Persona che scansiona la propria impronta digitale su un telefono

Non è un segreto che le password siano storicamente una delle maggiori cause di attacchi informatici. Le password deboli vengono facilmente compromesse tramite attacchi come la forza bruta, l'ingegneria sociale, l'attacco password spray e altro ancora. Le password forti aumentano la complessità poiché sono lunghe e casuali, il che porta gli utenti a dimenticarle e a renderle comunque suscettibili ad attacchi come il phishing e il furto di credenziali.

L'adozione di soluzioni di autenticazione senza password ad alta garanzia che includono il rilevamento di prossimità e l'autenticazione basata sul certificato elimina le minacce alla sicurezza derivanti da attacchi di tipo ATO (Account Takeover, acquisizione dell'account) da remoto e migliorerà l'esperienza complessiva dell'utente.

Garantisci la sicurezza senza compromettere l'esperienza dell'utente, con le soluzioni di autenticazione senza password basato su PKI, che utilizza il rilevamento di prossimità Bluetooth® nel processo di autenticazione. Trasforma i dispositivi mobili dei tuoi utenti in identità digitali affidabili senza password, grazie all'installazione di certificati che consentono di accedere in modo sicuro senza password ai loro desktop e laptop utilizzando dati biometrici come face ID o touch ID.

  1. Si installa un certificato digitale sul dispositivo mobile dell'utente, che diventa quindi un dispositivo attendibile.
  2. L'utente sblocca il proprio dispositivo e accede alla propria identità attendibile usando dati biometrici come l'impronta digitale o il riconoscimento facciale.
  3. Dopo l'autenticazione utente, la connettività Bluetooth a un Mac o a un PC gli consente l'accesso senza password e il Single Sign-on (SSO) a tutte le applicazioni cloud e in loco mentre si trova nelle vicinanze.
  4. Quando l'utente si allontana dalla propria postazione di lavoro con il proprio dispositivo mobile, si disconnette automaticamente dalla postazione di lavoro e dalle proprie app. (Le impostazioni di prossimità per attivare il logout automatico sono personalizzabili.)

WebAuthn, un componente fondamentale delle specifiche FIDO2 (Fast Identity Online) Alliance, è un'API basata sul web che aggiunge il supporto per l'autenticazione basata su FIDO alle applicazioni web su browser e piattaforme supportate.

Offre un livello di sicurezza superiore grazie all'uso di chiavi crittografiche uniche per ogni applicazione, con la chiave privata memorizzata sul dispositivo dell'utente e non su un server. Per abilitare l'accesso senza password alle applicazioni tramite i loro browser web, gli utenti possono utilizzare autenticatori esterni, come una chiave di sicurezza o un telefono cellulare.

Persona che tiene un telefono sicuro e usa un computer portatile

Le passkey sono coppie di chiavi crittografiche utilizzate per autenticare gli utenti in varie applicazioni, incluse le soluzioni di autenticazione senza password. Una chiave pubblica è memorizzata sul server dell'applicazione e una chiave privata è memorizzata sul dispositivo dell'utente. Le passkey utilizzano il Bluetooth per comunicare tra il telefono dell'utente (autenticatore FIDO) e il dispositivo da cui l'utente sta cercando di autenticarsi. Il Bluetooth richiede la prossimità fisica e fornisce una modalità resistente al phishing per sfruttare il telefono dell'utente durante l'autenticazione.

  1. L'utente avvia il login.
  2. L'applicazione invia una sfida di sicurezza al dispositivo smart registrato in prossimità (confermata via Bluetooth).
  3. Per autenticare la passkey, l'utente usa la biometria. La passkey sul cellulare viene utilizzata per firmare e inviare la sfida.
  4. L'applicazione verifica la sfida firmata utilizzando la chiave pubblica corrispondente memorizzata sul server e la prossimità del dispositivo passkey per accedere all'utente.

Proteggi il tuo principale vettore di attacco: Identità

Scopri di più sui comuni attacchi informatici basati sull'identità e su come proteggere la tua organizzazione da tali attacchi.

Donna che tiene in mano un telefono con autenticazione multifattoriale e utilizza un laptop

L'assenza di password non implica la necessità di più autenticatori per l'autenticazione multifattoriale. L'utilizzo di una chiave FIDO2 basata su dispositivo mobile o di credenziali smart mobili combina più fattori come il possesso (smartphone) e l'inerenza (biometria con face ID/touch ID).

Con la nostra offerta SSO, i tuoi utenti possono accedere a tutte le applicazioni dopo essersi autenticati una sola volta, anziché autenticarsi nuovamente per ogni singola applicazione cloud, in locale e legacy a cui devono accedere.

Uomo che utilizza un cellulare e un laptop

Grazie a diverse soluzioni senza password che includono l'autenticazione ad alta garanzia, tra cui le credenziali smart mobili basate su PKI, la biometria, le chiavi e le passkey FIDO2, il push mobile sicuro con autenticazione reciproca, le password monouso basate su soft token e altro ancora, è possibile abilitare un'esperienza facile da usare e adattare il tipo di autenticatore senza password utilizzato in base al caso d'uso.

illustrazione dei codici passkey del telefono cellulare

Vantaggi dell'accesso senza password

icona lucchetto telefono cellulare

Competenza mirata in materia di sicurezza

Entrust è un leader nella sicurezza digitale con oltre 25 anni di esperienza nel settore. Siamo stati i primi sul mercato con molte soluzioni, tra cui l'autenticazione degli utenti senza password.

icona del salvadanaio

Costo totale di proprietà ridotto

La nostra capacità di autenticazione senza password è in grado di funzionare con l'ambiente in tuo possesso. Risparmio garantito sui costi di reset, di amministrazione e di supporto.

icona delle nuvole viola e grigie

Opzioni di distribuzione flessibili

Con Entrust, decidi se vuoi una soluzione su cloud o in locale per un'autenticazione con credenziale senza password che richiede alti livelli di autenticazione.

Ti diamo il benvenuto in un mondo senza password

Gartner Magic Quadrant per la gestione degli accessi
CONOSCIAMO IAM

Sfida le frodi e scopri il controllo completo su autenticazione, autorizzazione e accesso. Leggi il report per avere maggiori informazioni sulla posizione di Entrust e su cosa significa proteggere gli utenti da frodi e minacce informatiche.

Report

La soluzione CIAM di Entrust guida l'indice di innovazione nel rapporto Frost Radar™

CIAM di Entrust nella grafica FrostRadar

Portafoglio di identità

IAM

Identity as a Service (IDaaS)


Scopri come la nostra soluzione sicura e con possibilità di crescita Identity as a Service garantisce identità affidabili per consumatori, dipendenti e cittadini.
IAM

Identity Enterprise


Scopri Identity Enterprise e come le soluzioni di gestione degli accessi alle identità di Entrust possono proteggere la tua organizzazione dai rischi informatici.
IAM

Identity Essentials


Scopri le migliori soluzioni di autenticazione multifattoriale on-premise per proteggere i dati della tua organizzazione con controllo completo, autenticazione avanzata e opzioni di implementazione conformi.

Autenticazione

Semplifica l'iscrizione di diversi utenti e dispositivi con un'ampia gamma di tecnologie.

Autorizzazione

Garantisci sia una sicurezza solida che un'esperienza utente eccezionale con queste tecnologie all'avanguardia.

Transazione e gestione

Proteggiti continuamente da minacce avanzate con la tecnologia, dall'analisi del comportamento al rilevamento delle frodi.