![]()
Der Nutzer gibt für die Anmeldung im Webbrowser lediglich seinen in der SecSign App gewählten Benutzernamen an und bekommt ein Symbol angezeigt. Der Nutzer wählt dann seine SecSign ID in der App aus und gibt eine PIN ein. Durch die Auswahl des richtigen Symbols in der App wird der User bei dem gewünschten Dienst angemeldet. Es sind keine weiteren Eingaben erforderlich. Die Zwei-Faktor-Authentifizierung ist ein weit verbreitetes Konzept in der EC-Kartensicherheit. Um Zugang zum EC-Automaten zu erlangen, muss der Nutzer eine EC-Karte (den Besitz) in das Gerät einführen und eine PIN (das Wissen) eingeben. Mit der SecSign ID identifizieren sich die Nutzer bei einem sicheren Webdienst mit zwei Faktoren, die auf demselben Konzept beruhen.
Ein privater Schlüssel auf dem Handy des Nutzers
Eine PIN oder ein Password um den privaten Schlüssel auf dem Handy nutzen zu können
Weder der Schlüssel noch das Password werden jemals über ein Netzwerk übertragen. Dadurch wird die SecSign ID, die Nutzerkonten und sensible Unternehmensdaten gegen Phishing, Malware oder direkte Angriffe gegen den Webserver geschützt.
Die gleiche Methode der Authentifizierung wird auch für das SecSign Portal genutzt. Das Portal bietet sicheren Nachrichtenversand, Datenaustausch und -speicherung für Unternehmen und Privatkunden.
Das Diagramm stellt die Anfrage des Webservers an den Identitätsserver (SecSign ID Server) dar.

Dieses Diagramm stellt den Austausch zwischen dem mobilen Endgerät und dem SecSign ID Server dar.

Authentifizierung ist unschlagbar einfach für den Nutzer und dabei unübertroffen sicher. Erleben Sie es selber mit einem kostenlosen SecSign ID Account!
Die SecSign ID App erlaubt dem Nutzer, jederzeit neue Schlüsselpaare für existierende IDs zu erstellen. In diesem Prozess wird der Schlüssel auf dem mobilen Endgerät und der Schlüssel auf dem ID Server ausgetauscht.


Die SecSign ID Sitzungsauthentifizierung basiert auf einem RSA-Verschlüsselungsprinzip mit 2048-bit privaten Schlüsseln. Die SecSign ID App enthält den privaten Schlüssel des Nutzers, gesichert durch einen PIN. Der SecSign ID Server kennt den öffentlichen Schlüssel des Nutzers.
Während der Sitzungsauthentifizierung für den Login verifiziert der SecSign ID Server den Besitz des privaten Schlüssels und das Wissen des PINs. Der SecSign ID Server evaluiert die Authentifizierungsanfrage und informiert den anfragenden Service, ob der Zugang gewährt werden kann. Wenn der Nutzer die ID auf dem mobilen Endgerät erstellt, wird ein asymmetrisches Schlüsselpaar (RSA) für die zukünftigen Authentifizierungen generiert.
Der öffentliche Schlüssel wird verschlüsselt zum Server gesendet und auf dem mobilen Endgerät gelöscht. Der private Schlüssel wird mit einem PIN verschlüsselt und auf dem mobilen Endgerät gespeichert. Weder der PIN noch der private Schlüssel wird jemals übertragen. Daher kann keine der Informationen durch eventuelle Hacker-Angriffe abgefangen werden. Diese Prozedur schützt die Daten vor Phishing Attacken und direkten Attacken gegen den ID Server.

JETZT AUSPROBIEREN! ERFAHREN SIE MEHR ÜBER SECSIGN ID SECURITY
Nachdem der Nutzer den Benutzernamen im Internetbrowser eingegeben hat, startet der ID Server automatisch eine Authentifizierungssitzung für diese ID. Dabei verifiziert der ID Server ob das mobile Endgerät den privaten Schlüssel zu der entsprechenden ID besitzt. Dies geschieht durch eine Challenge-Response Authentifizierung mit einem einfachen vierstelligen PIN auf dem mobilen Endgerät.
Während der Challenge-Response Authentifizierung sendet der Server eine zufällige Nummer (Die Challenge) an das mobile Endgerät. Das mobile Endgerät signiert die Challenge mit dem privaten Schlüssel und überträgt das Ergebnis zurück an den Server. Der Server verifiziert daraufhin die Signatur der Challenge mit dem entsprechenden öffentlichen Schlüssel. Eine erfolgreiche Verifikation beweist den Besitz des privaten Schlüssels, da dieses Prozedere nur mit dem korrekten PIN möglich ist.
Der Nutzer liefert dann die finale Konfirmation seiner Identität, indem er das korrekte Zugangssymbol auf dem mobilen Endgerät auswählt, dass dem entsprechenden Symbol im Internetbrowser entspricht.

Würden Sie gerne mehr über unsere innovativen und hochsicheren Lösungen zum Schutz von Nutzerkonten und empfindlichen Daten erfahren?
Nutzen Sie unser Kontaktformular und ein SecSign Kundenbetreuer wird innerhalb eines Arbeitstages Kontakt mit Ihnen aufnehmen.
Benötigen Sie Hilfe mit einem existierenden SecSign Account oder einer Produktinstallation? Die häufigsten Fragen haben wir in unseren FAQs zusammengefasst. Sie finden keine Lösung zu Ihrem Problem? Kontaktieren Sie den
Kundensupport
Ich Interessiere mich für