Платформа реализована на базе решения PayControl компании SafeTech. Решение позволяет легко и без-опасно (с использованием SDK) встроить двухфакторную аутентификацию в большинство современных приложений (финансовых, медицинских, корпоративных etc.) и использовать ее без необходимости развертывания сложной и дорогой серверной инфраструктуры, а также службы поддержки пользователей. При этом оплата услуги производится по факту использования и по очень разумной цене.
Уникальные особенности решения и преимущества, которые получает Заказчик:
- Максимальная безопасность – услуга оказывается из ЦОД, аттестованного на соответствие 1 классу и 1 уровню защищенности информационных систем, обрабатывающих государственные информационные ресурсы и персональные данные граждан соответственно;
- Универсальность и простота использования:
- Использование в качестве средства аутентификации смартфона на iOS (версия 8.0 и выше) или Android (версия от 4.0 и выше);
- Возможность использования для аутентификации как нативных бесплатных приложений PayControl от SafeTech, так и встраивания в собственные приложения с использованием SDK;
- Наличие портала самообслуживания, позволяющего пользователям приложения Заказчика самостоятельно и с легкостью зарегистрировать устройство в системе;
- Полная прозрачность для пользователей приложения Заказчика процессов обновления ключевой информации;
- Высокая надежность (99.9%) и неограниченная масштабируемость приложения — 10,000 и более одновременных сессий аутентификации в секунду;
- Возможность передачи пользователям приложения Заказчика как стандартных, так и безопасных push-уведомлений (отдельная услуга). Особенностью процесса передачи безопасного push-уведомления является передача через push только ID сообщения, после чего собственно сообщение загружается по защищенному каналу;
- Разумная цена и возможность пост оплаты по факту использования услуги;
- Полная прозрачность для Заказчика – предоставление вместе с актом развернутого отчета об использовании услуги;
- Короткий срок внедрения;
Как это работает
Заключается договор подписки либо соглашение о проведении пилотного тестирования.
Заказчик получает необходимый ID для своего приложения и под него резервируются соответствующие мощности ЦОД.
Заказчику передается описание API и SDK для встраивания серверной и клиентской компонент решения в соответствующие компоненты его приложения. В процессе встраивания наши специалисты через Портал технической поддержки оперативно оказывают необходимую помощь.
Заказчику предоставляются ссылки для загрузки необходимых клиентских приложений из Apple Store и Google Play.
Заказчик получает доступ к собственному порталу самообслуживания, на который перенаправляются пользователи приложения заказчика, которым необходима усиленная аутентификация и/или возможность безопасного получения push-уведомлений.
Регистрация и учет пользователей приложения заказчика, которым потребуется усиленная аутентификация и/или возможность безопасного получения push-уведомлений выполняется администратором заказчика в его прикладной системе.
Администратор заказчика в ручном или автоматическом режиме регистрирует пользователей, которые будут использовать усиленную аутентификацию и получать уведомления. Каждый зарегистрированный пользователь получает на указанный в процессе регистрации email ссылку на портал самообслуживания, вторую часть ключа и подробные инструкции, необходимые для регистрации.
Пройдя простую процедуру саморегистрации, пользователь приложения заказчика получает возможность аутентифицироваться в упомянутом приложении (как в мобильном приложении, так и webклиенте), используя в качестве второго фактора собственный смартфон.
Почему это безопасно
- Услуга оказывается из ЦОД, аттестованного на соответствие 1 классу и 1 уровню защищенности информационных систем, обрабатывающих государственные информационные ресурсы и персональные данные граждан соответственно;
- В процессе регистрации в системе двухфакторной аутентификации с мобильного устройства пользователя приложения Заказчика снимается уникальный “слепок”, в дальнейшем использующийся в процессе аутентификации и существенно затрудняющий процесс подмены мобильного устройства;
- Для передачи чувствительной информации используются только защищенные каналы связи;
- Используемые в процессе аутентификации ключи передаются в виде двух частей по независимым каналам связи;
Сколько это стоит
Для предварительного расчета цены используется калькулятор:
Получить дополнительную информацию
Для получения дополнительной информации, пожалуйста, нажав на кнопку, заполните форму: