Mit bitwarden erweitern wir unser Lizenzportfolio um eine Lösung für einen der sensibelsten Bereiche der Unternehmens-IT: die Verwaltung von Zugangsdaten. Kunden erhalten eine zentral steuerbare, Ende-zu-Ende-verschlüsselte Credential-Management-Plattform, die sich über offene Standards in bestehende Identity- und Endpoint-Landschaften einfügt. Die Lizenzen erhalten Sie direkt über uns, abgestimmt auf Ihre IT-Umgebung und begleitet von unserer Erfahrung aus zahlreichen Mobility- und Security-Projekten.
Zugangsdaten als primärer Angriffsvektor
Ein erheblicher Teil erfolgreicher Kompromittierungen beginnt nicht an einer technischen Schwachstelle, sondern an einem gültigen Zugang. Credential Stuffing, Phishing und die Wiederverwendung von Passwörtern über Dienstgrenzen hinweg sind nach wie vor die effizientesten Wege in eine Unternehmensumgebung – insbesondere dort, wo Zugänge in Tabellen, Notizen oder Ticketsystemen abgelegt werden und damit außerhalb jeder Zugriffskontrolle liegen.
Mit jeder zusätzlichen SaaS-Anwendung wächst die Zahl der Identitäten, die verwaltet werden müssen. Ohne zentrale Instanz fehlt der IT die Übersicht, welche Konten existieren, wer darauf zugreift und welche beim Offboarding zu entziehen sind. Ein Passwortmanager ist in dieser Konstellation keine Komfortfunktion, sondern Bestandteil der Zugriffskontrolle und damit ein prüfbarer Baustein des ISMS.
Warum wir uns für bitwarden entschieden haben
Als herstellerunabhängiger IT-Dienstleister wählen wir jeden Lizenzpartner nach klaren Kriterien aus. Im Bereich Passwortmanagement ist bitwarden für uns der führende Anbieter am Markt:
Kryptografische Architektur: bitwarden arbeitet nach dem Zero-Knowledge-Prinzip: Ver- und Entschlüsselung finden ausschließlich clientseitig statt. Die Vault-Inhalte werden mit AES-256 verschlüsselt, der Schlüssel wird lokal aus dem Master-Passwort abgeleitet – per PBKDF2-SHA256 mit standardmäßig 600.000 Iterationen oder alternativ per Argon2id, das gegen GPU-gestützte Angriffe robuster ist. Der Server erhält zu keinem Zeitpunkt Klartextdaten oder das Master-Passwort.
Verifizierbarkeit statt Zusicherung: Der Quellcode der Clients und der Server-Komponenten ist offengelegt. Sicherheitsaussagen lassen sich damit unabhängig prüfen, statt sie dem Hersteller glauben zu müssen. Ergänzt wird das durch jährliche Audits durch externe Prüfer, regelmäßige Penetrationstests und ein öffentliches Bug-Bounty-Programm.
Belastbare Compliance-Nachweise: bitwarden ist nach ISO/IEC 27001:2022 zertifiziert und weist zusätzlich SOC 2 Type 2 sowie SOC 3 nach; DSGVO-, HIPAA- und CCPA-Konformität sind gegeben. Für die interne Freigabe durch Security- und Compliance-Teams liegen damit die üblichen Prüfartefakte vor.

Wahlfreiheit beim Betriebsmodell: Neben der Cloud-Variante mit EU-Rechenzentrum steht ein vollständiges Self-Hosting zur Verfügung – containerbasiert über Docker auf Linux, macOS und Windows oder über Kubernetes für größere Deployments.
Geeignet für den KRITIS-Bereich
Betreiber kritischer Infrastrukturen unterliegen besonderen Anforderungen an Nachweisbarkeit, Datensouveränität und Zugriffskontrolle. bitwarden bringt dafür die passenden Voraussetzungen mit:
- Self-Hosting: Der Betrieb erfolgt bei Bedarf vollständig on-premises, ohne dass Zugangsdaten die eigene Infrastruktur verlassen. Für Umgebungen mit strengen Vorgaben zur Datenhaltung ist das entscheidend.
- Zentrale Richtliniensteuerung: Vorgaben zu Passwortkomplexität, Zwei-Faktor-Authentifizierung und Freigaben werden organisationsweit durchgesetzt statt individuell verhandelt.
- Rechtevergabe nach Bedarf: Über Organisationen, Sammlungen und Gruppen erhalten Mitarbeitende nur Zugriff auf die Zugänge, die sie tatsächlich benötigen.
- Auditierbarkeit: Ereignisprotokolle dokumentieren Zugriffe nachvollziehbar und lassen sich in bestehende SIEM-Systeme überführen – ein wichtiger Baustein für Nachweispflichten, etwa im Kontext von NIS2.
- Unabhängige Prüfungen: Jährliche Audits, regelmäßige Penetrationstests und ein öffentliches Bug-Bounty-Programm schaffen die Belege, die in regulierten Umgebungen gefordert werden.
Ihr Weg zu sicherem Passwortmanagement.
Wenn Sie wissen wollen, wie Sie bitwarden mit bellmatec in Ihrem Unternehmen einsetzen können, zögern Sie nicht, sondern Kontaktieren Sie uns!
Starke Partnerschaft für sichere Zugänge
Die Aufnahme von bitwarden in unser Lizenzportfolio ergänzt unsere bestehenden Lösungen für Geräteverwaltung und Endpoint Protection an genau der Stelle, an der viele Sicherheitsarchitekturen bisher eine Lücke hatten: der Identitätsebene. Wir begleiten Sie von der Auswahl des passenden Lizenzmodells über Architekturentscheidung und Rollout-Konzept bis zur Integration in Ihre bestehenden Verzeichnisdienste und den laufenden Support.
„Als herstellerunabhängiger IT-Dienstleister ist es unser Ziel bei bellmatec, stets die besten Lösungen für unsere Kunden zu finden. Im Bereich Passwortmanagement hat uns bitwarden als führender Anbieter überzeugt – insbesondere durch die Kombination aus offengelegtem Quellcode, geprüften Zertifizierungen und der Möglichkeit, die Lösung vollständig selbst zu betreiben. Damit ist bitwarden auch für Kunden im KRITIS-Bereich eine tragfähige Wahl. Wir sind überzeugt, dass diese Partnerschaft die IT-Sicherheit unserer Kunden an einer der kritischsten Stellen spürbar verbessert.“
Armin Lungwitz, Geschäftsführer und Experte für mobile Datensicherheit




