
Schützt Ihre Daten: SecurEnvoy Authenticator Card
Form follows function: Wenn Portemonnaies nach der Anzahl der Kreditkartensteckfächer ausgesucht werden, dann hat sich dieses Format offensichtlich durchgesetzt. Grund genug für den Hersteller einer 2-Faktor Authentifizierung einen Hardware-Token im Kreditkartenformat herzustellen: SecurEnvoy Authenticator Card hilft Ihre Daten zu schützen und Geld zu sparen.
Hardware Token sind die Dinosaurier der 2-Faktor bzw. Mehrfaktor-Authentifizierung. Die RSA SecurID Token waren mit die ersten Hardware Token, die einen mit dem Authentifizierungsserver zeitlich synchronisierten 6- bzw. 8-stelligen One Time Passcode (OTP) für eine sichere Authentifizierung erzeugten und anzeigten. Dazu ist der gleiche AES 128-bit Algorithmus auf Server und Token verantwortlich, der auf Basis individueller Seeds pro Token, eigenständige OTPs generiert. Gibt der Anwender den Passcode in der gültigen Zeiteinheit ein, ist dieses Verfahren als echte Zwei-Faktor Authentifizierung anerkannt. Hierbei muss zusätzlich zur traditionellen Anmeldung über «Name» und «Passwort», mindestens ein zusätzlicher Faktor aus «Haben», «Sein» oder «Wissen» eingegeben werden.
Werden bei Cyberangriffen Name und Passwort erbeutet, ist der einmalig, zeitlich befristet gültige One Time Passcode oft die letzte Hürde gegen Hacker. Selbst Microsoft geht davon aus, dass 99,9 % aller Angriffe durch den Einsatz einer Mehrfaktor-Authentifizierung abgewehrt werden können (siehe Blogbeitrag 99,9 % Sicherheit durch Mehrfaktor Authentifizierung).
Ein großer Nachteil der Hardware Token war und ist, dass sie häufig vergessen werden. Die Folge sind Workarounds die dann dem Anwender zur Verfügung gestellt werden müssen. Das schwächt die IT-Sicherheit während dieser Zeit. Wie man es besser machen kann, zeigt der Hersteller der Mehrfaktor-Authentifizierung SecurEnvoy. Diese Lösung bietet bereits eine Vielzahl von «tokenlosen» Authentifizierungsverfahren an. Dazu zählen beispielsweise die Push-Notification, Passcodes per SMS in Echtzeit oder pre-loaded SMS Passcode Soft Token App,Voice Call, YubiKey USB-Token u.a. Der Vorteil dieser Verfahren ist, dass meist keine dedizierte Hardware dafür erforderlich ist, sondern Standard-Devices wie Mobiltelefon, Smartphone oder Tablet genutzt werden die, die gleiche Wertigkeit haben wie das Portemonnaie.
Die neue Authenticator Card
Die SecurEnvoy Authenticator Card ist im Kreditkartenformat erhältlich und unterstützt sowohl den Online- als auch den Offline Betrieb. Können Anwender aus irgendwelchen Gründen kein Mobil- oder Festnetztelefon für die sichere Anmeldung nutzen, ist die Authenticator Card eine alternative Option. Manche Anwender möchten auch keine Business-Apps oder -Funktionen auf Ihrem privaten Smartphone oder Tablet einsetzen.
Wird die Taste auf der Karte gedrückt, erscheint ein jeweils zeitlich limitiert gültiger 6-stelliger Passcode. Die Gültigkeit kann dabei auf 30 oder 60 Sekunden eingestellt werden. Das Login ist erst dann erfolgreich, wenn der Anwender den OTP zusätzlich zu Username und Passwort korrekt eingibt. Die OATH-Seed Records können direkt in Microsoft Azure Active Directory integriert werden. Dies ermöglicht die sichere Authentifizierung auch für Microsoft Office 365 Anwender. Die integrierte Lithium Batterie hat, je nach Nutzungshäufigkeit, eine Lebensdauer von 3-5 Jahren.
Fazit:
Die SecurEnvoy Authenticator Card erfüllt alle Anforderungen an sichere Mehrfaktor Authentifizierung, für den Schutz sensibler Unternehmensdaten vor unerlaubtem Zugriff. Neben der Technologie sorgt gerade das praktische Kreditkartenformat dafür, dass Nutzer den Token gerne mitnehmen und einsetzen.
Erfahren Sie mehr über die Zwei-Faktor Authentifizierung inklusive aller Authentifizierungsmethoden von SecurEnvoy.
Das könnte Sie auch interessieren:
Wo sichere Authentifizierung (faktisch) Pflicht ist
Diese Zertifizierungen, Regulatoriken und Gesetze empfehlen oder verlangen den Schutz von...
Passkeys: Die Zukunft der passwortlosen Authentifizierung?
«Passwörter sind nicht die Lösung, sondern das eigentliche Problem!» Im Darknet gelistete...
Cyberangriffe auf kommunale IT: zu lukrativ, zu teuer, zu wenig IT-Security Basics
In den letzten Monaten haben mehrere Cyberangriffe auf kommunale IT-Strukturen in Deutschland und...
Passwortlose Authentifizierung in Kliniken und Arztpraxen
Gesundheitsdaten gehören gemäß Artikel 9 der Datenschutzgrundverordnung (DSGVO) zu den besonderen...
On-premise Zugriffsverwaltung trotz Cloud-Lösungen: Gute Gründe
Menschen sind von Natur aus neugierig! Hacker, ob Cyberkriminelle oder staatlich organisiert,...
Maximale Datensicherheit auf kleinstem Raum
Der Schutz sensibler Informationen ist angesichts Ransomware und anderer Cyberattacken (s....
Sichere Authentifizierung braucht kein Passwort mehr
Herkömmliche passwortbasierte Authentifizierungsmethoden stoßen heutzutage an ihre systembedingten...
Identitätssicherheit (Teil 3): Warum SecurEnvoy und nicht Microsoft Azure?
Multi-Domain-Umgebungen als Sicherheitsfalle Identitätsbasierte Bedrohungen sind inzwischen eine...
Identitätssicherheit (Teil 2): Warum SecurEnvoy und nicht Microsoft Azure?
Schutzwall für mehr Identitätssicherheit gegen digitale Raubritter Die Bedrohung durch...
Identitätssicherheit (Teil 1): Warum SecurEnvoy und nicht Microsoft Azure?
USB-Device-Management – Teil 1 Soll man, kann man aus IT-Security- und Datenschutzperspektive im...
Lösungen
Shop
ProSoft
ProBlog ist ein Angebot der
ProSoft GmbH
Bürgermeister-Graf-Ring 10
82538 Geretsried











