Hideez AuthShield: passwortlose MFA und SSO für Legacy-Webanwendungen
Geben Sie Nutzern passwortlose, phishing-resistente MFA und Single Sign-on für die Legacy- und On-Premises-Webanwendungen, die modernes IAM nicht erreicht – über ein sicheres Access-Gateway und ganz ohne Code-Änderungen.


Ihre Legacy-Anwendungen sind nicht für moderne Sicherheit gebaut
Die meisten geschäftskritischen Anwendungen entstanden, bevor es moderne Identitätsstandards gab. Legacy-Authentifizierung abzusichern bedeutet daher meist einen kostspieligen Umbau – oder das Passwort-Risiko in Kauf zu nehmen.
- Keine Anbindung an modernes IAM oder SSO möglich
- Passwortlose MFA nachzurüsten erfordert meist einen Umbau
- Die Anwendung zu ersetzen ist unrealistisch
- Manuelle Passwörter halten die Tür für Phishing offen
Was ist Hideez AuthShield?
Hideez AuthShield ist ein authentifizierender Reverse Proxy – ein sicheres Access-Gateway, das passwortlose MFA und SSO zu Legacy-Webanwendungen bringt und sie mit Hideez Enterprise Server (HES) verbindet.
Es bietet Nutzern passwortlose, phishing-resistente MFA und Single Sign-on für Anwendungen, die nie für moderne Identität gebaut wurden – ohne sie umzubauen oder zu ersetzen. Die Zugangsdaten der Anwendung bleiben auf HES und werden serverseitig übergeben, sodass sie nie den Browser des Nutzers erreichen.

Ein sicheres Access-Gateway zwischen Ihren Nutzern und Ihrer Anwendung
Abfangen
AuthShield fängt die Anmeldeanfrage des Nutzers ab, bevor sie die Legacy-Anwendung erreicht.
Authentifizieren
Der Nutzer wird auf Hideez Enterprise Server mit passwortloser, phishing-resistenter MFA (über OIDC) verifiziert.
Abrufen
AuthShield ruft die gespeicherten Zugangsdaten der Anwendung sicher und serverseitig von HES ab.
Anmelden
Es übermittelt die gespeicherten Zugangsdaten der Anwendung serverseitig für den Nutzer.
Weiterleiten
Die Anwendungssitzung wird erstellt und der Nutzer nahtlos hineingeleitet.




































Moderne Authentifizierung für Legacy-Anwendungen – ganz ohne Umbau
Passwortlose MFA für Legacy-Anwendungen
Phishing-resistente, passwortlose Anmeldung bei Anwendungen, die das nie unterstützt haben – kein Passwort zum Eintippen und nichts, was Angreifer abphishen könnten.
Zugangsdaten sicher auf HES
Serverseitig gespeichert und für den Nutzer bereitgestellt – sie erreichen nie den Browser, sodass Browser-Malware sie nicht stehlen kann.
Authentifizierung nach OIDC-Standard
Basiert auf OpenID Connect – standardbasiert und damit kompatibel mit den Identity-Tools, die Sie bereits einsetzen.
Reverse Proxy für Nginx / Microsoft IIS
Wird als gehärtete Front-End-Schicht in Ihrer DMZ bereitgestellt – die Back-End-Anwendung bleibt unexponiert.
Bereit für mehrere Anwendungen
Betreiben Sie eine AuthShield-Instanz pro Anwendung – viele Instanzen laufen auf einem einzigen Host.
Angepasst von Hideez
Unser Team passt AuthShield schnell an Ihre spezifische Legacy-Anwendung an.
Mit und ohne AuthShield
| Ohne AuthShield | Mit AuthShield | |
|---|---|---|
| Anmeldung | Passwort + Einmalcode | Passwortlose MFA (phishing-resistent) |
| Exponierung der Zugangsdaten | Im Browser eingetippt (phishbar) | Auf HES gespeichert, nie im Browser |
| Änderungen an Ihrer Anwendung | Umbau oder Ersatz | Keine – Anwendung bleibt unangetastet |
| Zentrale Identität & MFA | ||
| Zeit bis zum Nutzen | Monate (Umbau) | Schnell (Proxy-Anpassung) |
Wo Teams AuthShield einsetzen
Legacy- und Eigenentwicklungs-Webanwendungen
Eigen- oder Herstelleranwendungen, die sich nicht in modernes IAM integrieren lassen und nicht umgebaut werden.
Interne On-Premises-Portale
Intranet- und Back-Office-Webanwendungen, die Sie vom öffentlichen Internet fernhalten.
Während einer IAM-Migration
Schützen Sie Legacy-Anwendungen und halten Sie sie am Laufen, während Sie moderne Identität einführen.
Regulierte / eingeschränkte Umgebungen
Zugangsdaten bleiben auf Ihrem Hideez Enterprise Server – nie im Browser oder in einer Cloud von Drittanbietern.
Teil der Hideez Workforce Identity Plattform
AuthShield ist ein Bestandteil der Hideez Workforce Identity Plattform. Entdecken Sie die Produkte, die zusammenwirken, um Ihre Belegschaft passwortlos zu machen.

Die Steuerzentrale der Plattform – verwalten Sie Nutzer, Zugangsdaten, App-Integrationen, Workstation-Richtlinien und einen vollständigen Audit-Trail über eine einzige Konsole, bereitgestellt als SaaS, Private Cloud oder On-Premises.
Nutzer bereitstellen und entziehen, Zugangsdaten rotieren und Richtlinien über jede angebundene App und Workstation von einem Ort aus durchsetzen.
Sehen Sie, wer sich wann und wo angemeldet hat – mit exportierbaren Protokollen für Ihre Compliance- und Sicherheitsprüfungen.
Als SaaS, Private Cloud oder On-Premises betreiben, um Ihre Anforderungen an Datenresidenz und Regulierung zu erfüllen.

Macht ein Smartphone zum sicheren Identitätsschlüssel: Mitarbeitende melden sich per Tipp an Windows-Workstations und Business-Anwendungen an, und der PC kann sich per Näherungserkennung sperren, wenn sie sich entfernen.
Windows-PCs per Smartphone-Tipp entsperren statt mit eingetipptem Passwort.
Die Workstation sperrt sich automatisch, sobald das gekoppelte Smartphone außer Reichweite ist.
Schnelle, persönliche Anmeldung an gemeinsam genutzten Workstations in Gesundheitswesen, Fertigung und Handel.

Phishing-resistente Anmeldung per FIDO2 / WebAuthn mit Geräte-Biometrie oder einem Sicherheitsschlüssel – kein gemeinsames Geheimnis zum Stehlen, basierend auf offenen Standards, die in modernen Browsern funktionieren.
Public-Key-Anmeldedaten lassen sich nicht wiederverwenden oder von gefälschten Anmeldeseiten abgreifen.
Nutzer melden sich mit dem Fingerabdruck oder der Gesichtserkennung an, die ihr Gerät bereits bietet.
Basiert auf FIDO2 / WebAuthn und funktioniert daher mit modernen Browsern und Identity-Providern.

Kompakte Hardware-Sicherheitsschlüssel, die Bluetooth, NFC, RFID und USB in einem Gerät vereinen – passwortloser Zugang zu Anwendungen und physischen Türen, ideal dort, wo Smartphones nicht erlaubt sind.
Ein Hardware-Schlüssel für Sicherheitsbereiche, in denen Smartphones eingeschränkt sind.
Ein Berechtigungsnachweis für App-Anmeldung und RFID-Türzutritt.
Zugang ausstellen und entziehen, ohne ein vollständiges Gerät bereitzustellen.
Hideez Partnerprogramm
Konzipiert für VADs, Systemintegratoren und Managed Service Provider im Bereich IT-Sicherheit.
PARTNER WERDENHäufige Fragen
Müssen wir unsere Anwendung anpassen?
Nein. AuthShield läuft als Reverse Proxy vor Ihrer Anwendung – die Anwendung selbst bleibt unangetastet. Es gibt keine Code-Änderung und keinen Umbau.
Welche Anwendungen werden unterstützt?
Jede Legacy-Webanwendung. AuthShield ist anwendungsunabhängig, und das Hideez-Team passt es an Ihre spezifische Anwendung an.
Wo wird AuthShield bereitgestellt?
Auf einem separaten Host in Ihrer DMZ, betrieben unter Nginx oder Microsoft IIS. So bleibt Ihre Back-End-Anwendung vom öffentlichen Internet getrennt.
Wie werden die Zugangsdaten geschützt?
Die Anwendungs-Zugangsdaten werden auf Hideez Enterprise Server (HES) gespeichert und der Anwendung serverseitig übergeben. Sie werden dem Browser nie offengelegt, sodass Phishing und Browser-Malware nichts abgreifen können.
Kann es mehrere Anwendungen abdecken?
Ja. Betreiben Sie eine AuthShield-Instanz pro Anwendung – mehrere Instanzen laufen auf demselben Host über unterschiedliche Ports.
Wie geht AuthShield mit Sicherheit und Compliance um?
Die Zugangsdaten bleiben auf Hideez Enterprise Server und erreichen nie den Browser, was das Risiko von Phishing und Credential-Diebstahl senkt. AuthShield nutzt standardbasiertes OIDC und läuft als gehärteter Reverse Proxy in Ihrer DMZ, hält die Legacy-Anwendung vom öffentlichen Internet fern und unterstützt Ihre bestehenden Sicherheits- und Audit-Kontrollen.
Wie wird AuthShield lizenziert?
AuthShield ist ein optionales Add-on zu Hideez Workforce Identity – lizenziert pro Legacy-Webanwendung und jährlich abgerechnet, zusätzlich zu Ihren Hideez-Nutzerlizenzen. Kontaktieren Sie den Vertrieb für ein individuelles Angebot.
Bringen Sie moderne Authentifizierung in die Anwendungen, die Sie nicht ersetzen können
Sehen Sie, wie AuthShield passwortloses SSO und 2FA zu Ihren Legacy-Webanwendungen hinzufügt – ohne sie umzubauen.