Sobre a BASF
A BASF é uma das maiores empresas químicas do mundo, com operações em várias divisões de negócios e regiões geográficas e uma força de trabalho global com mais de 100 mil funcionários. A organização de TI da BASF é responsável por fornecer serviços digitais seguros e dimensionáveis a dezenas de milhares de usuários nas suas operações globais.
O desafio
Para uma empresa global que opera em uma variedade de mercados e divisões de negócios, gerenciar credenciais de funcionários em escala é tanto um desafio de segurança quanto operacional. A BASF precisava de uma solução moderna de gerenciamento de senhas para dar suporte à sua grande força de trabalho e, ao mesmo tempo, atender às rigorosas políticas internas de segurança.
Sua ferramenta legada de gerenciamento de credenciais não conseguia mais oferecer suporte às necessidades corporativas modernas, como diversos tipos de credenciais, compartilhamento seguro e sincronização entre dispositivos. Ao mesmo tempo, os funcionários tinham dificuldade para manter senhas fortes e rotacionadas regularmente sem recorrer a soluções improvisadas e inseguras.
A BASF precisava de uma plataforma de nível corporativo capaz de dar suporte a cerca de 29 mil usuários, ao mesmo tempo em que se integrasse ao Microsoft Entra ID por meio do provisionamento SCIM e ao ambiente SIEM da empresa.
A solução do Keeper
Após um processo formal de RFI/RFP, a BASF selecionou o Keeper por suas fortes capacidades técnicas, sua arquitetura de segurança de conhecimento zero e seus preços competitivos.
O Keeper foi implantado como uma plataforma de gerenciamento de senhas em toda a empresa para todos os funcionários com um ID de usuário da BASF, substituindo soluções alternativas não seguras por um único cofre seguro para armazenar e compartilhar credenciais. A integração com o Microsoft Entra ID via SCIM possibilitou o provisionamento automatizado, enquanto a integração com SIEM melhorou a visibilidade e a auditabilidade nas operações de segurança.
Os recursos de compartilhamento seguro, preenchimento automático e geração de senhas fortes do Keeper ajudaram a BASF a reforçar a higiene de senhas em toda a organização sem adicionar atrito para os funcionários. Ao implementar o Keeper para aproximadamente 29 mil funcionários, a BASF estabeleceu uma abordagem dimensionável de segurança de senhas em toda a empresa, equilibrando proteção forte com facilidade de uso.
"Fizemos uma análise dos players no mercado. Do ponto de vista técnico, o Keeper foi o que se saiu melhor e, após o RFP, também se destacou em termos de preço."
— Michael Roos, Product Owner e IT Security Solution Architect, BASF
O Keeper ajudou a BASF a reforçar a higiene de senhas ao permitir que os usuários gerem, armazenem e gerenciem credenciais complexas sem esforço com o clique de um botão, reduzindo soluções alternativas não seguras e solicitações de suporte relacionadas a senhas. Com o tempo, os controles de administrador expandidos e os recursos de gerenciamento corporativo melhoraram ainda mais a governança em escala.
A BASF também destacou a transparência do Keeper, a forte postura de segurança e a receptividade ao feedback como fatores importantes para construir confiança e parceria a longo prazo.
"O Keeper foi muito transparente desde o início. Fizemos uma avaliação de segurança bem abrangente, e o resultado foi extremamente positivo."
— Michael Roos, Product Owner e IT Security Solution Architect, BASF
Benefícios do gerenciamento de senhas corporativas
A maioria das empresas tem visibilidade limitada nas práticas de senhas dos funcionários. Isso aumenta significativamente o risco cibernético. A higiene de senhas não pode ser aprimorada sem informações críticas sobre uso e conformidade de senhas. O Keeper resolve isso fornecendo segurança, visibilidade e controle definitivos.
Os dados são protegidos com a arquitetura de segurança de conhecimento zero e criptografia de classe mundial do Keeper. Conhecimento zero significa que somente o usuário conhece e tem acesso à sua senha mestra e à chave de criptografia usada para criptografar e descriptografar suas informações.
O Keeper é intuitivo e fácil de implementar, independentemente do tamanho da empresa. O Keeper se integra aos servidores Active Directory e LDAP, que simplificam o provisionamento e a integração. O Keeper SSO Connect ® se integra a soluções SSO existentes e é autorizado pelo FedRAMP High e GovRAMP Authorized.
O Keeper foi projetado para ser dimensionado para organizações de qualquer tamanho. Recursos como permissões baseadas em funções, compartilhamento de equipe, auditoria departamental e administração delegada oferecem suporte a organizações à medida que elas crescem. O Keeper Commander fornece APIs robustas para integração com sistemas atuais e futuros.
Casos de uso corporativo: Gerenciador de senhas Keeper
- Evite violações de dados relacionadas a senhas e ataques cibernéticos
- Dê suporte a passkeys para autenticação sem esforço
- Fortaleça a conformidade
- Melhore a produtividade dos funcionários
- Imponha políticas e procedimentos de senhas
- Reduza os custos da central de ajuda
- Minimize o treinamento com tempo rápido para segurança
- Melhore a consciência e o comportamento de segurança dos funcionários