Bitwardenエンタープライズ・ベンダー・レポート
Bitwardenがお客様のセキュリティニーズに応える有能なパートナーであることをご確認ください。
- リソース
- Bitwardenエンタープライズ・ベンダー・レポート
Bitwardenは、世界クラスの製品、エンタープライズレベルのサービス、信頼できるパートナーシップを提供し、世界中の何万もの企業にセキュリティを提供しています。Bitwardenを検討している企業は、Bitwardenがどのように機能するのか、自部門のため、または調達要件のため、疑問を持つかもしれません。このベンダーレポートは、貴重なBitwardenパスワードセキュリティをビジネスに導入しようとしている方々の評価ツールとして役立ちます。
目次
製品戦略
会社のビジネスモデル
市場と顧客ニーズの理解
パスワード・マネージャーのセキュリティ
ユーザーインターフェース
空室状況
概念実証(POC)と機能テスト
ビットワーデンを始める
全体的な品質、対応、プロ意識
Bitwardenは、サードパーティソフトウェアレビューのデータクアドラントレポートにおいて、ベンダー能力満足度と製品機能満足度で競合他社を圧倒しました。ビットワーデンはG2で高い評価とレビューを受けている。
持続的な製品開発とロードマップ
Bitwardenは2016年以来、商業的成功を収めてきた実績があり、強力なコミュニティーの支持を受け、パスワード管理とそれ以上のものを提供してきた歴史がある。
公開ロードマップは四半期ごとに更新され、Bitwarden Password Manager製品のアップデートの詳細が記載されています。2023年に登場する新製品には、開発者秘密用のBitwarden Secrets Managerと、開発者であれば誰でも簡単にアプリケーションにパスワードレス認証を追加できるPasswordless.devがある。
製品リリースプロセス
Bitwardenは5週間の製品開発・発売サイクルを遵守しており、発売時期は前もって公表される。ローンチ・チームは、事前に広範なQAテストとリグレッション・テストを実施し、プロセスを厳しく管理している。コードの更新はすべてGitHubで見ることができ、主要な更新はヘルプセンターのリリースノートで文書化されている。
組織構造
ビットワーデンの組織は、マイケル・クランデル最高経営責任者(CEO)が率い、創業者兼最高技術責任者(CTO)のカイル・スペアリン、最高財務責任者(CFO)のスティーブン・モリソン、最高業務責任者(CCO)のゲイリー・オレンスタインがサポートしている。スピアリン氏は、QAとDevOpsを含むエンジニアリング組織と製品チームを率いている。オレンシュタイン氏はセールス、マーケティング、カスタマーサクセスを統括。ビットワーデンは成長中の組織で、優秀な人材を積極的に採用しています。
財政的実行可能性
Bitwardenは数百万人のユーザーと数万人のビジネス顧客を持ち、最近、強力で成長中のビジネスをさらに発展させるために1億ドルの成長投資を受けた。
様々な業種での経験
ビットワーデンは、世界最大級の企業や組織を含む、さまざまな業界のあらゆる規模のお客様と取引しています。レビューとサクセスストーリーのページには、一般顧客向けの資料が掲載されている。
パートナーシップ経験
ビットワーデンは、チャネルやテクノロジー・ソリューションとのパートナーシップや統合をサポートしています。Bitwardenは最近、DuckDuckGoと提携し、彼らの新しいブラウザにパスワード管理ソリューションを提供した。
もっと読む
Bitwardenの役員であり、サイバーセキュリティの専門家であるマイケル・クランデルとゲイリー・オーレンスタインについてご紹介します。
ビットワーデンの目標とビジョン
Bitwardenは、誰もハッキングされることなく、誰もがオンラインで安全に過ごすために必要な基本的なツールにアクセスできる世界を構想している。これには企業も個人も含まれる。Bitwardenのビジネスオファリングは、すべての従業員に対応し、簡単に拡張でき、安全なコラボレーションを促進し、クロスプラットフォームの可用性を提供します。企業ユーザーには、Bitwardenのファミリーアカウントが無料で提供され、大切な家族の安全を守ることができます。
企業ニーズの調査
ビットワーデンチームは、サポートチームやインテグレーションエンジニアとのディスカッションを含め、お客様のニーズや運用モデルを深く理解するためにお客様とお会いします。さらにエスカレーションを行い、オーダーメイドのソリューションを提供します。
知識ゼロのアーキテクチャ
Bitwardenは、エンドツーエンド、ゼロナレッジ暗号化アーキテクチャを提供します。これは、Bitwardenの誰も、または他の誰も、あなたの保管庫内の機密データを見ることができず、保管庫のデータはすべて暗号化されていることを意味します。
静止時の暗号化
Microsoft Azureサーバーで安全にホスティングされた保存データに対して、さらに2ラウンドの暗号化が実行される。
信頼性の高い暗号化規格
Bitwardenはデータ保管庫のデータと暗号鍵にAES-256 CBC を採用しています。
暗号化のための高レベルのエントロピー
ユーザーが入力したマスターパスワードはハッシュ化され、256ビットのマスターキーに暗号化される。
高レベルのKDF反復
デフォルトでは、Bitwardenは鍵の導出にPBKDF2を使用し、反復回数は60万回です。
コード監査と侵入テスト
Bitwardenのコードはオープンソースで、第三者の監査を受けており、レポート結果はオンラインで公開されています。
コンプライアンス
Bitwardenのセキュリティとコンプライアンスプログラムは、ISO 27001情報セ キュリティマネジメントシステム(ISMS)に基づいています。Bitwarden Security Whitepaperでは、Bitwardenのコンプライアンスとセキュリティについて詳しく説明しています。
Bitwardenはまた、SOC 2、GDPR、CCPA、HIPAA、侵入テスト、コードテスト、その他の第三者監査など、幅広いコンプライアンス認証も完了しています。
管理能力
Proof-of-Concept のチェックリストで紹介されているように、管理者ロールを持つユーザは、アカウント作成、システム全体のポリシー作成、SSO によるログイン、管理者パスワードのリセット、グループとユーザの同期、イベント ログ、データ保管庫の健全性レポートなど、幅広い管理ツールを利用できます。
SIEM機能のためのロギングのエクスポート
Bitwardenでは、監査ログをエクスポートしたり、複数のAPIを使用してSplunkなどのSIEMツールにデータを取り込み、自動監視することができます。
データ・セキュリティに関する詳細情報
Bitwarden Security Whitepaperでは、暗号化、データフロー、クラウドセキュリティなど、Bitwardenの背後にあるセキュリティについて詳しく説明しています。
バックアップの寿命
ビットワーデンは、ディザスタリカバリのためのポイントインタイムリストア(PITR)ポリシーを維持します。ビットワーデ ンのサーバー上のデータ保管は、PITRのための厳格な7日間の保持ポリシーに設定されており、長期間の保持はありません。
保存されたPIIデータとメンテナンス
管理データにより、口座の維持とサービスが可能になる。
ビットウォーデンのコンプライアンス
BitwardenはGDPR、プライバシーシールド、CCPA、HIPAA、TAAのコンプライアンスを満たしています。SOC 2、SOC 3、第三者監査の結果はオンラインで公表される。
使いやすさとオートフィル
ブラウザの拡張機能やモバイルアプリのオートフィル機能。ブラウザの拡張機能では、ホットキー、コンテキストウィンドウ、または拡張機能との対話が自動入力をトリガーします。これらの方法は、閲覧されているウェブページのコーディングに干渉しない。
モバイルでは、Bitwardenは自動入力サービスプロバイダーとして機能し、モバイルデバイスのオペレーティングシステムに統合されます。
オートフィル用のカスタムフィールドは、保管庫アイテムの一部として作成することもできます。
管理者ポリシー
エンタープライズポリシーにより、企業組織はすべてのユーザーにセキュリティルールを適用できます。既存のIdP認証機能を活用し、SSOによるログインで追加のポリシーを利用できます。
データ共有の管理と監査
グループや コレクションを介して組織内で共有。Bitwarden Sendは、データを誰にでも安全に送信する方法を提供し、ゼロナレッジ暗号化を維持します。必要に応じて、組織全体のEnterpriseポリシーでSendを無効にできます。
パーミッションは、ユーザーが特定のコレクション内のアイテムに対してどのようなアクションを実行できるかを決定します。ユーザー・ロールはメンバー個人レベルで設定され、パーミッションはメンバー個人またはグループ全体に対して設定することができます。
イベントログには50種類以上のイベントが記録される。イベント・ログ画面は、イベントのタイムスタンプ、アプリケーション・タイプや IP を含むクライアント・アプリ情報、イベントに接続したユーザー、イベントの説明をキャプチャします。
ダークウェブと違反報告
個人ユーザー用データ保管庫ではデータ漏洩などの詳細を、組織用データ保管庫では管理者宛にレポートします。
複数のURLに1つのクレデンシャルを使用する機能
クレデンシャルは、複数のサイトで使用するために複数の URI を割り当てることができる。
1つのURLに複数の認証情報を使用する機能
Bitwardenクライアントのユーザーインターフェースは、ウェブサイトで利用可能なログインを一覧表示します。自動入力ホットキーは、クレデンシャルをすばやく循環させるためにも使用できます。
再認証タイマー
保管庫タイムアウト ポリシーをオンにすると、最大保管庫タイムアウト時間とタイムアウト アクションが実装されます。
ランダムパスワード生成
Bitwardenクライアントには、強力でユニークなパスワードを簡単に作成し、保管庫に保存するためのパスワードジェネレーターが組み込まれています。ウェブベースのBitwardenジェネレーターは、誰でも無料で使えるユーティリティと同じ生成ロジックを提供します。
時間制限のある共有機能
Bitwarden Sendは、1回限りのファイルや添付ファイルを配布するために使用できます。Bitwarden Secrets Managerは、高度なライフサイクルクレデンシャル管理を可能にします。
アプリケーションとサービスの信頼性
リアルタイムのシステムアップデートと過去のアップタイムは、Bitwarden Statusページに掲載されています。Bitwardenは主要なアプリストアで承認・推奨されており、各マーケットプレイスのパフォーマンスと信頼性の要件を満たしています。
互換性
Bitwardenは、デスクトップ(Windows、MacOS、Linux)、ブラウザ拡張機能(Google Chrome、Mozilla Firefox、Safari、Microsoft Edge、Brave、Safari、Vivaldi、Tor Browser、Opera)、モバイル(iOS、Android)、コマンドラインインターフェイス(CLI)、ウェブ保管庫を使用するなど、最新のすべてのデバイスとプラットフォームでご利用いただけます。
グローバル言語
ビットワーデンは世界中で50以上の言語に翻訳されています。
展開の柔軟性
Bitwardenは、大半の企業に適したクラウドホスティングを提供しています。セルフホスティングは、サーバーを維持し、定期的なバックアップとリカバリを管理するITリソースを持つ組織で利用可能です。
ビットワーデンは、評価チームが着手するのに役立つ概念実証チェックリストを作成した。に関するリソースを含む:
ポリシー
SSO
移住
管理対象デバイス
今すぐ信頼性の高い強力なパスワードセキュリティを手に入れましょう。プランを選んでください。
無料
$0
月あたり
永遠無料
Bitwarden のボールトを取得
- 無制限のデバイス
- パスキー管理
- すべてのコア機能
- いつも無料
ボールトのアイテムを他の 1 人のユーザーと共有する
プレミアム
Less than$1
月あたり
年間10ドル請求されます
プレミアム機能をお楽しみください
- Bitwarden 認証器
- ファイル添付
- 緊急アクセス
- セキュリティ レポートなど
ボールトのアイテムを他の 1 人のユーザーと共有する
家族
$3.33
月あたり
最大 6 ユーザー、年間 $40 請求されます
あなたの家族のログインを保護してください
- 6 つのプレミアムアカウント
- 無制限の共有
- 無制限のコレクション
- 組織のストレージ
ボールトのアイテムを 6 人で共有する
表示されている価格は USD で、年間購読に基づいています
チーム
成長するチームのための強固な保護
$4
月額/ユーザーごとに毎年請求
同僚、部門間、または全社と安全に機密データを共有する
- セキュアなデータ共有
- イベントログ監視
- ディレクトリ統合
すべてのユーザーにプレミアム機能を含む
企業
大規模組織向けの高度な機能
$6
月額/ユーザーごとに毎年請求
エンタープラ イズ ポリシー、パスワードなしの SSO、アカウントの回復などの高度な機能を利用する。
- 容易なオンボーディング
- パスワードレスSSO
- アカウント回復
すべてのユーザー向けのプレミアム機能と補完的なファミリー プランが含まれる
見積もりを取得する
数百人または数千人の従業員を持つ企業のために、カスタム見積もりを取得するために営業に連絡し、Bitwarden がどのように役立つかを確認してください:
- サイバーセキュリティ リスクを軽減する
- 生産性を向上させる
- シームレスに統合する
Bitwarden は、パスワードのセキュリティを貴組織にもたらすために、どんな規模のビジネスにも対応する。
価格はUSDで表示されおり、年間サブスクリプションに基づきます