Internet Explorer n'est pas pris en charge par notre site web. Pour une expérience plus sécurisée, veuillez utiliser Chrome, Safari, Firefox ou Edge.
Logiciel deep tech
René Bonvanie, Michael Hoeksema | 6 septembre 2022
La gestion des mots de passe devient open-source et s'intègre dans l'entreprise : Nos investissements dans Bitwarden

Battery a initialement investi dans Bitwarden*, une plateforme open-source de gestion des mots de passe, lors du tour de financement de série A de la société en 2019 - avant que la plupart des gens n'aient jamais entendu parler de Covid-19 et que la plupart d'entre nous travaillent encore dans un bureau cinq jours par semaine.

Avance rapide jusqu'à aujourd'hui, et il est clair que le besoin de la technologie de l'entreprise est plus grand que jamais. Aujourd'hui, de plus en plus d'employés se connectent aux systèmes de l'entreprise protégés par un mot de passe - et accèdent à des informations confidentielles - non seulement en dehors des pare-feu de l'entreprise, mais aussi à partir d'ordinateurs personnels, de téléphones portables et de tablettes, souvent depuis des cafés ou des centres de travail en dehors de leur domicile. Les systèmes internes des entreprises sont soudainement beaucoup plus ouverts aux piratages, et le vol d'un mot de passe reste le moyen numéro un pour un pirate d'accéder à ces systèmes.

Malheureusement, alors que la gestion des mots de passe n'est pas une nouveauté pour les consommateurs, on estime que seulement une personne sur cinq utilise réellement un gestionnaire de mots de passe. Sans surprise, le pourcentage d'entreprises utilisant cette technologie est encore plus faible. Un consommateur commencera souvent son parcours de gestion des mots de passe à titre personnel, ou par les connexions aux sites Web de sa famille, puis apportera cet outil au travail pour gérer également les connexions professionnelles. Si l'adoption de la gestion des mots de passe dans une entreprise est généralement une bonne chose, le fait que chaque employé apporte ses propres outils au travail peut conduire à un éparpillement de la gestion des mots de passe et à un manque de gouvernance centralisée de la sécurité, laissant les entreprises toujours vulnérables aux piratages et autres menaces extérieures.

Pour ajouter à ce problème, de nombreux départements informatiques et de sécurité d'entreprise pensent avoir résolu la majeure partie du problème des mots de passe grâce à la mise en œuvre d'un système d'authentification unique (SSO) ou d'Active Directory. Cependant, il existe encore une longue traîne de systèmes qui ne disposent pas d'intégrations SSO natives - dont beaucoup vivent dans les flux de travail des développeurs et autres équipes techniques. Parmi ces systèmes, citons les dépôts GitHub ou GitLab propres à une équipe et de nombreuses bases de données qui contiennent des données précieuses sur les clients ou la production. Cela les laisse encore, potentiellement, exposés à des menaces de sécurité extérieures.

C'est là que Bitwarden et son système open-source prospèrent. Kyle Spearrin, le directeur technique et fondateur de Bitwarden, est lui-même un développeur et a construit le produit pour qu'il soit open source par frustration de la rigidité des produits existants sur le marché. Depuis le début, Bitwarden a un modèle économique ascendant, dirigé par les développeurs et conduit par sa communauté dynamique . L'open source crée une plus grande confiance dans le produit et permet à quiconque - y compris les équipes de sécurité de l'entreprise et les chercheurs - de consulter le code source de manière transparente, de sorte que personne n'a à se demander comment ses données sensibles sont protégées. Une grande partie de la traction initiale du produit se fait encore au niveau du consommateur ou de la famille, mais comme les développeurs sont à la fois techniques et conscients de la sécurité, ils apportent rapidement Bitwarden aux équipes informatiques et de sécurité de leur entreprise, ce qui lui permet de proliférer rapidement dans toute l'entreprise.

Les offres commerciales de Bitwarden comprennent une série de fonctionnalités supplémentaires, prêtes pour l'entreprise, aux outils standards de gestion des mots de passe pour les consommateurs. Bitwarden Send a été l'une des premières applications professionnelles de la société ; elle permet de transférer des documents, des mots de passe ou des textes cryptés d'une personne à une autre, avec des fonctions de sécurité supplémentaires comme la date de suppression automatique ou une protection supplémentaire par mot de passe si nécessaire. Parmi les autres fonctionnalités d'entreprise, citons la possibilité d'héberger Bitwarden soi-même ou dans un nuage, en fonction des préoccupations en matière de sécurité, ainsi que d'exploiter les rapports de santé et les journaux d'événements de la chambre forte des mots de passe ; les intégrations dans l'infrastructure existante, comme les services SSO et d'annuaire ; et les audits de sécurité tiers de Bitwarden lui-même pour garantir la sécurité des informations d'une entreprise.

Toutes ces fonctionnalités permettent aux entreprises de centraliser leurs efforts de gestion des mots de passe dans un seul outil au lieu de plusieurs, et de mieux intégrer et protéger leurs employés. René Bonvanie, l'ancien CMO de Palo Alto Networks qui est maintenant un exécutif en résidence à Battery, fait partie du conseil d'administration de Bitwarden et a été impressionné par le rythme de l'innovation malgré le fait que le marché des entreprises soit au début de son cycle d'adoption. "Lorsque j'ai rejoint le conseil d'administration de Bitwarden il y a 18 mois, (le PDG) Michael Crandell, Kyle et (le directeur de la clientèle) Gary Orenstein venaient de lancer leur mouvement de mise sur le marché des entreprises, et j'ai été très impressionné par le succès qu'il a rencontré. Il est rare de voir cela se produire dans le domaine de la sécurité et encore plus rare à un moment où de nombreuses entreprises ont fait une pause dans leurs dépenses. Cela montre à quel point la technologie de l'entreprise est différenciée et à quel point elle joue un rôle important dans les stratégies de sécurité des entreprises."

Battery est heureux d'approfondir son implication avec Bitwarden en participant au financement de série B de la société, qui a été mené par la société de capital de croissance PSG et annoncé aujourd'hui. Attendez-vous à une tonne de fonctionnalités et d'annonces passionnantes au cours des prochains trimestres qui devraient faire progresser l'histoire de l'entreprise Bitwarden. Les mots de passe ne seront jamais tués, juste mieux protégés !

Ce contenu est fourni à titre d'information et ne constitue pas, et ne peut en aucun cas être considéré comme, un conseil juridique, fiscal ou d'investissement ou comme une offre de vente ou une sollicitation d'une offre d'achat d'un intérêt dans un fonds ou un instrument d'investissement géré par Battery Ventures ou toute autre entité de Battery. 

Les informations et les données sont en date de la publication, sauf indication contraire.

Le contenu obtenu de sources tierces, bien que considéré comme fiable, n'a pas été vérifié de manière indépendante quant à son exactitude ou son exhaustivité et ne peut être garanti. Battery Ventures n'a aucune obligation de mettre à jour, de modifier ou d'amender le contenu de ce post ni d'avertir ses lecteurs dans le cas où toute information, opinion, projection, prévision ou estimation incluse, changerait ou deviendrait ultérieurement inexacte.

Les informations ci-dessus peuvent contenir des projections ou d'autres déclarations prévisionnelles concernant des événements ou des attentes futurs. Les prédictions, opinions et autres informations discutées dans cette vidéo sont susceptibles d'être modifiées en permanence et sans préavis d'aucune sorte et peuvent ne plus être pertinentes après la date indiquée. Battery Ventures n'assume aucune obligation et ne s'engage pas à mettre à jour les déclarations prospectives.

*Dénote une entreprise de Battery Portefeuille. Pour une liste complète de tous les investissements de Battery, veuillez cliquer ici.

Retour au blog
Articles connexes