Keeper + Gravitee.io

CASESTUDY Gravitee vergeet nooit meer een wachtwoord

Bedrijf in API-beheersoftware maakt gebruik van Keeper voor interne bedrijfsvoering en klantsucces.

Naadloze integratie met IDP-provider
Geautomatiseerde toevoeging en verwijdering van werknemers
Beleidsregels voor afdwinging wachtwoordbeheer
Veilig informatie delen met klanten en leveranciers

Over Gravitee

Gravitee is een SaaS-bedrijf dat organisaties helpt met het beheer en de beveiliging van de volledige API-levenscyclus met oplossingen voor API-ontwerp, -beheer, -beveiliging, realtime observatie ervan, en meer. Grativee werd opgericht in 2015, heeft een hoofdkwartier in het Verenigd Koninkrijk en werknemers in heel Europa en de VS. Gravitee maakt veilige en intelligente verbindingen mogelijk via een API-beheerplatform. Open-source softwareontwikkeling staat centraal en Gravitee blijft gericht op de promotie en ontwikkeling van open-source API-oplossingen.

De uitdaging

Met een voornamelijk externe, verspreide arbeiderspool, hyper-digitale interne operaties en een productplatform dat interacteert met zeer vertrouwelijke klantgegevens, wist Gravitee dat het een wachtwoordbeheersysteem nodig had met een balans tussen de behoeften van gebruikersgemak en controle.

Voordat werd aangeklopt bij Keeper, gebruikte Gravitee de wachtwoordbeheerder in zijn browser, wat niet voldeed aan de strenge normen zoals vereist door het InfoSec-team. De wachtwoordbeheerder in de browser kende geen beveiligingsnormen en gaf geen inzicht in wachtwoordsterkte, waardoor het InfoSec-team bij Gravitee geen overzicht had over de complexiteit of het hergebruik van de wachtwoorden van werknemers - en geen controle.

Met alle problemen die we zien op het gebied van gegevenslekken via insiders, door vergeten wachtwoorden, via password-stuffing en door het gebrek aan veilige wachtwoordbeleidsregels, is het gebruik van een wachtwoordbeheerder echt een must tegenwoordig.

–Tiago Rosado, senior directeur informatiebeveiliging en naleving

De oplossing van Keeper

Gravitee overwoog verschillende wachtwoordbeheeropties, variërend van open-source projecten tot betaalde oplossingen. Rosado en team kozen Keeper omdat de oplossing 'aan al onze vereisten voldeed' en 'de beste prijs-kwaliteitsverhouding heeft'. Keeper integreerde eenvoudig met hun IDP-provider, automatiseert systeemauthenticatie bij het toevoegen en verwijderen van personeel, geeft inzicht in de wachtwoordsterkte en zorgt ervoor dat het InfoSec-team wachtwoordbeleid kan afdwingen.

Keeper’s eenmalige deelactie-optie is ook populair. Gravitee gebruikt deze mogelijkheid om veilig vertrouwelijke documenten met klanten te delen, met een tijdslimiet. In tegenstelling tot het sturen van penetratietests via e-mail, bijvoorbeeld, kunnen klanten via een eenmalige deelactie het rapport bekijken zonder het te downloaden naar hun apparaat en zonder dat ze een Keeper-account nodig hebben. Gravitee is blij met de doorlopende samenwerking met de productmanagement- en zakelijke ondersteuningsteams van Keeper.

Keeper bouwt niet alleen voor ons, maar ook voor andere personen hier op de markt. Er heerst een geweldig gevoel van innovatie en partnerschap.

Voordelen van wachtwoordbeheer voor grote ondernemingen

Veilig

Keeper is een zero-knowledge wachtwoordbeheeroplossing. Dit houdt in dat alle informatie die wordt opgeslagen in Keeper, alleen toegankelijk is voor de eindgebruiker. Alle versleuteling en ontcijfering gebeurt op het apparaat van de klant en de gegevens worden zowel versleuteld onderweg (TLS) als in ruste op de infrastructuur van Keeper (AES-256).

De platte tekst-versie van de gegevens is nooit beschikbaar voor werknemers van Keeper Security en ook niet voor externe partijen. Keeper is zeer geconcentreerd op het beschermen van de klantgegevens, maar in het onwaarschijnlijke geval dat Keeper wordt gehackt, hebben de aanvallers alleen maar toegang tot de waardeloze versleutelde tekst.

Wachtwoordbewustzijn en -gedrag verbeteren

De meeste bedrijven hebben beperkt zicht op de wachtwoordpraktijken van hun werknemers, waardoor het risico op cybermisdaad aanzienlijk toeneemt. U kunt de wachtwoordhygiëne alleen verbeteren met belangrijke informatie over wachtwoordgebruik en -naleving. Keeper lost dit probleem op door uitgebreide wachtwoordrapporten, -controles, analyses en meldingen te verstrekken.

Elke gebruiker heeft een set openbare en privé coderingssleutels die worden gebruikt om de kluis te versleutelen, wachtwoordrecords te delen, evenals berichten tussen gebruikers. Gedeelde informatie wordt versleuteld met de openbare sleutel van de ontvanger. De methode om records te delen van Keeper is gebruikersvriendelijk, veilig en intuïtief.

Snelle beveiliging

Keeper is intuïtief en makkelijk inzetbaar, ongeacht de grootte van uw bedrijf. Keeper integreert met Active Directory en LDAP servers om toevoeging en onboarding te stroomlijnen. Gebruik Keeper SSO Connect® om te integreren met uw bestaande SSO-oplossing.

Keeper schaalt mee met uw bedrijf

Keeper kan worden afgestemd op bedrijven van elke omvang. Functies zoals op rollen gebaseerde machtigingen, delen met teams, afdelingscontroles en gedelegeerd beheer ondersteunen uw bedrijf terwijl het groeit. Keeper Commander™ biedt robuuste API's om te integreren in huidige en toekomstige systemen.

Bescherm uw bedrijf met Keeper

Voor meer informatie over hoe Keeper uw bedrijf kan beschermen met een gebruikersvriendelijk platform voor identiteits- en toegangsbeheer neemt u contact op met ons verkoopteam voor een gratis proefabonnement of demo.

Nederlands (NL) Bel ons