A jelszavaknak elvileg már kifelé kellett volna vonulniuk. Ehhez képest ma jelszavak, passkey-k, titkok, service accountok, AI ügynökök és egyre többféle hitelesítési adat létezik, amit védeni kell. A cégek számára különösen fontossá vált, hogy azonosítási biztonságukkal előre foglalkozzanak, ne csak utólag reagáljanak.
A Bitwarden szerint a különféle hitelesítési adatok kezelésének növekvő igénye hajtja a keresletet a megbízható, nyílt forráskódú biztonsági termékei iránt. A cég már több mint 15 millió felhasználót és 80 000 vállalkozást szolgál ki világszerte, szolgáltatásai 180 országban és több mint 50 nyelven érhetők el.
Figyelemre méltó számok egy olyan vállalattól, amely továbbra is a nyílt forráskódra építi az identitását. A Bitwarden ingyenes jelszókezelőt kínál magánfelhasználóknak, a fizetős Premium, Families, Teams és Enterprise csomagok pedig további funkciókat adnak azoknak, akiknek összetettebb igényeik vannak – legyenek akár magánszemélyek, akár szervezetek.
A növekedés nem korlátozódik az egyéni felhasználókra. A Bitwarden szerint az új üzleti előfizetések száma több mint 70 százalékkal nőtt éves összevetésben 2026 második negyedévében. Az év első felében az új üzleti előfizetések 60 százalékkal haladták meg a 2025 azonos időszakában mért szintet.
Miért figyelnek jobban a cégek a hitelesítési adatokra? Mert a támadók is tudják: sokszor jóval egyszerűbb megszerezni valakinek a belépési adatait, mint felkutatni és kihasználni egy bonyolult szoftversebezhetőséget.
A Bitwarden olyan kutatásokra hivatkozik, amelyek szerint azoknak az IT vezetőknek a 48 százaléka, akik nem használnak jelszókezelő megoldást, hatástalannak tartja a jelenlegi rendszerét a jelszavak állapotának és a hozzáféréseknek a felügyeletére. A dolgozók átlagosan kilenc nap alatt cserélik le a gyenge vagy kompromittálódott hitelesítési adataikat.
Kilenc nap nagyon hosszú idő ahhoz, hogy egy ismerten rossz jelszó használatban maradjon.
Ráadásul ma már nem csak arról van szó, hogy a munkatársak ne használják a „Password123” jelszót. A modern szervezeteknek kezelniük kell a dolgozók, a fejlesztők, az alkalmazások, a service accountok, az automatizált rendszerek és egyre inkább az AI ügynökök hitelesítési adatait is.
A Bitwarden ennek megfelelően bővíti a termékeit. Az utóbbi időben olyan újdonságokat vezetett be, mint az Access Intelligence, az időbeli kockázatelemzés, a Vault Health Alerts és a Password Coaching. Ezek az eszközök abban segítenek a szervezeteknek és az egyéni felhasználóknak, hogy megtalálják a gyenge, újrahasznált vagy kiszivárgott hitelesítési adatokat, és lépéseket tegyenek ellenük.
A passkey-k szintén fontos részét képezik a cég stratégiájának. A Bitwarden a Microsofttal dolgozik együtt a natív operációs rendszer szintű passkey-kezelésen, valamint a passkey-alapú bejelentkezés támogatásán Windows 11 alatt.
Vállalatok számára a Bitwarden bevezette az Automatic Login with SSO funkciót, a fejlesztők pedig használhatják az Agent Access SDK-t, amelyet úgy terveztek, hogy az AI ügynökök szabályozott módon férjenek hozzá a hitelesítési adatokhoz. Ez különösen érdekes, miközben a cégek önálló és félig önálló AI rendszerekkel kísérleteznek.
Ha egy AI ügynök korlátlan hozzáférést kap fiókokhoz és szolgáltatásokhoz, abból nyilvánvaló probléma lesz. Az ügynöknek hitelesítési adatokra van szüksége ahhoz, hogy hasznos munkát végezzen, de nem túl megnyugtató gondolat, hogy egy szoftver szabadon garázdálkodhat érzékeny titkok között. A Bitwarden megközelítése lehetővé teszi, hogy az ilyen munkafolyamatokba ember által jóváhagyott hozzáférés kerüljön a hitelesítési adatokhoz.
A cég belső működésén is változtat, miközben bővíti ezeket a termékeket. A Bitwarden nemrég Andrew Hartnett-et nevezte ki technológiai igazgatónak (CTO). Hartnett korábban a One Identity CTO-ja volt, és komoly tapasztalatot hoz az azonosítási biztonság és a vállalati szoftverfejlesztés területéről.
„A Bitwarden növekedése azt a bizalmat tükrözi, amit az emberek azokba a termékekbe fektetnek, amelyek digitális életük legérzékenyebb részeit védik” – mondta Mike Sullivan, a Bitwarden vezérigazgatója. „Ez a felelősség egy egyszerű meggyőződéssel kezdődik: a biztonság legyen könnyen használható, bizalomra épüljön, és legyen elérhető mindenki számára.”
A Bitwarden nyílt forráskódú modellje továbbra is az egyik legérdekesebb jellemzője. A biztonsági szoftverek végső soron azt kérik a felhasználóktól, hogy óriási bizalmat szavazzanak a gyártó cégnek. Egy jelszókezelőhöz hasonlóan érzékeny eszköznél az, hogy bárki átnézheti az alapjául szolgáló kódot, olyan átláthatóságot ad, amit a zárt forráskódú alternatívák nem igazán tudnak ugyanígy biztosítani.
Önmagában a nyílt forráskód persze nem elég, és egyetlen jelszókezelő sem tüntet el minden biztonsági kockázatot. A felhasználóknak továbbra is erős hitelesítési gyakorlatokra van szükségük, a vállalatoknak pedig átgondolt szabályokra arról, hogy ki és mi férhet hozzá az érzékeny rendszerekhez.
Ami megváltozott, az az azonosítási biztonság problémájának mérete. A jelszókezelők régen elsősorban kényelmes tárhelyet jelentettek webes bejelentkezéseknek. Ma már egy sokkal nagyobb biztonsági réteg részévé válnak, amelyben jelszavak, passkey-k, fejlesztői titkok, vállalati hitelesítés és gépi hozzáférés is szerepet kap.
Több mint 15 millió felhasználóval és 80 000 vállalkozással, amely már használja a termékeit, a Bitwarden arra fogad, hogy mindezen identitások kezelését úgy is meg lehet oldani, hogy közben megőrzi megbízható, nyílt forráskódú alapjait.
