IT-Security

Passwörter nutzen, ohne sie zu kennen

Der ibeco Enterprise Passwortmanager verwaltet alle Zugänge Ihres Unternehmens verschlüsselt und rollenbasiert. Betrieben auf Bitwarden-Basis in unserem Rechenzentrum in Düsseldorf.

Hero-Bild 16:9 — Techniker am Arbeitsplatz

Ausgangslage

Was passiert, wenn ein Techniker das Unternehmen verlässt

Jedes Passwort neu setzen

Alle Zugänge, die er kannte, müssen geprüft und geändert werden. Oft auch die von Kollegen, mit denen er vernetzt war.

Zusammenhänge nachverfolgen

Welches Konto hängt an welchem System, welche Berechtigung an welcher Person. Was übersehen wird, bleibt offen.

Post-it und Excel-Liste

Zugangsdaten liegen in Tabellen, Word-Dateien und auf Zetteln, die nach Feierabend auf dem Schreibtisch bleiben.

Was sich im Alltag ändert

Vorher

Ein Austritt löst Tage Arbeit aus. Freigaben laufen per Zuruf. Bei einer Prüfung beginnt die Suche.

Nachher

Ein Austritt ist ein Klick in der Gruppenverwaltung. Passwörter, die niemand einsehen konnte, muss niemand ändern.

Was der Passwortmanager leistet

Nutzen ohne Einsehen

Rechte lassen sich so vergeben, dass ein Passwort verwendet, aber nicht angezeigt wird. Was nicht lesbar ist, wird nicht kopiert und nicht mitgenommen.

Zugänge zeitlich teilen

Ein Zugang wird befristet weitergegeben, mit festem Ablaufdatum. Für Krankheitsfall, Urlaub oder Zuarbeit im Team.

Rollen statt Einzelfälle

Das Zugangsprofil wird einmal angelegt. Neue Mitarbeiter erben die Rechte ihrer Gruppe und arbeiten ab Tag eins.

Privater Bereich

Jeder Mitarbeiter hat einen eigenen Tresor, auf den weder Kollegen noch Administration noch Geschäftsführung Zugriff haben.

Anmeldung im Hintergrund

Die Browser-Erweiterung füllt Zugangsdaten aus. Der Generator erzeugt Passwörter nach Ihren hinterlegten Richtlinien.

Anbindung an Ihr Verzeichnis

Abgleich mit Active Directory oder Entra ID, Single Sign-on über SAML 2.0 oder OIDC.

Greifbar

So sieht das im Betrieb aus

Screenshot Oberfläche mit Gruppenstruktur

Die Gruppen spiegeln Ihre Organisation. Wer dazukommt, wird einer Gruppe zugeordnet, nicht zwölf Einzelfreigaben.

Foto Serverraum Düsseldorf

Die Instanz läuft auf unseren Servern, nicht in einer fremden Cloud. Updates, Backup und Überwachung übernehmen wir.

Datenhoheit

Datenhoheit ist hier eine Konfiguration, keine Zusage

Betrieb in Düsseldorf

Kein weiterverkaufter Cloud-Zugang, kein Zwischenanbieter.

Ende zu Ende verschlüsselt

PBKDF2-SHA256 mit 600.000 Iterationen nach OWASP-Empfehlung, alternativ Argon2id.

Quellcode prüfbar

Bitwarden ist Open Source. Sie können unsere Aussagen nachlesen.

Woran Sie uns messen können

2006

seit diesem Jahr am Markt

1

eigenes Rechenzentrum in Düsseldorf

11

Mitarbeiter, feste Zuordnung pro Kunde

Der Unterschied zu einer Standardlösung

Andere Anbieter

Tresor in der Cloud des Anbieters

Quellcode nicht einsehbar

Support über Ticketsystem

ibeco

Instanz in unserem Rechenzentrum in Düsseldorf

Open Source, Quellcode öffentlich

Fester Ansprechpartner mit Durchwahl

So läuft die Einführung

Schritt 1

Erstgespräch, 30 Minuten

Nutzerzahl, vorhandene Systeme, Single Sign-on ja oder nein.

Schritt 2

Einrichten und übernehmen

Instanz in Düsseldorf, Gruppenstruktur, Import bestehender Listen.

Schritt 3

Einweisung und Betrieb

Schulung Ihrer Mitarbeiter, danach Updates und Backup durch uns.

[[PLATZHALTER: Preislogik]] Abrechnung pro Nutzer und Monat, Einrichtung als Einmalaufwand nach Nutzerzahl.

Häufige Fragen

Liegen unsere Passwörter in den USA?

Nein. Wir hosten die Instanz in unserem Rechenzentrum in Düsseldorf. Bitwarden Inc. hat keinen Zugriff auf Ihren Tresor.

Können Administratoren unsere Passwörter lesen?

Im Normalbetrieb nein. Über die Kontowiederherstellung können benannte Administratoren im Notfall Zugriff herstellen. Das wird protokolliert und lässt sich abschalten.

Was passiert, wenn wir kündigen?

Sie exportieren Ihre Daten und nehmen sie mit. Bitwarden ist Open Source und kann von jedem anderen Dienstleister oder von Ihnen selbst weiterbetrieben werden.

Funktioniert das auf Mobilgeräten?

Ja. Es gibt Apps für iOS und Android sowie Erweiterungen für die gebräuchlichen Browser.

Wie kommen bestehende Listen hinein?

Excel-Listen und Exporte anderer Passwortmanager werden importiert. Danach empfehlen wir, kritische Passwörter neu zu setzen, weil alte Listen unkontrolliert kopiert worden sein können.

Die Frage, wo das Passwort liegt, stellt sich nicht mehr

Im kostenfreien Erstgespräch klären wir in 30 Minuten, ob sich der Aufwand für Ihre Nutzerzahl lohnt. Wenn nicht, sagen wir das.

Termin vereinbaren