IT-Security
Passwörter nutzen, ohne sie zu kennen
Der ibeco Enterprise Passwortmanager verwaltet alle Zugänge Ihres Unternehmens verschlüsselt und rollenbasiert. Betrieben auf Bitwarden-Basis in unserem Rechenzentrum in Düsseldorf.
Hero-Bild 16:9 — Techniker am Arbeitsplatz
Ausgangslage
Was passiert, wenn ein Techniker das Unternehmen verlässt
Jedes Passwort neu setzen
Alle Zugänge, die er kannte, müssen geprüft und geändert werden. Oft auch die von Kollegen, mit denen er vernetzt war.
Zusammenhänge nachverfolgen
Welches Konto hängt an welchem System, welche Berechtigung an welcher Person. Was übersehen wird, bleibt offen.
Post-it und Excel-Liste
Zugangsdaten liegen in Tabellen, Word-Dateien und auf Zetteln, die nach Feierabend auf dem Schreibtisch bleiben.
Was sich im Alltag ändert
Vorher
Ein Austritt löst Tage Arbeit aus. Freigaben laufen per Zuruf. Bei einer Prüfung beginnt die Suche.
Nachher
Ein Austritt ist ein Klick in der Gruppenverwaltung. Passwörter, die niemand einsehen konnte, muss niemand ändern.
Was der Passwortmanager leistet
Nutzen ohne Einsehen
Rechte lassen sich so vergeben, dass ein Passwort verwendet, aber nicht angezeigt wird. Was nicht lesbar ist, wird nicht kopiert und nicht mitgenommen.
Zugänge zeitlich teilen
Ein Zugang wird befristet weitergegeben, mit festem Ablaufdatum. Für Krankheitsfall, Urlaub oder Zuarbeit im Team.
Rollen statt Einzelfälle
Das Zugangsprofil wird einmal angelegt. Neue Mitarbeiter erben die Rechte ihrer Gruppe und arbeiten ab Tag eins.
Privater Bereich
Jeder Mitarbeiter hat einen eigenen Tresor, auf den weder Kollegen noch Administration noch Geschäftsführung Zugriff haben.
Anmeldung im Hintergrund
Die Browser-Erweiterung füllt Zugangsdaten aus. Der Generator erzeugt Passwörter nach Ihren hinterlegten Richtlinien.
Anbindung an Ihr Verzeichnis
Abgleich mit Active Directory oder Entra ID, Single Sign-on über SAML 2.0 oder OIDC.
Greifbar
So sieht das im Betrieb aus
Screenshot Oberfläche mit Gruppenstruktur
Die Gruppen spiegeln Ihre Organisation. Wer dazukommt, wird einer Gruppe zugeordnet, nicht zwölf Einzelfreigaben.
Foto Serverraum Düsseldorf
Die Instanz läuft auf unseren Servern, nicht in einer fremden Cloud. Updates, Backup und Überwachung übernehmen wir.
Datenhoheit
Datenhoheit ist hier eine Konfiguration, keine Zusage
Betrieb in Düsseldorf
Kein weiterverkaufter Cloud-Zugang, kein Zwischenanbieter.
Ende zu Ende verschlüsselt
PBKDF2-SHA256 mit 600.000 Iterationen nach OWASP-Empfehlung, alternativ Argon2id.
Quellcode prüfbar
Bitwarden ist Open Source. Sie können unsere Aussagen nachlesen.
Woran Sie uns messen können
2006
seit diesem Jahr am Markt
1
eigenes Rechenzentrum in Düsseldorf
11
Mitarbeiter, feste Zuordnung pro Kunde
Der Unterschied zu einer Standardlösung
Andere Anbieter
Tresor in der Cloud des Anbieters
Quellcode nicht einsehbar
Support über Ticketsystem
ibeco
Instanz in unserem Rechenzentrum in Düsseldorf
Open Source, Quellcode öffentlich
Fester Ansprechpartner mit Durchwahl
So läuft die Einführung
Schritt 1
Erstgespräch, 30 Minuten
Nutzerzahl, vorhandene Systeme, Single Sign-on ja oder nein.
Schritt 2
Einrichten und übernehmen
Instanz in Düsseldorf, Gruppenstruktur, Import bestehender Listen.
Schritt 3
Einweisung und Betrieb
Schulung Ihrer Mitarbeiter, danach Updates und Backup durch uns.
[[PLATZHALTER: Preislogik]] Abrechnung pro Nutzer und Monat, Einrichtung als Einmalaufwand nach Nutzerzahl.
Häufige Fragen
Liegen unsere Passwörter in den USA?
Nein. Wir hosten die Instanz in unserem Rechenzentrum in Düsseldorf. Bitwarden Inc. hat keinen Zugriff auf Ihren Tresor.
Können Administratoren unsere Passwörter lesen?
Im Normalbetrieb nein. Über die Kontowiederherstellung können benannte Administratoren im Notfall Zugriff herstellen. Das wird protokolliert und lässt sich abschalten.
Was passiert, wenn wir kündigen?
Sie exportieren Ihre Daten und nehmen sie mit. Bitwarden ist Open Source und kann von jedem anderen Dienstleister oder von Ihnen selbst weiterbetrieben werden.
Funktioniert das auf Mobilgeräten?
Ja. Es gibt Apps für iOS und Android sowie Erweiterungen für die gebräuchlichen Browser.
Wie kommen bestehende Listen hinein?
Excel-Listen und Exporte anderer Passwortmanager werden importiert. Danach empfehlen wir, kritische Passwörter neu zu setzen, weil alte Listen unkontrolliert kopiert worden sein können.
Die Frage, wo das Passwort liegt, stellt sich nicht mehr
Im kostenfreien Erstgespräch klären wir in 30 Minuten, ob sich der Aufwand für Ihre Nutzerzahl lohnt. Wenn nicht, sagen wir das.
Termin vereinbaren