu:
Richtlinien
SSO
Migration
Verwaltete Geräte
Starten Sie noch heute eine 7-tägige Testversion von Bitwarden, um zu evaluieren, wie Bitwarden zur Sicherung Ihres Unternehmens beitragen kann. Mitarbeiter stehen über das Kontaktformular zur Verfügung, um bei weiteren Fragen zu helfen, und weitere Produktdokumentationen finden Sie im Hilfe-Center.
Erhalten Sie jetzt leistungsstarke, vertrauenswürdige Passwort-Sicherheit. Wählen Sie Ihren Plan.
Kostenlos
$0
pro Monat
Für immer kostenlos
Holen Sie sich einen Bitwarden Datenspeicher
- Unbegrenzte Geräte
- Verwaltung von Zugangsschlüsseln
- Sämtliche Hauptfunktionen
- Immer kostenlos
Teilen Sie Objekte im Datenspeicher mit anderen Nutzern
Hochwertig
Less than$1
pro Monat
10 EUR mit jährlicher Rechnungsstellung
Genießen Sie Premium-Funktionen
- Bitwaren Authentifikator
- Dateianhänge
- Zugang im Notfall
- Sicherheitsberichte und mehr
Teilen Sie Objekte im Datenspeicher mit anderen Nutzern
Familien
$3.33
pro Monat
Bis zu 6 Nutzer, 40 EUR mit jährlicher Rechnungsstellung
Sichern Sie die Logins Ihrer Familie
- 6 Premium-Konten
- Unbegrenztes Teilen
- Unbegrenzte Sammlungen
- Speicher für Ihre Organisation
Teilen Sie Datenspeicher-Objekte zwischen sechs Personen
Die angezeigten Preise sind in USD und basieren auf einem Jahresabonnement
Mannschaften
Widerstandsfähiger Schutz für wachsende Teams
$4
pro Monat/per Nutzer
Teilen Sie sensible Daten sicher mit Kollegen, über Abteilungen hinweg oder im gesamten Unternehmen
- Sicherer Datenaustausch
- Ereignisprotokollüberwachung
- Verzeichnisintegration
Beinhaltet Premium-Funktionen für alle Benutzer
Unternehmen
Erweiterte Funktionen für größere Organisationen
$6
pro Monat/per Nutzer
Nutzen Sie erweiterte Funktionen wie Unternehmensrichtlinien, passwortloses SSO und Kontowiederherstellung.
- Unternehmensrichtlinien
- Passwortloses SSO
- Kontowiederherstellung
Enthält Premium-Funktionen und einen kostenlosen Familientarif für alle Nutzer
Angebot anfordern
Für Unternehmen mit Hunderten oder Tausenden von Mitarbeitenden – fordern Sie ein individuelles Angebot an und erfahren Sie, wie Bitwarden bei Folgendem helfen kann:
Unternehmen mit Hunderten oder Tausenden von Mitarbeitenden können unser Vertriebsteam kontaktieren, um ein individuelles Angebot zu erhalten und zu erfahren, wie Bitwarden Ihr Business unterstützen kann:
- Verringerung des Risikos im Internet
- Steigern der Produktivität
- Nahtlose Integration
Bitwarden lässt sich an jede Unternehmensgröße anpassen und bringt Passwortsicherheit in Ihre Organisation
Die angezeigten Preise sind in USD angegeben und basieren auf einem Jahresabo