Nexus Personal Mobile

Nexus Personal Mobile - мобильное приложение, которое упрощает двухфакторную аутентификацию (2FA) и делает ее более экономически эффективной. Оно используется вместе с программным обеспечением Nexus Hybrid Access Gateway, которое обеспечивает аутентификацию пользователя и доступ к приложениям, информации и облачным сервисам.

Hybrid Access Gateway поддерживает широкий спектр методов проверки подлинности, а Personal Mobile - самый новый из них. К примерам использования относятся управление идентификацией пользователей для систем электронной коммерции, клиентских порталов, онлайн-банкинга и электронных услуг в государственном секторе. Мобильное приложение также хорошо подходит для предоставления сотрудникам доступа к цифровым услугам.

Для аутентификации с помощью Personal Mobile пользователь просто должен коснуться сканера отпечатка пальца смартфона. Поскольку Hybrid Access Gateway поддерживает федеративное объединение идентификационных данных (identity federation) и единый вход (SSO), пользователю необходимо войти в систему только один раз, чтобы получить доступ ко всем опубликованным ресурсам - независимо от того, расположены ли ресурсы внутри организации, у внешнего оператора или в облаке и независимо от того, находится ли пользователь в офисе, дома или в поездке.

Nexus Personal Mobile

Сравнение методов аутентификации

Процесс регистрации очень удобен для пользователя. Пользователи могут загружать Personal Mobile через App Store Apple или Google Play и регистрируются, например, с помощью QR-кода. Пользователи могут быть добавлены как индивидуально, так и большое количество пользователей одновременно, и они могут интегрироваться с платформами идентификации и управления доступом, такими как Nexus PRIME.

Personal Mobile можно использовать не только для аутентификации, но и для электронной подписи, например, для подтверждения транзакций. Криптографическая подпись использует закрытый ключ, расположенный в смартфоне. После того как приложение, например Интернет-банк, генерирует запрос подписи к серверу аутентификации через интерфейс web service API, соответствующая команда отправляется клиенту через сервер сообщений. Пользовать подтверждает операцию аналогично процессу аутентификации. Возможно настраивать, что именно отображать в сообщении, которое видит пользователь. Используя возможности электронной подписи можно предлагать клиенту новые услуги по телефону и моментально получать одобрение клиентом в приложении Personal Mobile.

Personal Mobile состоит из нескольких уровней безопасности. Цифровая идентификация пользователя защищена несколькими уровнями шифрования и привязкой устройств, а приложение защищено от реверс инжениринга и вредоносных атак.

Personal Mobile также доступен в виде комплекта для разработки программного обеспечения (SDK), что обеспечивает тесную интеграцию с другими мобильными приложениями.

Решение подходит, если вы хотите:

  • Предложить своим пользователям интуитивно понятную и удобную двухфакторную аутентификацию (2FA).

  • Использовать тот факт, что большинство пользователей уже имеют мобильный телефон, так что вам не нужно предоставлять им другое оборудование для аутентификации.

  • Использовать метод аутентификации, который поддерживает технологию единого входа (SSO).


Решения: 

Smart ID
Шлюз безопасности облачных ресурсов
Аутентификация мобильных приложений
Удаленный доступ к ресурсам
Аутентификация и подпись в ДБО

Case Study:

2FA Office 365 (139 КБ)