Apple dołącza do FIDO Alliance – brakujący element układanki uzupełniony

the-missing-puzzle-of-fido2-has-just-arrived

Apple dołącza do FIDO Alliance

Zaledwie w zeszłym tygodniu firma Apple wydała nową aktualizację iOS 13.3 z niezwykle ważną aktualizacją bezpieczeństwa. Aktualizacja umożliwia korzystanie z fizycznych urządzeń zabezpieczających USB-C, NFC i Lightning z przeglądarką Safari firmy Apple.

Oznacza to, że silne uwierzytelnianie FIDO2 w aplikacjach takich jak Facebook, Twitter, Google i wielu innych może być teraz natywnie używane w telefonach Apple.

Standard uwierzytelniania internetowego FIDO2

Różne inne duże marki, takie jak Facebook, Gmail, Dropbox czy Twitter, już zaczęły wspierać standard uwierzytelniania internetowego FIDO2. Apple było ostatnią dużą marką, której wciąż brakowało, aż do teraz. Od grudnia 2019 r. firma Apple zaczęła natywnie wspierać standard uwierzytelniania internetowego w swoim systemie operacyjnym iOS.

To ogromna rzecz dla wszystkich użytkowników iPhone’a, ponieważ teraz mogą w pełni korzystać z bezpieczeństwa, jakie zapewnia klucz fizyczny.

Aby dowiedzieć się więcej o tym, czym jest standard FIDO2 i jak w przyszłości może zastąpić hasła bezpieczniejszym i silniejszym uwierzytelnianiem, możesz przeczytać tutaj. Wyjaśniliśmy tam, czym jest WebAuthn, jak wyglądają perspektywy na passwordless, czyli przyszłość bez haseł.

Implementacja FIDO2

Możesz również nagranie, w którym Marcin Szary, CTO i współzałożyciel Secfense, wyjaśnia w jaki sposób ten nowy otwarty standard uwierzytelniania można łatwo wprowadzić i wdrożyć w całych organizacjach na wszystkich aplikacjach internetowych.

Czytaj więcej

Referencje

Przed inwestycją w Secfense mieliśmy okazję porozmawiać z jej dotychczasowymi klientami. Ich reakcje były jednomyślne: to takie proste w użyciu! Szczególne wrażenie zrobił na nas fakt, że wdrożenie Secfense nie wymaga zaangażowania programistów IT. Daje to ogromną przewagę nad konkurencją, a jednocześnie otwiera drzwi potencjalnym klientom, którzy do tej pory bali się zmian związanych z wdrażaniem rozwiązań uwierzytelniania wieloskładnikowego.

Mateusz Bodio

Dyrektor Zarządzający

RKKVC

Jednym z największych wyzwań, przed którymi stoi dziś świat, jest zabezpieczenie naszej tożsamości online – mówi Stanislav Ivanov, partner założyciel w Tera Ventures. – Dlatego tak bardzo zależało nam na tym, aby Secfense znalazł się w naszym portfolio. Firma umożliwia wprowadzenie silnego uwierzytelniania w sposób zautomatyzowany. Do tej pory organizacje musiały selektywnie chronić aplikacje, ponieważ wdrożenie nowej technologii było bardzo trudne, a nawet niemożliwe. Dzięki Secfense implementacja uwierzytelniania wieloskładnikowego nie stanowi już problemu, a wszystkie organizacje mogą korzystać z najwyższych standardów bezpieczeństwa.

Stanislav Ivanov

Partner i współzałożyciel

Tera Ventures

Nawet jeśli sieć i infrastruktura są wystarczająco zabezpieczone, socjotechnika i skradzione hasła mogą zostać wykorzystane do przejęcia kontroli przez atakujących. Uwierzytelnianie wieloskładnikowe (MFA) to aktualny trend. Secfense rozwiązuje problem trudnej implementacji MFA i umożliwia zbudowanie polityk bezpieczeństwa w organizacji opartej na modelu zero trust i bez stosowania hasła.

Eduard Kučera

Partner

Presto Ventures

Każdego dnia stajemy przed coraz to nowymi wyzwaniami. Musimy być stale o krok przed atakującymi, przewidywać ich działania. W technologii User Access Security Broker dostrzegliśmy rozwiązanie, które zapewnia nowy poziom bezpieczeństwa zarówno przy pracy z biura, jak i z domu. Współpracę z Secfense postrzegamy jako szansę na dzielenie się naszym doświadczeniem w ramach rozwiązania, którego twórcy są świadomi znaczenia nieszablonowego myślenia.

Krzysztof Słotwiński

Dyrektor Pionu Bezpieczeństwa i Zarządzania Ciągłością Działania

Bank BNP Paribas Polska

Wiadomo, że uwierzytelnianie dwuskładnikowe jest jednym z najlepszych sposobów ochrony przed phishingiem, jednak jego implementacja zawsze jest trudna. Secfense jako broker zabezpieczeń pomógł nam rozwiązać problem z wdrożeniem. Udało nam się od razu wprowadzić różne metody 2FA do pracy z naszymi aplikacjami.

Dariusz Pitala

Dyrektor Działu IT, MPEC S.A.