À propos de BASF
BASF est l’une des plus grandes entreprises chimiques au monde, opérant dans de multiples divisions et zones régionales, avec une main-d’œuvre mondiale de plus de 100 000 employés. L’organisation informatique de BASF est responsable de fournir des services numériques sécurisés et évolutifs à des dizaines de milliers d’utilisateurs dans l’ensemble de ses opérations mondiales.
Le défi
Pour une entreprise mondiale opérant sur plusieurs marchés et divisions commerciales, gérer les identifiants des employés à grande échelle est à la fois un impératif de sécurité et un défi opérationnel. BASF avait besoin d’une solution moderne de gestion des mots de passe pour soutenir sa grande main-d’œuvre tout en respectant des politiques de sécurité internes strictes.
Son outil hérité de gestion des identifiants ne pouvait plus répondre aux besoins modernes des entreprises tels que plusieurs types d’identifiants, le partage sécurisé et la synchronisation inter-appareils. Parallèlement, les employés peinaient à maintenir des mots de passe forts et régulièrement tournés sans recourir à des solutions de contournement non sécurisées.
BASF nécessitait une plateforme de niveau entreprise capable de prendre en charge environ 29 000 utilisateurs tout en s’intégrant à Microsoft Entra ID via le provisionnement SCIM, ainsi qu’avec l’environnement SIEM de l’entreprise.
La solution Keeper
À la suite d’un processus formel de RFI/RFP, BASF a sélectionné Keeper pour ses solides capacités techniques, son architecture de sécurité zero knowledge et sa tarification compétitive.
Keeper a été déployée comme une plateforme de gestion des mots de passe à l’échelle de l’entreprise pour tous les employés disposant d’un identifiant utilisateur BASF, remplaçant les solutions de contournement non sécurisées par un seul coffre-fort sécurisé pour stocker et partager les identifiants. L'intégration avec Microsoft Entra ID via SCIM a permis le provisionnement automatisé, tandis que l'intégration SIEM a amélioré la visibilité et la capacité d'audit des opérations de sécurité.
Le partage sécurisé, la saisie automatique et les puissantes capacités de génération de mots de passe de Keeper ont permis à BASF de renforcer l’hygiène des mots de passe dans toute l’organisation sans ajouter de friction pour les employés. En déployant Keeper auprès d'environ 29 000 employés, BASF a mis en place une approche de la sécurité des mots de passe évolutive et à l'échelle de l'entreprise, conciliant protection robuste et facilité d'utilisation.
« Nous avons fait une analyse des acteurs sur le marché. D’un point de vue technique, Keeper a obtenu le meilleur score avec le plus de points et, après la RFP, a aussi été le meilleur en termes de prix. »
— Michael Roos, Product Owner et architecte de solutions de sécurité informatique, BASF
Keeper a aidé BASF à renforcer l’hygiène des mots de passe en permettant aux utilisateurs de générer, stocker et gérer sans effort des identifiants complexes en un simple clic — réduisant ainsi les solutions de contournement non sécurisées et les demandes de support liées aux mots de passe. Au fil du temps, l’élargissement des contrôles administratifs et de la gestion d’entreprise a encore amélioré la gouvernance à grande échelle.
BASF a également souligné la transparence de Keeper, sa solide posture de sécurité et sa réactivité aux retours comme des facteurs clés pour bâtir une relation de confiance et un partenariat à long terme.
« Keeper a été très ouvert dès le début. Nous avons réalisé une évaluation de sécurité assez importante, et elle a été très positive. »
— Michael Roos, Product Owner et architecte de solutions de sécurité informatique, BASF
Avantages de la gestion des mots de passe d'entreprise
La plupart des entreprises n'ont qu'une visibilité limitée sur les pratiques des employés en matière de mots de passe, ce qui accroît considérablement le risque cybernétique. L'hygiène des mots de passe ne peut pas être améliorée sans informations critiques concernant l'utilisation et la conformité des mots de passe. Keeper résout ce problème en fournissant la sécurité, la visibilité et le contrôle ultime.
Les données sont protégées avec l'architecture de sécurité zero knowledge de Keeper et un chiffrement de classe mondiale. Le modèle zero knowledge signifie que seul l’utilisateur connaît et détient son mot de passe principal ainsi que la clé de chiffrement utilisée pour chiffrer et déchiffrer ses informations.
Keeper est intuitif et facile à déployer, quelle que soit la taille de l'entreprise. Keeper s'intègre aux serveurs Active Directory et LDAP, ce qui rationalise l'approvisionnement et l'intégration. Keeper SSO Connect® s'intègre aux solutions SSO existantes et est autorisé par FedRAMP High et GovRAMP.
Keeper est conçu pour être mis à l'échelle pour les organisations de toutes tailles. Des fonctionnalités telles que les autorisations basées sur les rôles, le partage au sein des équipes, l'audit par département et l'administration déléguée soutiennent les organisations dans leur croissance. Keeper Commander fournit des API robustes pour une intégration aux systèmes actuels et futurs.
Cas d'utilisation professionnelle : Keeper Password Manager
- Empêcher les violations de données et les cyberattaques liées aux mots de passe
- Prendre en charge les clés d'accès pour une authentification sans effort
- Renforcer la conformité
- Stimulation de la productivité des collaborateurs
- Appliquer les politiques et procédures relatives au mot de passe
- Réduisez les coûts d'assistance technique
- Minimiser la formation grâce à une mise en sécurité rapide
- Améliorer la sensibilisation et le comportement des employés en matière de sécurité