Vertrauen in die digitale Welt

OneSpan (ehemals VASCO Data Security) ist ein weltweit führender Anbieter von Lösungen für Identity Verification, Multi-Faktor-Authentifizierung (MFA) und elektronische Signaturen.

In einer Zeit, in der Phishing, Identitätsdiebstahl und Betrug zunehmen, bietet OneSpan eine integrierte Plattform, die Sicherheit und Benutzerfreundlichkeit vereint. Die Lösungen schützen den gesamten Kunden-Lebenszyklus – vom ersten Onboarding über die tägliche Anmeldung bis hin zum rechtssicheren Vertragsabschluss.

Das OneSpan Produkt-Portfolio bei Prianto

FIDO Hardware Authenticators (Digipass® FX-Serie)

Die Digipass FX-Serie bietet phishing-resistente, passwortlose Authentifizierung auf Basis des FIDO2-Standards. Sie schützt effektiv vor Account-Takeover-Angriffen und Social Engineering.

  • Höchste Sicherheit: FIDO2-zertifizierte Passkeys eliminieren die Risiken herkömmlicher Passwörter und sind immun gegen Phishing-Methoden, die SMS-Codes oder Einmalpasswörter (OTP) abfangen.

  • Benutzerkomfort: Schneller Login ohne Passworteingabe. Die Verifizierung erfolgt einfach per Fingerabdruck-Biometrie oder physischem Tastendruck ("Tap-to-authenticate").

  • Flexibler Einsatz: Unterstützung für Desktop und Mobile durch vielseitige Konnektivität (USB-C, Bluetooth und NFC).

Die Modelle im Detail:

  • Digipass FX1 Bio: Ausgestattet mit einem biometrischen Fingerabdrucksensor für höchste Identitätssicherung.

  • Digipass FX7: Ein robuster Standard-FIDO2-Key, der die Anwesenheit des Nutzers durch einfaches Tippen bestätigt.

  • Digipass FX2: Speziell für das Online-Banking entwickelt; bietet phishing-resistente Transaktionssignierung mit einem sicheren Display (WYSIWYS – What You See Is What You Sign).

 

Classic Hardware Authenticators (Digipass®)

Diese Produktlinie bietet bewährte Zwei-Faktor-Authentifizierung (2FA) und Transaktionssignierung für Umgebungen, die höchste Sicherheit und Benutzerfreundlichkeit ohne Abhängigkeit von Mobilgeräten erfordern.

  • Vielseitiges Portfolio: Die Palette reicht von einfachen Ein-Tasten-Authentifikatoren über Kartenleser bis hin zu Geräten mit Display für komplexe Transaktionsdaten.

  • Schutz vor Betrug: Spezialisierte Geräte zur Transaktionssignierung schützen vor Man-in-the-Middle-Angriffen, indem sie sicherstellen, dass die Integrität der Daten während des gesamten Prozesses gewahrt bleibt.

  • Sichtbare Sicherheit (WYSIWYS): Viele Modelle nutzen die Cronto®-Technologie. Dabei scannt das Gerät einen grafischen Code vom Bildschirm und zeigt die Transaktionsdetails (wie Betrag und Empfänger) zur Bestätigung auf dem eigenen Display an ("What You See Is What You Sign").

  • Höchste Compliance: Ideal für den Finanzsektor und stark regulierte Branchen, um Anforderungen wie die PSD2 (Strong Customer Authentication) zu erfüllen.

Wichtige Gerätetypen:

  • Ein-Tasten-Token (z. B. Digipass GO 7): Kompakt und extrem einfach in der Handhabung für schnellen Zugriff.

  • Kartenleser (z. B. Digipass 882): Nutzen die vorhandene Smartcard des Nutzers für die sichere Anmeldung und Signatur.

  • Visual Authenticators (z. B. Digipass 770/772): Bieten maximale Sicherheit durch die visuelle Verifizierung von Transaktionsdaten.

 

Mobile App Security (Application Shielding)

OneSpan Application Shielding schützt mobile Apps von innen heraus und ermöglicht einen sicheren Betrieb selbst in potenziell unsicheren Umgebungen (wie "jailbroken" oder "rooted" Geräten), ohne das Benutzererlebnis zu beeinträchtigen.

  • Umfassender Schutz: Die Lösung härtet Apps gegen Manipulation, Reverse Engineering und das Eindringen von Malware. Sie erkennt und blockiert aktiv Bedrohungen wie Keylogger, Screenreader, Overlay-Angriffe und Code-Injektionen.

  • Runtime Protection (RASP): Durch Runtime Application Self-Protection erkennt die App böswillige Aktivitäten in Echtzeit und reagiert sofort, um Schaden abzuwenden, bevor sensible Daten abfließen können.

  • Nahtlose Integration (DevSecOps): Application Shielding lässt sich automatisiert in bestehende CI/CD-Pipelines (z. B. Jenkins, Gradle) integrieren. So erhalten Apps in wenigen Minuten einen hochmodernen Schutz, ohne den Release-Zyklus zu verlangsamen.

  • Compliance-Unterstützung: Hilft Unternehmen dabei, strenge regulatorische Anforderungen wie PSD2 (Strong Customer Authentication), DSGVO und FFIEC-Richtlinien für mobile Finanzdienstleistungen zu erfüllen.

Vorteile für Unternehmen:

  • Betrugsprävention: Proaktive Abwehr hochentwickelter Banking-Trojaner und anderer mobiler Bedrohungen.

  • Sichtbarkeit: Gewinnung von Erkenntnissen über den Sicherheitsstatus der Endgeräte, auf denen die App ausgeführt wird.

  • Vertrauen: Ermöglicht Kunden eine sichere Nutzung digitaler Dienste auf ihren gewohnten Mobilgeräten.

 

Mobile Security Suite

Die OneSpan Mobile Security Suite ist ein umfassendes Software Development Kit (SDK), das es Unternehmen ermöglicht, starke Authentifizierung und Transaktionssignierung direkt in ihre mobilen Apps zu integrieren.

  • Vielfältige Authentifizierungsmethoden: Unterstützt eine breite Palette an Faktoren, darunter biometrische Verfahren (Fingerabdruck, Gesichtserkennung), Verhaltensbiometrie, FIDO, Push-Benachrichtigungen und die visuelle Cronto-Technologie.

  • Passwortloses Erlebnis: Ermöglicht den Verzicht auf unsichere Passwörter durch moderne MFA-Verfahren, was die Benutzerfreundlichkeit erhöht und gleichzeitig die Sicherheit maximiert.

  • Sicherer Roll-out: Erlaubt eine einfache und sichere Aktivierung für eine große Anzahl von Nutzern – sowohl online als auch offline.

  • Reibungslose User Experience: Durch "Invisible Security" bleibt der Schutz im Hintergrund aktiv. Eine zusätzliche Bestätigung (Step-up Authentication) wird nur dann angefordert, wenn das Risiko einer Transaktion als hoch eingestuft wird.

  • Schnelle Marktreife: Entwickler können durch gut dokumentierte APIs und Bibliotheken Sicherheitsfunktionen schnell implementieren, was Entwicklungskosten senkt und die Zeit bis zum App-Launch verkürzt.

Key Features für den Vertrieb:

  • End-to-End Sicherheit: Schützt die Kommunikation, die Datenspeicherung und die Benutzeroberfläche innerhalb der App.

  • Globaler Standard: Über 60 % der Top 100 Banken weltweit vertrauen auf diese Technologie, um ihre mobilen Dienste abzusichern.

  • PSD2-Konformität: Erfüllt die Anforderungen an dynamische Verlinkung und starke Kundenauthentifizierung (SCA).

 

OneSpan Cloud Authentication

OneSpan Cloud Authentication ist eine schnell bereitzustellende, cloudbasierte Multi-Faktor-Authentifizierungslösung (MFA), die moderne Sicherheit für Online-Anwendungen bietet und Unternehmen den Wechsel von kostenintensiven On-Premise-Infrastrukturen ermöglicht.

  • Schnelle Implementierung: Dank einer einzigen REST-API lässt sich die Lösung einfach einrichten und schnell live schalten, was die Betriebskosten senkt und die Modernisierung der Authentifizierung beschleunigt.

  • Skalierbarkeit & Performance: Basierend auf der OneSpan Trusted Identity Platform bietet der Service höchste Performance und Flexibilität für wachsende Nutzerzahlen, ohne dass eigene Server gewartet werden müssen.

  • Zentrales Management: Eine intuitive, webbasierte Oberfläche ermöglicht die einfache Verwaltung aller Nutzer und Authentifikatoren über das gesamte Unternehmen hinweg. Silos werden eliminiert und die Komplexität reduziert.

  • Benutzerfreundliches Onboarding: Neue Nutzer können extrem schnell aktiviert werden, beispielsweise über mobile Push-Benachrichtigungen. Dies sorgt für eine moderne und reibungslose User Experience.

  • Zukunftssichere Sicherheit: Die Plattform ist erweiterbar. Unternehmen können mit MFA starten und später nahtlos weitere Funktionen wie Risikoanalysen oder Mobile App Security hinzufügen.

Wichtige Vorteile:

  • Compliance: Erfüllt strikte regulatorische Anforderungen wie die PSD2 Strong Customer Authentication (SCA).

  • Flexibilität: Unterstützt eine enorme Bandbreite an Authentifizierungsmethoden, von mobilen Push-Verfahren und Biometrie bis hin zu verschiedensten Hardware-Token.

  • Kosteneffizienz: Reduziert den IT-Overhead durch den Wegfall lokaler Hardware-Infrastruktur zugunsten eines modernen SaaS-Modells.

 

Authentication Servers

Die Authentication Server von OneSpan bieten eine zentrale, hochskalierbare Plattform zur Validierung von Authentifizierungsanfragen und Transaktionssignaturen für das gesamte Unternehmen.

  • Zentrale Validierungsinstanz: Die Server unterstützen das komplette Spektrum an OneSpan-Authentifikatoren – von klassischen Hardware-Token (OTP) über FIDO- und OATH-Token bis hin zu mobilen Lösungen mit Biometrie und Cronto-Technologie.

  • Sicherung von Transaktionen: Speziell für Finanzinstitute bietet die Lösung eine hochsichere Validierung von Transaktionssignaturen. Optionale Unterstützung für Hardware-Sicherheitsmodule (HSM) gewährleistet eine manipulationssichere Umgebung.

  • Vereinfachtes Lifecycle-Management: Das System zentralisiert die Verwaltung des gesamten Authentifizierungs-Lebenszyklus. Durch Automatisierung via Regeln, Richtlinien und Workflows sowie umfangreiche APIs lässt sich die Verwaltung individuell anpassen.

  • Hohe Verfügbarkeit & Business Continuity: Die On-Premise-Serverlösungen sind auf maximale Zuverlässigkeit ausgelegt. Dank redundanter Infrastruktur, Load Balancing und Server-Replikation werden Ausfallzeiten minimiert und der Zugriff jederzeit sichergestellt.

  • Flexible & Einfache Bereitstellung: Die Lösungen lassen sich unabhängig von Betriebssystem oder Architektur in bestehende Umgebungen integrieren und skalieren mühelos – von kleinen Organisationen bis hin zu globalen Konzernen.

Vertriebsvorteile:

  • Niedrige Gesamtbetriebskosten (TCO): Eine zentrale Plattform, die bestehende IT-Investitionen nutzt, ohne dass separate Datenbanken oder zusätzliche Server erforderlich sind.

  • Vielseitige Einsatzbereiche: Ideal zur Absicherung von Remote-Zugriffen (VPN, Citrix), Firmennetzwerken und Online-Banking-Applikationen.

  • Compliance: Unterstützt die Einhaltung strenger regulatorischer Anforderungen und Audit-Vorgaben.

Global Director Business Unit Quest

Sarah Alisch
 onespan(at)prianto.com
   +49 89 416 148 277

 

Top