MFA di động với sinh trắc học, PKI và cấp phát QR cho các doanh nghiệp
Trải nghiệm InnaIT Authenticator, bởi PRECISION BIOMETRIC, được xây dựng để thay thế mật khẩu và giảm thiểu việc giả mạo tài khoản trong các tình huống truy cập an ninh cao. Nó phát hành các kiểm tra đa yếu tố thông qua xác nhận sinh trắc học, cung cấp mã QR, SMS và mật khẩu một lần đẩy, và tạo TOTP cho xác thực ngoại tuyến, tích hợp với các khung danh tính doanh nghiệp. Ứng dụng liên kết các thiết bị, sử dụng mã thông báo được hỗ trợ bởi PKI, lưu trữ thông tin đăng nhập cục bộ với mã hóa, và hỗ trợ phê duyệt một lần chạm cho người dùng doanh nghiệp và chính phủ được quy định.
Cách ứng dụng thay thế xác thực mật khẩu trong thực tế
Ứng dụng hoạt động như một trình xác thực đa yếu tố di động thay thế mật khẩu một yếu tố bằng các kiểm tra danh tính nhiều lớp. Phương pháp xác thực bao gồm cung cấp mã QR, xác minh sinh trắc học, OTP qua SMS, phê duyệt đẩy và TOTP cho việc sử dụng ngoại tuyến. Ngoài ra, việc ràng buộc thiết bị và lưu trữ thông tin xác thực cục bộ nhằm hạn chế tính di động của thông tin xác thực; các quản trị viên cung cấp tài khoản bằng cách phát hành mã QR hoặc tích hợp công cụ vào ngăn xếp danh tính của họ.
Cách ứng dụng ảnh hưởng đến hoạt động của thiết bị và mạng
Các hoạt động trên thiết bị như xác thực sinh trắc học và tạo TOTP hạn chế sự phụ thuộc vào các cuộc gọi mạng trực tiếp cho việc đăng nhập thường xuyên. Ứng dụng nhắm đến các thiết bị Android thường yêu cầu Android 8.0 trở lên, vì vậy các hồ sơ tài nguyên nền theo các khả năng di động hiện tại. Truyền tải được mã hóa được sử dụng cho các hoạt động mạng, điều này giữ cho các trao đổi từ xa được bảo vệ trong khi vẫn giữ xác thực ngoại tuyến thường xuyên có sẵn thông qua các mã dựa trên thời gian.
Cách ứng dụng đáp ứng các yêu cầu quy định và mật mã
Bảo mật được gắn với các mã thông báo hỗ trợ PKI và hệ sinh thái sinh trắc học của nhà phát triển, phù hợp với các mô hình danh tính có độ tin cậy cao hơn. Công cụ là một phần của gia đình được chứng nhận FIDO2 L2 và sử dụng lưu trữ mã hóa chỉ cục bộ để giảm thiểu sự tiếp xúc với đám mây. An toàn hoạt động bao gồm việc ràng buộc thiết bị và vận chuyển mã thông báo được mã hóa, điều này hỗ trợ việc sử dụng trong các môi trường ngân hàng, doanh nghiệp và chính phủ có quy định.
Các quản trị viên và người dùng cuối có cần kiến thức chuyên môn để vận hành không?
Việc triển khai dựa vào cung cấp quản lý IT và tích hợp doanh nghiệp thay vì thiết lập tự phục vụ cho người tiêu dùng, vì vậy các quản trị viên xử lý việc đăng ký ban đầu và liên kết PKI. Người dùng cuối thực hiện quét mã QR, xác nhận sinh trắc học hoặc phê duyệt một lần chạm cho các nhiệm vụ đăng nhập hàng ngày. Trong thực tế, các hành động của người dùng cơ bản là đơn giản, trong khi cấu hình chính sách và tích hợp PKI yêu cầu chuyên môn quản trị và phối hợp với các hệ thống danh tính của tổ chức.
Một công cụ xác thực cấp doanh nghiệp thực tiễn với sự đánh đổi trong việc triển khai tổ chức
Ứng dụng này phù hợp với các tổ chức yêu cầu xác thực dựa trên phần cứng và kiểm soát truy cập được quản lý tập trung, cung cấp sự nhất quán trong hoạt động cho các quy trình làm việc được quy định. Sự đánh đổi chính là mô hình triển khai: nó phụ thuộc vào việc cấp phát quản trị và tích hợp với các khung danh tính doanh nghiệp thay vì thiết lập tự phục vụ. Các đội ngũ bảo mật nhận được một công cụ MFA được quản lý, có độ tin cậy cao trong khi người tiêu dùng cá nhân nhận được tiện ích độc lập hạn chế do yêu cầu triển khai được quản lý đó.