
Schützt Ihre Daten: SecurEnvoy Authenticator Card
Form follows function: Wenn Portemonnaies nach der Anzahl der Kreditkartensteckfächer ausgesucht werden, dann hat sich dieses Format offensichtlich durchgesetzt. Grund genug für den Hersteller einer 2-Faktor Authentifizierung einen Hardware-Token im Kreditkartenformat herzustellen: SecurEnvoy Authenticator Card hilft Ihre Daten zu schützen und Geld zu sparen.
Hardware Token sind die Dinosaurier der 2-Faktor bzw. Mehrfaktor-Authentifizierung. Die RSA SecurID Token waren mit die ersten Hardware Token, die einen mit dem Authentifizierungsserver zeitlich synchronisierten 6- bzw. 8-stelligen One Time Passcode (OTP) für eine sichere Authentifizierung erzeugten und anzeigten. Dazu ist der gleiche AES 128-bit Algorithmus auf Server und Token verantwortlich, der auf Basis individueller Seeds pro Token, eigenständige OTPs generiert. Gibt der Anwender den Passcode in der gültigen Zeiteinheit ein, ist dieses Verfahren als echte Zwei-Faktor Authentifizierung anerkannt. Hierbei muss zusätzlich zur traditionellen Anmeldung über «Name» und «Passwort», mindestens ein zusätzlicher Faktor aus «Haben», «Sein» oder «Wissen» eingegeben werden.
Werden bei Cyberangriffen Name und Passwort erbeutet, ist der einmalig, zeitlich befristet gültige One Time Passcode oft die letzte Hürde gegen Hacker. Selbst Microsoft geht davon aus, dass 99,9 % aller Angriffe durch den Einsatz einer Mehrfaktor-Authentifizierung abgewehrt werden können (siehe Blogbeitrag 99,9 % Sicherheit durch Mehrfaktor Authentifizierung).
Ein großer Nachteil der Hardware Token war und ist, dass sie häufig vergessen werden. Die Folge sind Workarounds die dann dem Anwender zur Verfügung gestellt werden müssen. Das schwächt die IT-Sicherheit während dieser Zeit. Wie man es besser machen kann, zeigt der Hersteller der Mehrfaktor-Authentifizierung SecurEnvoy. Diese Lösung bietet bereits eine Vielzahl von «tokenlosen» Authentifizierungsverfahren an. Dazu zählen beispielsweise die Push-Notification, Passcodes per SMS in Echtzeit oder pre-loaded SMS Passcode Soft Token App,Voice Call, YubiKey USB-Token u.a. Der Vorteil dieser Verfahren ist, dass meist keine dedizierte Hardware dafür erforderlich ist, sondern Standard-Devices wie Mobiltelefon, Smartphone oder Tablet genutzt werden die, die gleiche Wertigkeit haben wie das Portemonnaie.
Die neue Authenticator Card
Die SecurEnvoy Authenticator Card ist im Kreditkartenformat erhältlich und unterstützt sowohl den Online- als auch den Offline Betrieb. Können Anwender aus irgendwelchen Gründen kein Mobil- oder Festnetztelefon für die sichere Anmeldung nutzen, ist die Authenticator Card eine alternative Option. Manche Anwender möchten auch keine Business-Apps oder -Funktionen auf Ihrem privaten Smartphone oder Tablet einsetzen.
Wird die Taste auf der Karte gedrückt, erscheint ein jeweils zeitlich limitiert gültiger 6-stelliger Passcode. Die Gültigkeit kann dabei auf 30 oder 60 Sekunden eingestellt werden. Das Login ist erst dann erfolgreich, wenn der Anwender den OTP zusätzlich zu Username und Passwort korrekt eingibt. Die OATH-Seed Records können direkt in Microsoft Azure Active Directory integriert werden. Dies ermöglicht die sichere Authentifizierung auch für Microsoft Office 365 Anwender. Die integrierte Lithium Batterie hat, je nach Nutzungshäufigkeit, eine Lebensdauer von 3-5 Jahren.
Fazit:
Die SecurEnvoy Authenticator Card erfüllt alle Anforderungen an sichere Mehrfaktor Authentifizierung, für den Schutz sensibler Unternehmensdaten vor unerlaubtem Zugriff. Neben der Technologie sorgt gerade das praktische Kreditkartenformat dafür, dass Nutzer den Token gerne mitnehmen und einsetzen.
Erfahren Sie mehr über die Zwei-Faktor Authentifizierung inklusive aller Authentifizierungsmethoden von SecurEnvoy.
Das könnte Sie auch interessieren:
RFID-Technologie für doppelte Sicherheit
RFID – radio-frequency identification – kann auf eine erstaunliche Entwicklung zurückblicken: aus...
Keyless-Go Datenschutz
Keyless-Go sorgt dafür, dass Fahrzeuge ohne Betätigen des Funkschlüssels geöffnet werden können....
Windows Anmeldung ohne Passwort
Während Online-Portale immer noch Tipps für sichere Passwörter geben, gehen Microsoft und die...
BitLocker Single Sign-on
Bei der nativen Nutzung der Festplattenverschlüsselung Microsoft BitLocker haben Organisationen...
99,9 % Sicherheit durch Mehrfaktor-Authentifizierung
Ein mindestens 12-stelliges Passwort mit Sonderzeichen und Zahlen? Nie das gleiche Passwort für...
Sicheres Homeoffice: Unternehmen wollen jetzt reagieren
Zuerst aus der Not heraus, dann dauerhaft weiter im Fokus: Die Corona-Pandemie hat viele...
Keine sichere Authentifizierung unter dieser Nummer
Microsoft empfiehlt dringend den Einsatz einer Mehrfaktor-Authentifizierung und relativiert die...
Digitaler Unterricht: Lösungen für cloudbasierten Fernunterricht oder digitalen Präsenzunterricht
Digitaler Unterricht gehört mittlerweile zum Standard, Konzepte und Lösungen dafür wurden in den...
Digitaler Unterricht über die Wolke
Die Covid-19 Pandemie hat die Sicht auf unser Bildungssystem gleich mehrfach verändert: Schüler...
2-Faktor-Authentifizierung für das Homeoffice
Ob als vorübergehender Notfall-Arbeitsplatz oder dauerhaft angelegte Lösung: Wer Mitarbeiter...
Lösungen
Shop
ProSoft
ProBlog ist ein Angebot der
ProSoft GmbH
Bürgermeister-Graf-Ring 10
82538 Geretsried











