Caratteristiche dell’autenticazione Fido

Autenticazione più semplice e più solida con le soluzioni FIDO U2F, UAF e FIDO2

Digipass FIDO Touch (FIDO2)

Customer Experience

Semplifica l’esperienza del cliente

Accesso al browser senza password

Accedi in modo sicuro ai servizi online ed esegui transazioni bancarie tramite dispositivi mobili o desktop con Digipass FIDO Touch. Digipass FIDO Touch è già predisposto per qualsiasi servizio abilitato a FIDO2

Accesso senza password a Windows e Microsoft Azure AD 365

Digipass FIDO Touch sostituisce la combinazione di nome utente e password per accedere a Windows 10 e alla versione cloud di Microsoft Azure AD 365.

Riduci al minimo i rischi per la sicurezza attraverso aggiornamenti regolari della piattaforma e aggiornamenti automatizzati della sicurezza
 

User experience intuitiva e fluida

Digipass FIDO Touch è dotato di un touchscreen che consente di vivere una user experience intuitiva. Digipass FIDO Touch funziona con qualsiasi servizio abilitato a FIDO2 senza che l’utente debba scaricare driver o software.

Customer-Experience

Protezione avanzata

Certificato FIDO2

Digipass FIDO Touch è una soluzione certificata FIDO2 che consente l’autenticazione senza password direttamente nel browser. I protocolli FIDO2 sono retrocompatibili con FIDO UAF, quindi è possibile implementare facilmente Digipass FIDO Touch insieme alla nostra Mobile Security Suite con FIDO.

Elimina i segreti condivisi

I protocolli FIDO utilizzano la crittografia asimmetrica a chiave pubblica. Al momento della registrazione viene generata una coppia di chiavi private e pubbliche e la chiave privata non lascia mai il dispositivo. Quindi, sul lato server non vi sono segreti da rubare. Non è possibile neanche il collegamento tra servizi, il che significa che non vengono fornite informazioni che permettano il tracciamento dell’utente

PIN come secondo fattore

Digipass FIDO Touch è un dispositivo protetto con PIN. I codici PIN vengono immessi tramite il touchscreen del dispositivo e quindi non vengono mai esposti su alcuna rete. Questa soluzione protegge da una varietà di attacchi noti e potenziali, compresi gli attacchi di forza bruta sui PIN. Una volta superato il numero di tentativi errati, il dispositivo viene bloccato.

Compliance

Conformità

PSD2

FIDO soddisfa i requisiti RTS (Standard Tecnici Normativi) della direttiva PSD2 (Payment Services Directive) revisionata. Digipass FIDO Touch soddisfa il criterio del fattore di possesso e la verifica locale del PIN costituisce un secondo fattore come previsto dalla PSD2. Digipass FIDO Touch supporta anche il link dinamico per l’autorizzazione delle transazioni, dal momento che i dettagli della transazione possono essere presentati sul display per l’approvazione da parte dell’utente.

GDPR

FIDO soddisfa i requisiti di conformità al GDPR in quanto a progettazione. FIDO offre un’autenticazione senza la presenza di terze parti nel protocollo e nessun collegamento o tracciamento tra account e servizi. Non esistono segreti sul lato server e la verifica locale dei dati (ad es., PIN e biometria) è conforme al GDPR.

Easy-to-use

Facile da configurare

USB o Bluetooth

Digipass FIDO Touch funziona in modalità connessa via USB e non connessa via Bluetooth. In questo modo gli utenti possono selezionare la modalità di autenticazione che preferiscono. È sufficiente collegare il dispositivo via USB. Per attivare il Bluetooth, il dispositivo deve solo essere associato al cellulare dell’utente, al PC o alla piattaforma a cui desidera connettersi.

Immissione del PIN

Al primo utilizzo gli utenti dovranno impostare un PIN. Dopo avere impostato il PIN, gli utenti possono accedere o firmare transazioni con qualsiasi servizio abilitato a FIDO2.

Cost

Soluzione efficiente in termini di costi

Gli standard aperti riducono i costi di sviluppo

Attingi all’ecosistema interoperabile e standardizzato di FIDO per implementare l’autenticazione avanzata per l’accesso e la convalida delle transazioni senza il costo incrementale dovuto allo sviluppo interno.

Tempo di commercializzazione più rapido

I prodotti certificati FIDO sono già pronti per l’uso quando vengono lanciati sul mercato.

Digipass SecureClick (FIDO U2F)

Access-Multiple-Verification

Sicurezza

Dispositivo certificato FIDO U2F

Digipass® SecureClick è un dispositivo FIDO U2F BLE (Bluetooth Low Energy) che consente agli utenti di accedere in modo sicuro alle loro applicazioni online aggiungendo un secondo fattore per rafforzare il processo di autenticazione.
 

Autenticazione a più fattori (MFA)

Digipass SecureClick utilizza la comprovata tecnologia di autenticazione a più fattori per proteggere gli account online con la semplice pressione di un pulsante. Gli utenti accedono semplicemente al sito Web e immettono la loro password. Quindi premono il pulsante su Digipass SecureClick e la procedura di accesso è completata.

Comunicazione crittografata

Tutte le comunicazioni tra Digipass SecureClick e il bridge Bluetooth sono crittografate. Di conseguenza, Digipass SecureClick protegge anche le transazioni da dispositivi mobili più sensibili, offrendo allo stesso tempo una connettività rapidissima all’utente.

One-Button-Authentication

Bluetooth e adattatore USB

Digipass Bluetooth Bridge

Per i PC che non supportano il Bluetooth, OneSpan offre un bridge Bluetooth integrato in un adattatore USB. Inserendo l’adattatore nella porta USB di un computer, Digipass SecureClick viene associato al bridge Bluetooth, consentendone l’utilizzo come dispositivo USB FIDO U2F.

Mobile Security Suite con FIDO (FIDO UAF)

Mobile-App-Security

Sicurezza

Certificato FIDO UAF

Mobile Security Suite con FIDO è una soluzione certificata FIDO UAF.

Elimina i segreti condivisi

I protocolli FIDO utilizzano la crittografia asimmetrica a chiave pubblica. Al momento della registrazione viene generata una coppia di chiavi private e pubbliche e la chiave privata non lascia mai il dispositivo. Quindi, sul lato server non vi sono segreti da rubare. Non è possibile neanche il collegamento tra servizi, il che significa che non vengono fornite informazioni che permettano il tracciamento dell’utente.

Biometria

I dati biometrici non vengono mai memorizzati né associati sui server, ma solo sul dispositivo del consumatore.

Ulteriori funzionalità di punteggio di rischio per la sicurezza

Le capacità FIDO vengono offerte come parte integrante di OneSpan Mobile Security Suite. Si tratta di un toolkit completo per sviluppatori (SDK) che integra nativamente la sicurezza delle applicazioni, l’autenticazione FIDO e la firma elettronica nelle applicazioni per dispositivi mobili. Mobile Security Suite offre l’autenticazione FIDO e molto di più: sono comprese anche funzionalità come la geolocalizzazione, il jailbreak, il binding del dispositivo e l’archiviazione sicura.

Tecnologia di app shielding

Proteggi le app native dal sofisticato malware per dispositivi mobili attraverso la tecnologia di app shielding e la RASP (Autoprotezione delle applicazioni di runtime). L’application shielding protegge la mobile app dall’interno. Permette all’app di funzionare in modo sicuro anche in ambienti potenzialmente ostili, come i dispositivi jailbroken o rooted, bloccando il malware e aiutando a prevenire intrusioni, manomissioni e il reverse engineering.

Compliance

Conformità

PSD2

FIDO soddisfa i requisiti RTS (Standard Tecnici Normativi) della direttiva PSD2 (Payment Services Directive) revisionata. FIDO supporta la Strong Customer Authentication e l’autenticazione a più fattori, oltre al link dinamico per i pagamenti online e da dispositivi mobili (per proteggere dagli attacchi man in the middle).

GDPR

FIDO soddisfa i requisiti di conformità al GDPR in quanto a progettazione. FIDO offre un’autenticazione senza la presenza di terze parti nel protocollo e nessun collegamento o tracciamento tra account e servizi. Non esistono segreti sul lato server e la verifica locale dei dati (ad es., PIN e biometria) è conforme al GDPR.

Vuoi trarre vantaggio anche tu dalle soluzioni certificate FIDO?

OneSpan offre una suite completa di soluzioni conformi a FIDO U2F, UAF e FIDO2 per proteggere le tue applicazioni online e per dispositivi mobili.