Bitwarden Resources

Morgen decoderen: Ontwikkelaarsgeheimen, beveiliging en de toekomst van paskeys

Bitwarden ondervroeg meer dan 600 ontwikkelaars om te begrijpen hoe zij aankijken tegen best practices op het gebied van beveiliging en hoe zij deze implementeren.

  1. Resources
  2. Morgen decoderen: Ontwikkelaarsgeheimen, beveiliging en de toekomst van paskeys

In dit eerste onderzoek heeft Bitwarden meer dan 600 ontwikkelaars ondervraagd om te begrijpen hoe zij aankijken tegen best practices op het gebied van beveiliging en hoe zij deze toepassen. De enquête peilde ook naar houdingen en adoptiepraktijken met betrekking tot IT-beveiligingstechnologieën en -trends, waaronder wachtwoordloze authenticatie, geheimenbeheer en de cyberbeveiligingsrisico's in verband met de opkomst van generatieve AI.

Ontwikkelaars hechten waarde aan secure-by-design, maar schieten tekort in best practices

  • Bijna iedereen (94%) noemt 'secure by design'-principes als zeer of zeer belangrijk in het ontwikkelingsproces.

  • Hoewel 'secure-by-design'-principes belangrijk zijn voor ontwikkelaars, beweert 26% dat de implementatie te veel tijd kost en zegt 18% dat ze te weinig personeel hebben en met krappe deadlines werken.

  • En praktijken zoals het hard coderen van geheimen in broncode (65%) en het bewaren van geheimen in duidelijke tekst (55%) hebben de overhand.

Risicovolle praktijken voor het beheer van geheimen blijven bestaan

“The 2024 developer survey highlights a move towards modern authentication like passkeys in work applications. However, it also shows risky practices continue despite regular security training.

This data underscores the industry-wide challenge of translating security awareness into action.

It's clear there's a need for accessible tools to help the developer community and organizations manage secrets securely, enforce strong authentication, and handle the risks of AI, while keeping innovation on track.”

Bitwarden CEO Michael Crandell

Generatieve AI biedt zowel belofte als gevaar

  • Meer dan driekwart (78%) gelooft sterk of enigszins dat generatieve AI het handhaven van gegevensbeveiliging moeilijker zal maken.

  • De meesten (83%) hebben aanzienlijk of enigszins geïnvesteerd in AI-technologie. Onveilig gebruik komt echter veel voor: 30% heeft ontwikkelaarsgeheimen ingevoerd in een generatief AI-platform, 24% heeft vertrouwelijke gegevens ingevoerd en 25% heeft socialezekerheidsnummers ingevoerd.

  • Meer dan een derde (38%) denkt dat AI over 5 jaar de grootste cyberdreiging zal vormen, gevolgd door ransomware (19%) en slechte cyberhygiëne (16%).

Risicovol gebruik van generatieve AI is alomtegenwoordig

AI: een hernieuwde behoefte aan cyberbeveiliging

Uit het onderzoek blijkt dat 78% van de ontwikkelaars AI als een beveiligingsrisico ziet, maar toch gevoelige gegevens over referenties, financiën en gezondheid in AI-platforms blijft invoeren.

Wachtwoorden worden niet vervangen door paskeys, hoewel ze waardevol zijn

  • Een meerderheid (88%) staat zeer positief of positief tegenover sneltoetsen en functies zonder wachtwoord.

  • Meer dan tweederde (68%) van de ontwikkelaars heeft sneltoetsen gebruikt voor toegang tot werkapplicaties; 60% voor toegang tot persoonlijke applicaties.

  • Maar hoewel FIDO2 en passkeys aandacht hebben gekregen als potentieel alternatief voor wachtwoorden, denkt slechts 36% dat ze wachtwoorden zullen vervangen.

Wachtwoorden zijn (ja, nog steeds) een blijvertje

Wachtwoordloze authenticatie: Balanceren tussen veiligheid en gemak

68% van de ontwikkelaars heeft passkeys omarmd voor werkapplicaties, wat duidt op een verschuiving naar moderne authenticatietechnologieën. Meer dan een derde (36%) ziet FIDO2 en passkeys als waarschijnlijke opvolgers van wachtwoorden.

Aanvullende bronnen

Bekijk het volledige rapport: Decoding Tomorrow: Geheimen van ontwikkelaars, beveiliging en de toekomst van paskeys

Bekijk The Survey Room voor aanvullend onderzoek naar cyberbeveiliging.

geheimen manager encryptie

Aan de slag met Bitwarden Secrets Manager

Bezoek bitwarden.com/secrets/ voor meer informatie over veilig coderen.