Keeper + Gravitee.io

FALLSTUDIE Gravitee wird nie wieder Passwörter vergessen.

Unternehmen für API-Softwareverwaltung nutzt Keeper zur Verbesserung interner Geschäftsprozesse und des Erfolgs seiner Kunden.

Reibungslose Integration mit IdP-Anbietern
Automatisierte Mitarbeitereinbindung und -entfernung
Umsetzung von Passwortverwaltungsrichtlinien
Sichere Frei- und Weitergabe von Daten für Kunden und Partnerunternehmen

Über Gravitee

Gravitee ist ein SaaS-Unternehmen (Sicherheit als Service), das andere Organisationen dabei unterstützt, ihre API-Nutzung zu sichern und zu verwalten. Es bietet Lösungen für API-Design, Verwaltung, Sicherheit, Produktnutzung, Echtzeitüberwachung und so weiter an. Gegründet wurde es im Jahr 2015 mit Sitz im Vereinigten Königreich und Mitarbeitenden in ganz Europa und den USA. Gravitee ermöglicht sichere und intelligente Verbindungen mittels einer API-Verwaltungsplattform. Die Entwicklung quelloffener Software ist zentraler Bestandteil des Gründungsethos von Gravitee und das Unternehmen konzentriert sich auch heute noch auf die Entwicklung und Verbreitung quelloffener API-Lösungen.

Die Herausforderung

Gravitee setzt auf Fernarbeit, weit verstreute Mitarbeiterschaft, hyperdigitalisierte, interne Geschäftsprozesse und bietet eine Produktplattform an, die hochsensible Kundendaten verwaltet. Daher war für das Unternehmen klar, dass es ein Passwortverwaltungssystem braucht, welches ein hervorragendes Gleichgewicht aus Nutzerakzeptanz und Nutzerverwaltung bietet.

Bevor Gravitee auf Keeper setzte, nutzte das Unternehmen die integrierte Passwortverwaltung in einem Webbrowser, doch die erfüllte nicht die hohen Anforderungen des InfoSec-Teams. Der Browser-Passwortmanager bot keine ausreichenden Sicherheitsstandards und keine Möglichkeit, die Passwortsicherheit zu überprüfen. So hatte das InfoSec-Team von Gravitee keine Einblicke in die Komplexität oder Mehrfachnutzung von Mitarbeiterpasswörtern, und keinerlei Kontrolle darüber.

Bedenkt man all die Probleme, die entstehen durch Datendiebstähle von Unternehmensinsidern, durch verloren gegangene Passwörter und durch Password-Stuffing aufgrund von unzureichenden Sicherheitsrichtlinien, dann ist die Nutzung eines Passwortmanagers heute unerlässlich.

– Tiago Rosado, Leitender Direktor, Informationssicherheit und Konformität

Die Keeper Lösung

Gravitee zog mehrere Passwortverwaltungslösungen in Betracht, darunter quelloffene Projekte und proprietäre, kostenpflichtige Anwendungen. Rosado und sein Team entschieden sich am Ende für Keeper, weil es alle gestellten Anforderungen erfüllt und das beste Preis-Leistungs-Verhältnis bietet. Keeper konnte unkompliziert mit dem IdP-Anbieter des Unternehmens integriert werden, automatisiert die Systemauthentifizierung bei der Einbindung und Entfernung von Benutzern, bietet Einblicke in die Passwortsicherheit und erlaubt es dem InfoSec-Team, Passwortsicherheitsrichtlinien durchzusetzen.

Die Keeper-Funktion Einmalige Freigabe erfreut sich ebenfalls großer Beliebtheit. Gravitee nutzt die Funktion, um sensible Dokumente seinen Kunden für eine begrenzte Zeit zur Verfügung zu stellen. Im Gegensatz zu Penetrationstests per E-Mail ermöglicht die Einmalige Freigabe den Kunden zum Beispiel die Ansicht eines Berichts, ohne ihn auf ihre Geräte herunterladen zu müssen und ohne ein Keeper-Konto zu benötigen. Gravitee schätzt zudem die fortdauernde Zusammenarbeit mit den Produktverwaltungs- und Hilfestellungsteams.

Keeper entwickelt nicht nur für uns, sondern für alle Leute auf dem Markt. Man spürt richtig den großen Innovationswillen und die gute Partnerschaft.

Vorteile der Unternehmenspasswortverwaltung

Sicher

Keeper ist ein Zero-Knowledge-Passwortmanager. Einfach ausgedrückt bedeutet das, auf alle in Keeper gespeicherten Daten können nur die Endbenutzer zugreifen. Die Verschlüsselung findet nur auf dem Anwendergerät statt und die Daten sind sowohl bei der Datenübertragung (TLS) und in der Keeper-Infrastruktur (AES-256) verschlüsselt.

Klartextdaten können weder von Keeper-Sicherheitsmitarbeitern noch externen Personen eingesehen werden. Keeper ist sehr darauf bedacht, die Daten seiner Kunden zu beschützen. Sollte Keeper trotzdem einmal gehackt werden, könnten Angreifer nur unlesbaren Buchstabensalat abgreifen.

Verbessern Sie das Bewusstsein und Verhalten im Bezug auf Passwörter

Die meisten Unternehmen haben nur eingeschränkte Einsicht in die Passwortpraktiken Ihrer Angestellten, was zu einem erhöhten Sicherheitsrisiko führt. Der verantwortungsvolle Umgang mit Passwörtern kann nicht verbessert werden, ohne über wichtige Informationen über die Passwortverwendung und Regelbefolgung zu verfügen. Durch die umfassende Berichterstattung, Prüfung, Analyse und Benachrichtigungen im Bezug auf Passwörter, wird dieses Problem von Keeper gelöst.

Alle Nutzer besitzen ein Set aus privaten und öffentlichen Verschlüsselungsschlüsseln, die zur Verschlüsselung ihres Tresors, zur Freigabe von Datensätzen und zum Verschicken von Nachrichten an andere Keeper-Nutzer eingesetzt werden. Keepers Methode zur Datensatzfreigabe ist unkompliziert, sicher und intuitiv.

Schnelle Sicherheitsbereitstellung

Die Benutzung und der Einsatz in Unternehmen sind unabhängig von der Organisationsgröße einfach und bequem. Keeper kann problemlos mit Active Directory und LDAP-Servern integriert werden, wodurch die Bereitstellung in Unternehmenssystemen und Benutzung durch Mitarbeiter erleichtert werden. Keeper SSO Connect® funktioniert mit Ihren existierenden SSO-Lösungen.

Keeper passt sich Ihrem Unternehmen an

Keeper wurde entwickelt, um auf beliebig große Unternehmensstrukturen angewendet werden zu können. Funktionen wie rollenbasierte Berechtigungen, Datenaustausch in Teams, abteilungsspezifische Überprüfungen und delegierte Administration helfen Ihrem Unternehmen, während es wächst. Keeper Commander™ bietet Ihnen robuste Benutzerschnittstellen, die Sie in aktuelle und zukünftige Systeme integrieren können.

Schützen Sie Ihr Unternehmen mit Keeper.

Kontaktieren Sie unser Vertriebsteam, wenn Sie mehr darüber erfahren wollen, wie Keeper Enterprise Ihr Unternehmen mit erstklassiger Verwaltung privilegierter Zugangsrechte schützen kann und wenn Sie eine kostenlose Testversion ausprobieren möchten.

Deutsch (DE) Rufen Sie uns an