Fiche technique

Logiciel d'authentification Digipass® S3 v9.5

Points forts

  • Authentification intelligente sans mot de passe. Des contrôles adaptatifs, basés sur des règles, ajustent dynamiquement la sécurité en fonction de la force de l’authentificateur et du contexte de l’appareil, pour une flexibilité et une conformité inégalées.
  • Migration aisée vers une authentification sans mot de passe. Adoptez progressivement les clés d’accès et les méthodes modernes tout en continuant à prendre en charge les méthodes existantes telles que l’OTP et l’authentification multifactorielle (MFA).
  • Accès sécurisé et fluide. Empêchez le piratage de comptes grâce à des clés d’accès résistantes au phishing et à des expériences de connexion sans mot de passe qui fonctionnent de manière transparente sur tous les appareils, applications et canaux.
  • Protection contre la fraude. Renforcez vos défenses grâce à des contrôles de l’état des appareils, des signaux de risque contextuels et la détection de la fraude amicale, au-delà de la simple sécurité des identifiants.
  • Évolutivité et intégration de niveau entreprise. Capacité éprouvée à gérer des millions d’authentifications tout en s’intégrant facilement aux plateformes IAM et aux applications d’entreprise.

Des connexions plus simples, une sécurité renforcée — grâce aux clés d’accès et bien plus encore. Les mots de passe restent l’une des principales causes de violations de sécurité, ce qui entraîne une augmentation des coûts pour les organisations et une frustration croissante chez les utilisateurs. Les clés d’accès, basées sur les normes FIDO (Fast Identity Online), offrent une alternative plus sûre et plus simple en transformant les appareils que les utilisateurs possèdent déjà en authentificateurs sécurisés.

Le logiciel d’authentification Digipass S3 aide les organisations à aller au-delà des mots de passe grâce à des clés d’accès résistantes au phishing, tout en prenant en charge un large éventail de méthodes d’authentification modernes, notamment l’authentification rapide Digipass, l’authentification intelligente sans mot de passe, les méthodes hors bande, les codes OTP et la confirmation de paiement sécurisée.

Grâce à des politiques adaptatives, à la prise en compte des appareils et des risques, ainsi qu’à une intégration poussée avec les principales plateformes IAM, ce logiciel garantit que sécurité et facilité d’utilisation vont de pair dans les environnements réels.

La gamme comprend :

  • Digipass S3 Server
  • Kit de développement logiciel (SDK) Digipass S3 Mobile (Android + iOS)
  • Digipass S3 Web SDK

Ces solutions sont également disponibles via Digipass S3 Cloud pour les organisations qui préfèrent un déploiement dans le cloud.

Les entreprises peuvent adopter les clés d’accès et les méthodes modernes tout en continuant à tirer parti de leurs solutions OTP et MFA existantes, ce qui leur offre la flexibilité nécessaire pour se moderniser à leur propre rythme et à leur propre échelle.

Fonctionnalités

Ensembles de règles adaptatifs

Une politique indépendante du code prend en charge l’enregistrement et l’authentification. Les politiques peuvent combiner plusieurs signaux, notamment des signaux générés par le SDK, des informations contextuelles et des données de risque provenant de tiers. Des séquences flexibles permettent d’éviter les invites inutiles (par exemple, lors de la première utilisation d’un appareil, pour les transactions de montant élevé ou sur des appareils non fiables).

Méthodes d’authentification

  • Clés d’accès et protocoles FIDO (UAF, U2F, FIDO2/WebAuthn), y compris les clés d’accès synchronisées et liées à un appareil
  • Authentification rapide et authentification intelligente sans mot de passe
  • Remplissage automatique, interface utilisateur conditionnelle, création conditionnelle et noms d’authentificateurs personnalisés
  • Prise en charge de l’attestation et du service de métadonnées FIDO
  • Authentification hors bande (codes QR, notifications push, sans application)
  • Confirmation de paiement sécurisée (SPC) et PSD2-SCA
  • OTP (e-mail, SMS) et vérification d’identité via des services tiers

Signaux relatifs aux appareils et aux risques

État de l’appareil, modèle, type, fabricant, version du système d’exploitation, version du SDK, adresse IP, localisation, vitesse, réseau Wi-Fi, statut « en service » de l’appareil et détection de la fraude amicale. Prise en charge de l’intégration contextuelle avec des moteurs de gestion des risques tiers et la biométrie comportementale.

Administration et gestion du cycle de vie

Outils en ligne de commande (CLI) et console Web pour la gestion des politiques, l’importation/exportation et l’analyse. Autorisations d’administration basées sur les rôles. Prend en charge l’intégration, la récupération, la suspension et la désactivation, avec des journaux d’audit inviolables pour garantir la conformité.

Analyses et rapports

  • Statistiques détaillées sur l’adoption de l’authentification, l’utilisation des appareils, les transactions et les désenregistrements via le module complémentaire Smart Analytics. Visibilité sur les incidents via le module complémentaire App IQ.

Intégration et extensibilité

  • API REST, autorisation JWT et prise en charge des plugins (par exemple, gestion des sessions, cryptographie). Intégration prête à l’emploi avec Keycloak, ForgeRock Identity Platform, Microsoft Azure B2C et PingFederate.

Options de déploiement

  • Déploiement dans le cloud ou sur site avec prise en charge des conteneurs (Docker, Kubernetes) et multi-locataires. Disponible en tant que service FedRAMP High et DoD IL5 (via UberEther).

 

 

Traditionnellement, l’un des principaux défis des systèmes d’authentification a toujours été de trouver le juste équilibre entre sécurité et expérience utilisateur. Grâce à la norme FIDO, ces deux aspects s’articulent de manière transparente pour offrir les normes de sécurité les plus élevées, tout en garantissant une expérience utilisateur fluide et agile.

- Cadre dans le secteur des services financiers

 

 

Environnements pris en charge

Plateformes cloud

AWS, Microsoft Azure, Google Cloud Platform

Systèmes d’exploitation

Rocky Linux 9 et 10, Red Hat Enterprise Linux 9/10, Amazon Linux 2023

Java

Red Hat OpenJDK 17, 21 et 25
; Oracle JDK 21 et 25
; Eclipse Temurin JDK 17, 21 et 25
; Bouncy Castle Java FIPS 1.0.2.x

Serveur d'applications

Apache Tomcat 10.1 et versions ultérieures

Bases de données

Oracle 21c Enterprise, 23c
MySQL 8.4.x
PostgreSQL 15, 16, 17
AWS Aurora/MySQL 8.0.x et AWS Aurora/PostgreSQL 17.6
CockroachDB v23.2.x, v25.2.x

DevOps

Prise en charge du déploiement via Docker et Kubernetes grâce au Cloud Deployment Toolkit (CDT)
; image de base Red Hat UBI9 (images de système d’exploitation personnalisées prises en charge)

Prise en charge de l’IoT

Via Smart Analytics et App IQ (sous licence distincte)

Plateformes SDK mobiles et d'applications

Android 5.0 et versions ultérieures, Wear 2.0 et
versions ultérieures, iOS 14 et versions ultérieures, watchOS 4.2 et versions ultérieures
, JavaScript avec l’API
WebAuthn, Objective-C, C++, Swift, Cordova, Java, ReactJS

Types d’applications

Applications Web, applications Web progressives (PWA), applications mobiles, applications hybrides utilisant WebView ou un navigateur mobile via App Links/Universal Links, widgets Android avec authentification silencieuse sans activité

Widgets

Connexion, validation de transaction, inscription, identifiants (interface utilisateur personnalisable)

Matériel sécurisé

Éléments sécurisés, environnements d’exécution fiables (TEE), plateforme Secure Enclave
et authentificateurs itinérants (clés de sécurité, passkeys, données biométriques, codes PIN, cartes bancaires compatibles FIDO)
Importation d’identifiants pré-configurés