Thales banner

Dispositivi FIDO e FIDO2

Autenticazione forte senza password

 

Cos'è FIDO e perché usarlo?

FIDO2 è il termine generale per la nuova serie di specifiche della FIDO Alliance. L'autenticazione FIDO2 consente agli utenti di sfruttare dispositivi comuni per autenticarsi nei servizi online rapidamente e in sicurezza, sia in ambienti desktop che mobili. L'autenticazione FIDO è la soluzione del settore alla sfida globale delle password e affronta tutte le problematiche dell’autenticazione tradizionale.

Per ridurre il rischio legati all'accesso a Windows, alle applicazioni SaaS, agli utenti con privilegi elevati e agli utenti in generale, Thales supporta l'autenticazione FIDO senza password utilizzando dispositivi hardware di autenticazione a più fattori (MFA).

Passare a un mondo senza password - Cos'è l'autenticazione senza password?

L'accesso alle app o ai sistemi IT senza l'utilizzo di password o domande di sicurezza, sostituendo le password con dispositivi conformi a FIDO, introduce una moderna esperienza MFA senza password, resistente ad attacchi di phishing e acquisizione di account, e consente la conformità. Una soluzione senza password con rilevamento delle presenze, che crea un terzo fattore di autenticazione: qualcosa che possiedi (token fisico), qualcosa che sai (PIN), qualcosa che fai (toccare il lato del token).

I dispositivi Thales per l'autenticazione a più fattori utilizzano protocolli attuali ed emergenti per supportare più applicazioni contemporaneamente. Utilizza un'unica chiave di sicurezza che combina il supporto per FIDO2, WebAuthn, U2F e PKI per accedere a spazi fisici e risorse logiche.

Soluzioni di autenticazione FIDO

 

FIDOBIO

SafeNet IDPrime FIDO Bio Smart Card - Nuova esperienza di autenticazione con una scheda biometrica e NFC

Combinando biometria e NFC, l'innovativa SafeNet IDPrime FIDO Bio Smart Card consente agli utenti finali di autenticarsi da più tipi di dispositivi in modo semplice e sicuro, con solo un'impronta digitale invece di una password.

Ottieni maggiori informazioni sulla smart card SafeNet IDPrime FIDO Bio

Soluzioni di autenticazione FIDO

 

Tabella Id Prime

Un solo dispositivo per FIDO e PKI o FIDO e accesso fisico

Estendi l'autenticazione moderna agli ambienti PKI - Le aziende che si affidano all’autenticazione PKI possono ora utilizzare una smart card combinata PKI-FIDO e token USB per facilitare le iniziative di trasformazione cloud e digitale offrendo ai propri utenti un unico dispositivo di autenticazione per proteggere gli accessi ad applicazioni legacy, domini di rete e servizi sul cloud.

Accesso fisico - Per la massima comodità, le smart card FIDO di Thales supportano l'accesso fisico, consentendo agli utenti di accedere sia agli spazi fisici che alle risorse logiche con un'unica smart card personalizzabile.

SafeNet IDPrime 3930 FIDO

id card

SafeNet IDPrime 3930 FIDO vanta una certificazione FIPS 140-2 livello 2 per la piattaforma combinata Java e applet PKI.

SafeNet IDPrime 3940 FIDO

id card

SafeNet IDPrime 3940 FIDO vanta una certificazione CC EAL5+ / PP Java Card per la piattaforma Java e CC EAL5+ / PP QSCD per la combinazione di applet Java e PKI. Questa smart card è inoltre conforme alla normativa eIDAS e ha ottenuto la "Qualification Renforcée" francese dall'ANSSI.

Le card SafeNet IDPrime 941 FIDO e SafeNet IDPrime 931 FIDO combinano l'accesso fisico, la PKI e i casi d'uso FIDO in un unico dispositivo e consentono l'autenticazione FIDO su dispositivi mobili grazie all'NFC.

SafeNet IDPrime 941 FIDO

id card

SafeNet IDPrime 941 FIDO è qualificata per applicazioni di eSignature e eSeal e certificata Common Criteria.

SafeNet IDPrime 931 FIDO

id card

SafeNet IDPrime 931 FIDO è qualificata sia per eSignature che per applicazioni eSeal ed è FIPS 140-2 livello 2 per la piattaforma combinata Java e applet PKI.

SafeNet IDCore 3121 FIDO

id card

SafeNet IDCore 3121 FIDO è una smart card per l'accesso fisico con FIDO. Questa smart card contactless consente la comunicazione tramite un’interfaccia contactless ISO14443 ed è inoltre compatibile con i lettori NFC.

Token USB con opzioni tattili

 

Token FIDO con opzioni tattili

SafeNet eToken serie Fusion

La serie SafeNet eToken Fusion consente alle aziende di utilizzare metodi di autenticazione senza password e resistenti al phishing, migliorando la sicurezza delle risorse aziendali a cui si accede da qualsiasi dispositivo. Questa serie consente il rilevamento della presenza e supporta tutti i casi d'uso PKI e FIDO. La serie SafeNet eToken Fusion include un'opzione con certificazione CC.

SafeNet eToken Fusion è disponibile in due formati: USB-A e USB-C. Il fattore di forma USB-C consente agli utenti di autenticarsi a qualsiasi risorsa cloud collegando questo token ai loro dispositivi mobili (telefoni/tablet).

Token USB con opzioni tattili

 

SafeNet eToken FIDO

SafeNet eToken FIDO è un token USB, una soluzione ideale per le aziende che cercano di implementare l’autenticazione senza password per i dipendenti. Questo autenticatore FIDO è un USB compatto e a prova di manomissione con rilevamento delle presenze, che crea un terzo fattore di autenticazione: qualcosa che possiedi (token fisico), qualcosa che sai (PIN), qualcosa che fai (toccare il token).

 

Thales e Microsoft collaborano per fornire ai clienti di Microsoft Azure AD un'autenticazione FIDO e CBA resistente al phishing

Con il nuovo supporto cloud-native CBA di Azure AD, i clienti Microsoft possono utilizzare i token basati su certificati X.509 di Thales, smart card e autenticatori FIDO per tutte le loro esigenze di protezione dell'identità. Grazie al supporto di più casi d'uso (PKI, CBA, autenticazione FIDO2, accesso fisico) in un unico dispositivo, Thales consente alle organizzazioni di estendere l'accesso ad alta garanzia al cloud, sfruttando gli ambienti esistenti.

Tabella Id Prime

 

Integrazione completa con MS Azure AD

Per rispondere alle esigenze dei clienti di un'autenticazione FIDO e resistente al phishing per le risorse gestite da Azure AD, Thales offre una chiave di sicurezza USB FIDO verificata e testata da Microsoft. La chiave Thales e gli altri dispositivi FIDO di Thales sono completamente compatibili e integrati con Azure AD. Sono ideali per proteggere i servizi cloud e le applicazioni on-premise.

Per saperne di più su Thales FIDO2 Authentication per Azure AD consulta la nostra guida alla soluzione e combina Microsoft Azure AD con gli autenticatori FIDO di Thales per ridurre le violazioni della sicurezza e soddisfare le normative UE/USA.

Richiedi un campione gratuito

Dispositivi FIDO di Thales
 

Autenticazione FIDO senza password
con Thales e Microsoft

  • Vantaggi di Thales FIDO2

La migliore sicurezza della categoria

  • Thales controlla l'intero ciclo di produzione e sviluppa le proprie librerie crittografiche FIDO, riducendo così il rischio di compromissione.

Supporto per più casi d'uso

  • Combina FIDO, PKI e accesso fisico in un unico dispositivo
  • Sperimenta un'autenticazione forte da endpoint mobili

Certificazioni superiori

  • Certificazione U2F e FIDO2
  • Conforme alle normative UE e USA per l'autenticazione resistente al phishing
  • Certificazione FIPS e CC per le operazioni PKI

Robustezza e scalabilità per una lunga durata di vita

  • Chiavi FIDO USB in plastica stampata dura con sigillo di garanzia
  • Nessun danno alle porte USB grazie al sensibile rilevatore di presenza
  • Supporto per gli aggiornamenti del firmware per una migliore manutenzione e aggiornabilità

Risorse consigliate

Conquer Phishing Attacks with Strong Authentication - Thales and Microsoft

In this Webcast, Matthew Isbell @ Microsoft and Gregory Vigroux @ Thales discussed about new regulations for strong and phishing-resistant authentication and how to meet them by combining Azure AD CBA and authentication strengths capabilities with Thales PKI/FIDO authenticators.

How to install a FIDO token in your Microsoft environment

Please make sure your IT team has activated the “security key” option in Azure Active Directory.

Top 5 Reasons Choosing FIDO2 Devices for Enterprise Authentication

FIDO authentication has gained traction as a modern form of MFA because of its considerable benefits in easing the log in experience for users. It also overcomes the inherent vulnerabilities of text-based passwords.

Thales Passwordless FIDO2 Authentication for Azure AD, part of Microsoft Entra

As users log into an increasing number of cloud-based applications, weak passwords are emerging as the primary cause of identity theft and security breaches.

Dispositivi senza password SafeNet FIDO2 - Solution Brief

Per ridurre i rischi legati agli accessi a Windows, alle applicazioni SaaS e agli utenti soprattutto se privilegiati, Thales supporta l'autenticazione FIDO senza password utilizzando dispositivi hardware di autenticazione multi-fattore (MFA).

Top 5 Reasons choosing SafeNet eToken Fusion Series - Infographic

FIDO authentication has gained traction as a modern form of MFA due to its benefits in easing the end-user login experience and overcoming password vulnerabilities. Here are the top five reasons why you should consider SafeNet eToken Fusion security keys.