PROAPPS 2-FA (two-factor authentication system) Data Sheet Professional Appliance / Apresentação O PROAPPS 2-FA (TWO-FACTOR AUTHENTICATION SYSTEM)



Documentos relacionados
Autenticação Ultra-Resistente

Quando se fala em ponto eletrônico, a primeira coisa que vem à sua cabeça ainda é dor?

7dicas para obter sucesso em BYOD Guia prático com pontos importantes sobre a implantação de BYOD nas empresas.

Resumo da solução SAP SAP Technology SAP Afaria. Gestão da mobilidade empresarial como vantagem competitiva

RICCA MOBILE IR AUXILIANDO EMPRESAS DE CAPITAL ABERTO A SE COMUNICAREM NO SÉCULO 21: #mobileir

Soluções de Marke/ng Digital + Mobilidade

Autenticação ultra resistente para proteger o acesso à rede e a informação corporativa

Gerenciador de sistemas Gerenciamento de dispositivo móvel com base em nuvem

O Office para ipad e iphone ficou bem melhor.

O que é o Virto ERP? Onde sua empresa quer chegar? Apresentação. Modelo de funcionamento

ESET Secure Authentication. Autenticação ultra-segura para proteger o acesso à rede empresarial

I - O que é o Mobilize-se

O que é o Vero Mobile?

Fone: atendimento@wissenconsulting.com.br

TIM CloudConnect. Atualizar status e ficar em contato com colegas de trabalho de forma online;

Inicialização Rápida do Novell Vibe Mobile

da deusa Athena, da sabedoria na mitologia grega PROPOSTA COMERCIAL Fone:

Senhas, como seria bom esquecê-las

UM NOVO CONCEITO EM HOSPEDAGEM DE DOMÍNIO

Mobile Rede. Índice. Perguntas iniciais Bandeiras aceitas Dicas de uso O aplicativo Mobile Rede Aparelhos compatíveis e internet Preços e taxas

Caderno Digital Anglo Instalação

SISTEMAS DISTRIBUÍDOS

1 REALIZANDO O CADASTRO PARA DESBLOQUEIO/RESET DE SENHA CADASTRO PARA USO POR SMS APLICATIVO PARA USO EM ANDROID OU IPHONE...

PROJETO NOVAS FRONTEIRAS. Descrição dos processos de gerenciamento da qualidade

Agenda. A Empresa História Visão Conceito dos produtos

Guia Rápido: Mobilidade (ipad) O objetivo deste guia rápido é apresentar os passos necessário para a inclusão de um orçamento através da mobilidade.

DocuWare Mobile ProductInfo. Gerenciamento móvel de documentos. Benefícios


Wisurf - Central de Dominio (

Segurança em Dispositivos Móveis

MicroWork TOUCH CRM. Considerações Gerais

Minicurso Computação em Nuvem Prática: Openstack

Bem-vindo ao Connect Bank do HSBC. A ferramenta online para a gestão financeira da sua empresa.

Verificação em duas etapas. <Nome> <Instituição> < >

Soluções de Vídeo de IP Série MAXPRO APRENDA UM, CONHEÇA TODOS. Aberto, flexível e escalável Plataforma de vigilância de vídeo

Mapas e Localização. Programação de Dispositivos Móveis. Mauro Lopes Carvalho Silva

Dimensões: 145 x 77 x 10 mm

Cartão SIM Eurail Roaming

CARTEIRA VIRTUAL C A R D B O A R D CAMINHOS PONTOMOBI EDU

DMS Documento de Modelagem de Sistema. Versão: 1.4

Guia rápido do usuário. Cliente de Web

DIA INTERNACIONAL DE SEGURANÇA EM INFORMÁTICA. Mantendo-se seguro em um mundo cada vez mais móvel. disi.rnp.br

Após instalar o dispositivo, localize o número de série no rótulo do produto e use-o para registrá-lo em

Suporte e Consultoria

Perguntas Mais Frequentes. CitiDirect BE SM Mobile versão 2. Citi Transaction Services Latin America and Mexico

incorporada ao Automação residencial Automação empreendimento

Série MAXPRO. de Soluções para Vídeo IP APRENDA UM, CONHEÇA TODOS. Aberta, Flexível e Dimensionável Plataforma de Vigilância de Vídeo

Database Cloud Service Database Backup para Oracle Cloud

MÓDULO 11 ELEMENTOS QUE FAZEM PARTE DO PROJETO DO SISTEMA

GESTÃO DE PEDIDOS EM PLATAFORMA ANDROID:

Guia do usuário do PrintMe Mobile 3.0

MONITOR BANDA LARGA: TRANSFORMANDO USUÁRIOS EM FISCALIZADORES DA INTERNET. Fabrício Tamusiunas NIC.br

Uma poderosa ferramenta de monitoramento. Madson Santos - madson@pop-pi.rnp.br Técnico de Operação e Manutenção do PoP-PI/RNP

Gerenciamento de Dispositivos Móveis

Brainloop Secure Dataroom versão 8.30 App QR Code Scanner para ios e Android Guia rápido

CONSULTORIA E SERVIÇOS DE INFORMÁTICA

Windows Phone: Acesse Configurações > Rede celular + SIM > Ativada/Desativada. Android: Deslize a tela para baixo e desmarque a opção de dados.

Manual TIM PROTECT BACKUP. Manual do Usuário. Versão Copyright TIM PROTECT BACKUP

PLATAFORMA DE DESENVOLVIMENTO DE APLICATIVOS CORPORATIVOS

Bem-vindo ao Itaú Personnalité

Transformando tecnologia em resultados para o seu negócio.

Os aplicativos da Godiva Apps, podem ser customizados para qualquer tipo de negócio.

iextranet A solução inovadora em gerenciamento e compartilhamento seguro de arquivos e de ambiente colaborativo

Segurança em Dispositivos Móveis. <Nome> <Instituição> < >

Software de Controle de Acesso

I N T R O D U Ç Ã O W A P desbloqueio,

10 DICAS PARA TURBINAR SEU PACOTE DE DADOS. 1 - Desative os Dados do Celular. 2 Remova as notificações e atualizações automáticas

Sistema de Eventos - Usuário

A computação na nuvem é um novo modelo de computação que permite ao usuário final acessar uma grande quantidade de aplicações e serviços em qualquer

O que é a BuenitStore

ISHIFT: Informação em Movimento

Como configurar s nos celulares. Ebook. Como configurar s no seu celular. W3alpha - Desenvolvimento e hospedagem na internet

BlackBerry Mobile Voice System

Delivery Fulfillment System Visualização & Comprovação de Entregas

Resolução 245 do DENATRAN

Mensagens De Erro. Versão: 1.0

MAXPRO. em Nuvem SERVIÇOS DE VÍDEO HOSPEDADO EM NUVEM PARA PROTEGER SEUS NEGÓCIOS. Vídeo a qualquer momento, em qualquer lugar

Automidia Service Management Desbloqueio de Contas e Provisionamento via Autoatendimento

Automidia Service Management Provisionamento para o AD integrado ao Service Desk

Rev.:12/2013. Sices Monitor Network

Der. CryptoPhone IP UltraSecNet


TREINAMENTO. Novo processo de emissão de certificados via applet.

Comm5 Tecnologia Manual de utilização da família MI. Manual de Utilização. Família MI

DESENVOLVIMENTO DE UM APLICATIVO DO TIPO SECRETÁRIO VIRTUAL PARA A PLATAFORMA ANDROID

Documento de Análise e Projeto VideoSystem

SIGA Guia de Procedimentos

VERSÃO PRELIMINAR!!!!!

BMW ConnectedDrive. connecteddrive BMW CONNECTEDDRIVE.

MP-MOBILE. Manual do usuário

Inicialização Rápida do Novell Messenger Móvel

BRAlarmExpert. Software para Gerenciamento de Alarmes. BENEFÍCIOS obtidos com a utilização do BRAlarmExpert:

Manual do Usuário Nextel Cloud. Manual do Usuário. Versão Copyright Nextel

CA Access Control for Virtual Environments

Transcrição:

O PROAPPS 2-FA (TWO-FACTOR AUTHENTICATION SYSTEM) O ProApps 2-FA (Two-factor Authentication System) é uma solução robusta de implementação de autenticação forte fundada no mínimo em 2 fatores de autenticação. A solução é composta dos seguintes componentes: SAE: é o motor de autenticação forte (strong authentication engine), que implementa toda a lógica do processo de autenticação baseada em múltiplos fatores. É composta de um sistema de gestão de identidade mínimo para sustentar a base de informação inerente a autenticação do usuário; é o gerador lógico das senhas e hashs OTP; GUI: interface gráfica com o usuário que permite administração geral da solução; Action Provider: webservice de automação de operações de CRUD (Criação, Leitura, Atualização e Remoção, do acrônimo em inglês) padrão RESTful JSON; adequado para realizar todas as operações de preparação e solicitação de segundo fator de autenticação; é a interface que permite o disparo remoto do processo de autenticação forte; permite interoperabilidade da solução com produtos legados e de terceiros; 2-FA Delivery: é a interface que realiza a entrega de fato do segundo fator de autenticação; tipicamente é composto de um agente de envio de mensagens SMS por celular, smartphones iphone, Android ou tablets ipad e Android; O ProApps 2-FA (Two-factor Authentication System) implementa padrões de fato da indústria, com destaque a: RFC-4226; RFC-6238; RFC-2104; OPIE; FIPS-180/4; padrão formal 2-FA OTP Time Based e Event Based; Padrões Formais de Mercado & Conformidade com Requisitos Fortes Compatível com OTP 2-FA Google, Apple, Dropbox, Twitter, Facebook; provisionamento web; provisionamento por QR-Code compatível com Google e Próprio; Hash Pass baseado em sha256 e sha512, atende requisitos extremos da NSA, incluindo FIPS-180; compatível BAE Systems STOP/XTS400; atende requisitos militares; atende requisitos da marinha mercante e de guerra; Autenticação Forte (terceiro e quarto fatores de autenticação) 3-FA: terceiro fator de autenticação pode ser implementado através de geolocalização apoiada por GPS interno do aparelho ou triangulação; o raio de cobertura é configurável no SAE a partir de um ponto de georeferência; depende do smartphone ter portanto recurso de geo-localização; 3-FA com provisionamento plenamente suportado quando usado com sistema de integração e unificação de

autenticação ProApps; as ações principais do terceiro fator de autenticação é submeter a coordenada GPS para o webservice afim de auditoria e tomada de decisão na lógica de negócio, e/ou (parametrizável) simplesmente se recusar a desbloquear a criptografia AES-256 (de hardware) não liberando acesso a contra-chave OTP se a geolocalização estiver indisponível, fora do raio autorizado, ou a informação geográfica não vier de uma fonte esperada; 4-FA: o acesso ao token quando o método de Delivery for smartphone pode ainda testar reconhecimento facial e biometria quando disponível e principalmente desejado, reforçando os demais fatores de autenticação forte; Além disso, a solução prevê alta disponibilidade, suportando VRRP e licenciamento sempre duplo para redundância e HA. E se você já tem algum módulo ProApps implantado, como ProApps Auth & Identity Manager;

Diagrama Funcional Lógico Diagrama incluindo integração com ProApps 2-FA

Fluxo lógico ilustrativo para a solução

Terceiro e quarto fatores de autenticação (3-FA & 4-FA)

Token Smartphone Incluso (Out of Band) A solução de 2-FA Delivery baseada em token de smartphone ou tablet soma toda a praticidade de uma solução offline, pois não depende de rede de dados nem telefonia para receber SMS, após provisionamento, com a melhor relação de custo/benefício pois difunde a prática de BYOD (dispositivo do próprio cliente), diminui custos com mensagens SMS, enquanto mantém fator equivalente de segurança, permitindo estratégias seguras de provisionamento de segredo no token tanto por autenticação de hardware, por SMS, ou ainda por provisionamento seguro via web e até mesmo por provisionamento QR-Code seguro. Os dados de segredo são armazenados no dispositivo, protegido com criptografia AES-256, criptografia essa, acelerada por hardware. E o mais importante, a oferta de Token OTP para smartphones Apple e dispositivos baseados em Android é parte integral e completa de nossa oferta de solução. Não oferecemos apenas componentes ou métodos de acesso e uso da estratégia de segurança 2-FA. Nós entregamos o produto, pronto, funcional, com identidade visual customizada para nossos clientes, e refletindo o fluxo de provisionamento escolhido e definido pelo cliente conforme suas prioridades e seu processo de negócio. Da sua infra-estrutura de 2-FA ao token final publicado na App Store e Google Play, nós cuidamos de todos os aspectos da sua solução de segundo (e múltiplos) fatores de autenticação!