Digipass FIDO Touch (FIDO2)
Semplifica l’esperienza del cliente
Accesso al browser senza password
Accedi in modo sicuro ai servizi online ed esegui transazioni bancarie tramite dispositivi mobili o desktop con Digipass FIDO Touch. Digipass FIDO Touch è già predisposto per qualsiasi servizio abilitato a FIDO2
Accesso senza password a Windows e Microsoft Azure AD 365
Digipass FIDO Touch sostituisce la combinazione di nome utente e password per accedere a Windows 10 e alla versione cloud di Microsoft Azure AD 365.
Riduci al minimo i rischi per la sicurezza attraverso aggiornamenti regolari della piattaforma e aggiornamenti automatizzati della sicurezza
User experience intuitiva e fluida
Digipass FIDO Touch è dotato di un touchscreen che consente di vivere una user experience intuitiva. Digipass FIDO Touch funziona con qualsiasi servizio abilitato a FIDO2 senza che l’utente debba scaricare driver o software.
Protezione avanzata
Certificato FIDO2
Digipass FIDO Touch è una soluzione certificata FIDO2 che consente l’autenticazione senza password direttamente nel browser. I protocolli FIDO2 sono retrocompatibili con FIDO UAF, quindi è possibile implementare facilmente Digipass FIDO Touch insieme alla nostra Mobile Security Suite con FIDO.
Elimina i segreti condivisi
I protocolli FIDO utilizzano la crittografia asimmetrica a chiave pubblica. Al momento della registrazione viene generata una coppia di chiavi private e pubbliche e la chiave privata non lascia mai il dispositivo. Quindi, sul lato server non vi sono segreti da rubare. Non è possibile neanche il collegamento tra servizi, il che significa che non vengono fornite informazioni che permettano il tracciamento dell’utente
PIN come secondo fattore
Digipass FIDO Touch è un dispositivo protetto con PIN. I codici PIN vengono immessi tramite il touchscreen del dispositivo e quindi non vengono mai esposti su alcuna rete. Questa soluzione protegge da una varietà di attacchi noti e potenziali, compresi gli attacchi di forza bruta sui PIN. Una volta superato il numero di tentativi errati, il dispositivo viene bloccato.
Conformità
PSD2
FIDO soddisfa i requisiti RTS (Standard Tecnici Normativi) della direttiva PSD2 (Payment Services Directive) revisionata. Digipass FIDO Touch soddisfa il criterio del fattore di possesso e la verifica locale del PIN costituisce un secondo fattore come previsto dalla PSD2. Digipass FIDO Touch supporta anche il link dinamico per l’autorizzazione delle transazioni, dal momento che i dettagli della transazione possono essere presentati sul display per l’approvazione da parte dell’utente.
GDPR
FIDO soddisfa i requisiti di conformità al GDPR in quanto a progettazione. FIDO offre un’autenticazione senza la presenza di terze parti nel protocollo e nessun collegamento o tracciamento tra account e servizi. Non esistono segreti sul lato server e la verifica locale dei dati (ad es., PIN e biometria) è conforme al GDPR.
Facile da configurare
USB o Bluetooth
Digipass FIDO Touch funziona in modalità connessa via USB e non connessa via Bluetooth. In questo modo gli utenti possono selezionare la modalità di autenticazione che preferiscono. È sufficiente collegare il dispositivo via USB. Per attivare il Bluetooth, il dispositivo deve solo essere associato al cellulare dell’utente, al PC o alla piattaforma a cui desidera connettersi.
Immissione del PIN
Al primo utilizzo gli utenti dovranno impostare un PIN. Dopo avere impostato il PIN, gli utenti possono accedere o firmare transazioni con qualsiasi servizio abilitato a FIDO2.
Soluzione efficiente in termini di costi
Gli standard aperti riducono i costi di sviluppo
Attingi all’ecosistema interoperabile e standardizzato di FIDO per implementare l’autenticazione avanzata per l’accesso e la convalida delle transazioni senza il costo incrementale dovuto allo sviluppo interno.
Tempo di commercializzazione più rapido
I prodotti certificati FIDO sono già pronti per l’uso quando vengono lanciati sul mercato.
Digipass SecureClick (FIDO U2F)
Sicurezza
Dispositivo certificato FIDO U2F
Digipass® SecureClick è un dispositivo FIDO U2F BLE (Bluetooth Low Energy) che consente agli utenti di accedere in modo sicuro alle loro applicazioni online aggiungendo un secondo fattore per rafforzare il processo di autenticazione.
Autenticazione a più fattori (MFA)
Digipass SecureClick utilizza la comprovata tecnologia di autenticazione a più fattori per proteggere gli account online con la semplice pressione di un pulsante. Gli utenti accedono semplicemente al sito Web e immettono la loro password. Quindi premono il pulsante su Digipass SecureClick e la procedura di accesso è completata.
Comunicazione crittografata
Tutte le comunicazioni tra Digipass SecureClick e il bridge Bluetooth sono crittografate. Di conseguenza, Digipass SecureClick protegge anche le transazioni da dispositivi mobili più sensibili, offrendo allo stesso tempo una connettività rapidissima all’utente.
Bluetooth e adattatore USB
Digipass Bluetooth Bridge
Per i PC che non supportano il Bluetooth, OneSpan offre un bridge Bluetooth integrato in un adattatore USB. Inserendo l’adattatore nella porta USB di un computer, Digipass SecureClick viene associato al bridge Bluetooth, consentendone l’utilizzo come dispositivo USB FIDO U2F.
Mobile Security Suite con FIDO (FIDO UAF)
Sicurezza
Certificato FIDO UAF
Mobile Security Suite con FIDO è una soluzione certificata FIDO UAF.
Elimina i segreti condivisi
I protocolli FIDO utilizzano la crittografia asimmetrica a chiave pubblica. Al momento della registrazione viene generata una coppia di chiavi private e pubbliche e la chiave privata non lascia mai il dispositivo. Quindi, sul lato server non vi sono segreti da rubare. Non è possibile neanche il collegamento tra servizi, il che significa che non vengono fornite informazioni che permettano il tracciamento dell’utente.
Biometria
I dati biometrici non vengono mai memorizzati né associati sui server, ma solo sul dispositivo del consumatore.
Ulteriori funzionalità di punteggio di rischio per la sicurezza
Le capacità FIDO vengono offerte come parte integrante di OneSpan Mobile Security Suite. Si tratta di un toolkit completo per sviluppatori (SDK) che integra nativamente la sicurezza delle applicazioni, l’autenticazione FIDO e la firma elettronica nelle applicazioni per dispositivi mobili. Mobile Security Suite offre l’autenticazione FIDO e molto di più: sono comprese anche funzionalità come la geolocalizzazione, il jailbreak, il binding del dispositivo e l’archiviazione sicura.
Tecnologia di app shielding
Proteggi le app native dal sofisticato malware per dispositivi mobili attraverso la tecnologia di app shielding e la RASP (Autoprotezione delle applicazioni di runtime). L’application shielding protegge la mobile app dall’interno. Permette all’app di funzionare in modo sicuro anche in ambienti potenzialmente ostili, come i dispositivi jailbroken o rooted, bloccando il malware e aiutando a prevenire intrusioni, manomissioni e il reverse engineering.
Conformità
PSD2
FIDO soddisfa i requisiti RTS (Standard Tecnici Normativi) della direttiva PSD2 (Payment Services Directive) revisionata. FIDO supporta la Strong Customer Authentication e l’autenticazione a più fattori, oltre al link dinamico per i pagamenti online e da dispositivi mobili (per proteggere dagli attacchi man in the middle).
GDPR
FIDO soddisfa i requisiti di conformità al GDPR in quanto a progettazione. FIDO offre un’autenticazione senza la presenza di terze parti nel protocollo e nessun collegamento o tracciamento tra account e servizi. Non esistono segreti sul lato server e la verifica locale dei dati (ad es., PIN e biometria) è conforme al GDPR.