Kritische Funktionen für das Enterprise-Passwortmanagement
- Ressourcen
- Kritische Funktionen für das Enterprise-Passwortmanagement
Integration in Ihre bestehende (n) Umgebung(en)
Bereitstellungsoptionen
Unternehmens-Passwortrichtlinien
Kundenkompatibilität
Sicherheit und Verschlüsselung
Auditierung und Protokollierung
Integration
Authentifizierung
Import und Export
Sicheres Teilen
Nutzbarkeit, Autofill und Biometrie, Offline-Zugriff, Suche
Secrets Management
Passwortlos für Entwickler
Compliance
Einkauf
Implementierung
Stellen Sie sich auf den Erfolg ein, indem Sie alle folgenden Punkte in eine Bewertung der unternehmensweiten Passwortverwaltung einbeziehen.
Funktion | Detail | Auswirkung |
---|---|---|
Breite SSO-Kompatibilität | SAML | Unterstützung einer breiten Palette bestehender Identitätsanbieter |
OIDC | Unterstützung moderner Identitätssysteme | |
Mit SSO anmelden (und mit Passwort-Manager-Passwort entschlüsseln) | Zusätzliche Sicherheit durch Authentifizierung mit SSO und Entschlüsselung mit Hauptpasswort | |
SSO mit vertrauenswürdigen Geräten | Verwenden Sie vertrauenswürdige Geräte, um die Passwort-Manager-Passwörter der Benutzer für eine einfache Aufbewahrung zu speichern | |
Vom Kunden verwaltete Verschlüsselung | Vollständige Kontrolle mit einem Schlüsselanschluss, um die Benutzer-Tresor-Verschlüsselung lokal mit selbst gehosteten Bereitstellungen beizubehalten | |
Klare Rollenzuordnung für Benutzer | Streng verwaltete Rollenzuweisung für das Onboarding, um ein Höchstmaß an Sicherheit zu gewährleisten | |
SCIM-Bereitstellung | SCIM-Endpunkt für das Onboarding | Automatisieren Sie die Benutzereinführung, um Ihre Sicherheitslage zu beschleunigen. Nativ arbeiten, ohne dass eine Brücke erforderlich ist |
Hauptbenutzernamen | Support-Accounts ohne E-Mail-Adresse | Erstellen Sie Konten nach Benutzerprinzipalname (UPN), wo gewünscht, ohne dass eine Benutzer-E-Mail-ID erforderlich ist |
Funktion | Detail | Auswirkung |
---|---|---|
Cloud-Bereitstellung | Einfacher SaaS-Service | Einfache Einführung der Passwortverwaltung für Unternehmen jeder Größe |
Selbst gehostete Bereitstellung | Vor-Ort-Option | Vollständige Kontrolle über die Passwortverwaltung in einer privaten Umgebung |
Zentralisierte Client-Konfigurationsoptionen | Desktop- und mobile Bereitstellungs- und Konfigurationsoptionen, Kompatibilität mit Geräte- und Mobilitätsmanagementsystemen | Zentrale Konfiguration und Rollout der Mac-App und -Erweiterung, der Windows-App, der Linux-App, der verwalteten Chrome/Edge/Firefox-Browsererweiterungen und der mobilen Apps (vorkonfiguriert mit optionaler selbst gehosteter Server-URL) liefert die Unternehmensadministration, die Unternehmen erwarten |
Funktion | Detail | Auswirkung |
---|---|---|
Kennwörter generieren | Befolgen Sie die Unternehmensrichtlinien | Stellen Sie sicher, dass die vom Mitarbeiter generierten Passwörter den Unternehmensrichtlinien entsprechen |
Politische Optionen | Länge, minimale Zahlen, minimale Sonderzeichen, Großbuchstaben, Kleinbuchstaben, Passphrasenoptionen | Einhaltung bestehender Unternehmensrichtlinien |
Haupt-Passwort-Manager-Passwortrichtlinie | Richtlinie für Master-Passwörter | Stellen Sie sicher, dass die Passwörter der Mitarbeiter für ihren Passwort-Manager stark sind |
Kontowiederherstellungsverwaltung | Automatische Registrierung | Gewährleisten, dass Administratoren in der Lage sind, Mitarbeitern bei Bedarf bei der Kontowiederherstellung zu helfen und sicherzustellen, dass alle individuellen Anmeldedaten zugänglich bleiben |
Funktion | Detail | Auswirkung |
---|---|---|
Umfassende Browsererweiterungsunterstützung | Unterstützt alle gängigen Browser | Bietet maximale Flexibilität für eine breite Akzeptanz in jedem Unternehmen, einschließlich Optionen zur zentralen Bereitstellung für unternehmensgesteuerte Browser |
Chrom | ||
Firefox | ||
Safari | ||
Kante | ||
Brave | ||
Opera | ||
Vivaldi | ||
DuckDuckGo für Mac | ||
Tor | ||
Umfassende Unterstützung für mobile Apps | Unterstützt alle wichtigen Plattformen und Anwendungs-Download-Pfade | Maximale Flexibilität für höchste Akzeptanz |
iOS Apple App Store | ||
Android Google Play Store | ||
F-Droid | ||
Direkt von GitHub | ||
Umfassende Unterstützung für Desktop-Apps | Unterstützt alle gängigen Desktop-Betriebssysteme | Maximale Flexibilität für höchste Akzeptanz |
Windows | ||
MacOS | ||
Linux | ||
Web-App-Unterstützung | Funktionen in eigenständiger Web-App verfügbar | Sicherer Zugriff auf Anmeldeinformationen in jeder Umgebung |
Befehlszeilenschnittstelle (CLI) | Voll funktionsfähige CLI | Einfache Aktivierung programmatischer Aktionen und Integration, um bestehende Unternehmens-Workflows anzupassen |
Funktion | Detail | Auswirkung |
---|---|---|
Vertrauenswürdige Open-Source-Architektur | Fähigkeit, Codebasis zu sehen und zu untersuchen | Bieten Sie größtmögliches Vertrauen und Transparenz für eine unternehmenskritische Softwarelösung |
Minimale Vault-Verschlüsselung 256-Bit (AES-CBC oder ähnlich) | Einschließlich PBKDF2 SHA-256 oder Argon2 | Eine starke Verschlüsselung schützt Daten, falls sie in die falschen Hände geraten. Fortschrittliche Algorithmen wie Argon 2 bieten fortschrittliche Verschlüsselungsmethoden |
Null-Wissen-Verschlüsselung | Der gesamte Tresor ist verschlüsselt | |
Meldung von Verstößen | Integrieren Sie mit Diensten wie HIBP | Berichte über Sicherheitsverletzungen helfen bei der Identifizierung potenzieller Risikobereiche und warnen Benutzer vor verletzten Websites und wiederverwendeten Passwörtern |
Bericht über kompromittierte Passwörter | Identifiziert Passwörter, die bei bekannten Datenschutzverletzungen aufgedeckt wurden, die von Hackern öffentlich veröffentlicht oder im Darknet verkauft wurden | |
Bericht über wiederverwendete Passwörter | Identifiziert nicht eindeutige Passwörter in Ihrem Tresor | |
Bericht über schwache Passwörter | Identifiziert schwache Passwörter, die von Hackern und automatisierten Tools, die zum Knacken von Passwörtern verwendet werden, leicht erraten werden können | |
Bericht über unsichere Websites | Identifiziert Login-Elemente, die ungesicherte (http://) Schemata in URIs/URLs verwenden | |
Inaktiver 2FA-Bericht | Identifiziert Anmeldeobjekte, bei denen: Zwei-Faktor-Authentifizierung (2FA) über TOTP über den Dienst verfügbar ist und Sie keinen TOTP-Authentifizierungsschlüssel gespeichert haben |
Funktion | Detail | Auswirkung |
---|---|---|
Vollständiger Audit-Trail | Einsehbare und exportierbare Protokolle relevanter Ereignisse | Umfassende Ereignisabdeckung stellt Details sicher, um überprüfbare Schritte zu identifizieren |
SIEM-INTEGRATION | Einfacher API-Zugriff | Integration in bestehende Systeme, um Ereignisprotokollinformationen für eine schnelle Analyse zu sammeln |
Funktion | Detail | Auswirkung |
---|---|---|
Voll funktionsfähige CLI | Kommandozeilen-Schnittstelle | Ermöglichen Sie programmatische Integrationen in bestehende Unternehmens-Workflows, einschließlich der Handhabung verschlüsselter Elemente. Einfache Handhabung von Massenvorgängen |
Robuste API | Anwendungsprogrammierschnittstelle | Programmatische Integrationen für die Verwaltung von Mitgliedern, Sammlungen, Gruppen, Ereignisprotokollen und Richtlinien aktivieren |
Funktion | Detail | Auswirkung |
---|---|---|
Multifaktor-Authentifizierung für den Passwort-Manager | Inklusive Authenticator App, WebAuthn, Yubico, E-Mail, Duo | Das Hinzufügen einer Multifaktor-Authentifizierung bietet eine zusätzliche Sicherheitsebene |
Möglichkeit, MFA-Token zu speichern | Speichern von TOTP-Codes im Passwort-Manager | Ermöglichen Sie die einfache gemeinsame Nutzung von Multifaktor-Authentifizierungsanmeldungen unter Beibehaltung der MFA |
Integration mit Duo | Out-of-Box-Funktionalität | Zusätzliche Sicherheit mit vorhandenen Multifaktorlösungen |
Funktion | Detail | Auswirkung |
---|---|---|
Passwörter importieren | Import von allen wichtigen Passwort-Managern in den Formaten .csv und .json | Konsolidieren Sie schnell unterschiedliche Lösungen in einem einheitlichen Unternehmens-Passwort-Manager |
Verschlüsselte Exporte | Export in kontoverschlüsselte, unabhängig verschlüsselte und unverschlüsselte Formate | Robuste Exportmechanismen dienen als Backups und bei Bedarf als Migrationsfreiheit |
Funktion | Detail | Auswirkung |
---|---|---|
Elemente mit einem Benutzer oder einer Gruppe von Benutzern teilen | Organisation mehrerer Elemente in freigegebenen Ordnern einschließen | Sicheres Teilen schützt vertrauliche Informationen mit kontrolliertem Zugriff |
Verschlüsselte Passwörter mit begrenzter Lebensdauer extern senden und empfangen | Umgang mit verschlüsselten sensiblen Informationen mit automatischer Entfernung | Sensible Informationen, die über E-Mail- und Messaging-Kanäle weitergegeben werden, sind nicht verschlüsselt und könnten offengelegt werden. Die Verwendung verschlüsselter, begrenzter Lebensdauermethoden reduziert das Risiko |
Zugriff bei Bedarf schnell widerrufen | Benutzer von Unternehmensanmeldeinformationen trennen | Mit der Mitarbeiter-Nachfolge sorgt das schnelle Entfernen des Zugriffs für reibungslosere Übergänge |
Funktion | Detail | Auswirkung |
---|---|---|
Lokalisierung der Client-App | Sprachunterstützung | |
Browsererweiterung und mobile Apps können Benutzernamen und Passwort automatisch ausfüllen | Einschließlich Optionen für die Verwaltung von Uniform Resource Identifiers (URIs) | Autofill bietet Benutzerfreundlichkeit und dient als Mittel zum Erkennen und Verhindern von Phishing |
Browsererweiterung und mobile Apps können MFA-Token automatisch ausfüllen | Für Konten mit integrierter Multifaktor-Authentifizierung | Für schnelle, sichere Anmeldungen |
Biometrischer Zugriff über Mobil-, Browsererweiterungs- und Desktop-Apps | Fingerabdruck oder Gesichtserkennung | Bequemlichkeit und Sicherheit der Biometrie führen zu einer breiteren Akzeptanz und mehr Nutzung |
Kontowechsel | In-App-Kontoauswahl | Einfaches Umschalten zwischen mehreren Bitwarden-Konten |
Offline-Tresorzugriff | Vault bleibt offline in Browsererweiterungs-, Mobil- und Desktop-Apps zugänglich | Sicherstellung der Geschäftskontinuität mit Lesezugriff auf den Tresor, auch wenn die Verbindung zum Server unterbrochen wird |
Intelligente Suche | Einschließlich Optionen für die erweiterte Suche | Eine detaillierte Suche mit Platzhaltern ermöglicht das schnelle Abrufen von Logins in einem großen Tresor |
Einzeltresor | Benutzerspezifische Anmeldeinformationen | Ermöglichen Sie einen individuellen Tresor, auf den andere nicht zugreifen können |
Funktion | Detail | Auswirkung |
---|---|---|
Option zur Geheimhaltungsverwaltung | d. h. nicht menschliche Interaktion für Zertifikate oder API-Schlüsselhandhabung | Verfügbarkeit einer Secrets-Management-Plattform für Anwendungsfälle jenseits der allgemeinen Passwortverwaltung |
Funktion | Detail | Auswirkung |
---|---|---|
Passwortlose und Passkey-Infrastruktur | Passkey Software Development Kit zur Aktivierung von Websites und Unternehmens-Apps | Verwandeln Sie Ihr Unternehmen schnell in ein passwortloses Unternehmen, wodurch Mitarbeiter und IT-Mitarbeiter Zeit haben, sich auf ihre primären Ziele zu konzentrieren |
Funktion | Detail | Auswirkung |
---|---|---|
SOC 2 und SOC 3 Berichte | Audits durch Dritte | Geprüfte Validierung von Geschäftspraktiken |
HIPAA | Einschließlich der Möglichkeit, einen Geschäftspartnervertrag zu unterzeichnen | Compliance für Unternehmen im Gesundheitswesen |
DSGVO | Datenschutz | Gewährleistung des Datenschutzes |
Jährliche Sicherheitsbewertungen | Netzwerk- und Sicherheitsscans | Geprüfte Sicherheitsberichte zeigen detaillierte Aufmerksamkeit für die Sicherheit |
Programm für unabhängige Sicherheitsforscher | Wie HackerOne | Proaktive Identifizierung potenzieller Probleme |
Funktion | Detail | Auswirkung |
---|---|---|
Einfacher Einkaufsprozess | Direkt- oder Durchgangskanal | Einfach zu beschaffen |
Über Rechnung abgerechnet | 30-tägige Laufzeit | Flexibilität eines abgerechneten Modells |
Kostenloser Familienplan für Enterprise-Benutzer | Leistungen an Arbeitnehmer | Sicherheit am Arbeitsplatz und zu Hause führt zu besseren allgemeinen Gewohnheiten |
Funktion | Detail | Auswirkung |
---|---|---|
Umfassende Dokumentation | Öffentlich zugänglich im Internet | Einfaches Verständnis des Produktbetriebs und Selbstbedienungs-Produktwissen |
Online-Schulung | Voraufgezeichnet und live | Bieten Sie eine beschleunigte Rampe für Administratoren und Endbenutzer |
Onboarding-Vorlagen | Admin-Aktivierung | Vorgefertigte E-Mail-Vorlagen erleichtern das Onboarding von Mitarbeitern |
24x7x365 Support | Geschäfts- und Endbenutzer | Support für Administratoren und Benutzer rund um die Uhr |
Integrationsunterstützung | Bereitstellungserfolg | Detailliertes technisches Know-how sorgt für reibungslose Einsätze |
Haben Sie Fragen oder Anmerkungen zu dieser Liste? Bitte kontaktieren Sie uns über bitwarden.com/help.
Möchten Sie Bitwarden in Aktion sehen? Nehmen Sie an unserer Live-Demo über bitwarden.com/weekly teil.
Erhalten Sie jetzt leistungsstarke, vertrauenswürdige Passwort-Sicherheit. Wählen Sie Ihren Plan.
Kostenlos
$0
pro Monat
Für immer kostenlos
Holen Sie sich einen Bitwarden Datenspeicher
- Unbegrenzte Geräte
- Verwaltung von Zugangsschlüsseln
- Sämtliche Hauptfunktionen
- Immer kostenlos
Teilen Sie Objekte im Datenspeicher mit anderen Nutzern
Hochwertig
Less than$1
pro Monat
10 EUR mit jährlicher Rechnungsstellung
Genießen Sie Premium-Funktionen
- Bitwaren Authentifikator
- Dateianhänge
- Zugang im Notfall
- Sicherheitsberichte und mehr
Teilen Sie Objekte im Datenspeicher mit anderen Nutzern
Familien
$3.33
pro Monat
Bis zu 6 Nutzer, 40 EUR mit jährlicher Rechnungsstellung
Sichern Sie die Logins Ihrer Familie
- 6 Premium-Konten
- Unbegrenztes Teilen
- Unbegrenzte Sammlungen
- Speicher für Ihre Organisation
Teilen Sie Datenspeicher-Objekte zwischen sechs Personen
Die angezeigten Preise sind in USD und basieren auf einem Jahresabonnement
Mannschaften
Widerstandsfähiger Schutz für wachsende Teams
$4
pro Monat/per Nutzer
Teilen Sie sensible Daten sicher mit Kollegen, über Abteilungen hinweg oder im gesamten Unternehmen
- Sicherer Datenaustausch
- Ereignisprotokollüberwachung
- Verzeichnisintegration
Beinhaltet Premium-Funktionen für alle Benutzer
Unternehmen
Erweiterte Funktionen für größere Organisationen
$6
pro Monat/per Nutzer
Nutzen Sie erweiterte Funktionen wie Unternehmensrichtlinien, passwortloses SSO und Kontowiederherstellung.
- Unternehmensrichtlinien
- Passwortloses SSO
- Kontowiederherstellung
Enthält Premium-Funktionen und einen kostenlosen Familientarif für alle Nutzer
Angebot anfordern
Für Unternehmen mit Hunderten oder Tausenden von Mitarbeitenden – fordern Sie ein individuelles Angebot an und erfahren Sie, wie Bitwarden bei Folgendem helfen kann:
Unternehmen mit Hunderten oder Tausenden von Mitarbeitenden können unser Vertriebsteam kontaktieren, um ein individuelles Angebot zu erhalten und zu erfahren, wie Bitwarden Ihr Business unterstützen kann:
- Verringerung des Risikos im Internet
- Steigern der Produktivität
- Nahtlose Integration
Bitwarden lässt sich an jede Unternehmensgröße anpassen und bringt Passwortsicherheit in Ihre Organisation
Die angezeigten Preise sind in USD angegeben und basieren auf einem Jahresabo