Composant de Hideez Workforce Identity

Hideez AuthShield : MFA sans mot de passe et SSO pour les applications web héritées

Offrez à vos utilisateurs une MFA sans mot de passe et résistante au phishing ainsi qu'une authentification unique sur les applications web héritées et sur site que l'IAM moderne n'atteint pas, via une passerelle d'accès sécurisée et sans modifier le code.

Hideez AuthShield : MFA sans mot de passe et SSO pour les applications web héritées
Vos applications héritées n'ont pas été conçues pour la sécurité moderne
Le problème

Vos applications héritées n'ont pas été conçues pour la sécurité moderne

La plupart des applications critiques ont été conçues avant l'existence des standards d'identité modernes ; sécuriser l'authentification héritée impose donc généralement une refonte coûteuse, ou de vivre avec le risque lié aux mots de passe.

  • Impossible de se connecter à un IAM ou un SSO modernes
  • Ajouter une MFA sans mot de passe implique le plus souvent une refonte
  • Remplacer l'application n'est pas réaliste
  • Les mots de passe manuels laissent la porte ouverte au phishing
Qu'est-ce que c'est

Qu'est-ce que Hideez AuthShield ?

Hideez AuthShield est un reverse proxy d'authentification : une passerelle d'accès sécurisée qui apporte la MFA sans mot de passe et le SSO aux applications web héritées en les connectant à Hideez Enterprise Server (HES).

Il offre aux utilisateurs une MFA sans mot de passe et résistante au phishing ainsi qu'une authentification unique vers des applications jamais conçues pour l'identité moderne, sans les refondre ni les remplacer. Les identifiants de l'application restent sur HES et sont fournis côté serveur : ils n'atteignent jamais le navigateur de l'utilisateur.

Qu'est-ce que Hideez AuthShield ?
Comment ça marche

Une passerelle d'accès sécurisée entre vos utilisateurs et votre application

Une passerelle d'accès sécurisée entre vos utilisateurs et votre application architecture diagram
1

Interception

AuthShield capte la demande de connexion de l'utilisateur avant qu'elle n'atteigne l'application héritée.

2

Authentification

L'utilisateur est vérifié sur Hideez Enterprise Server avec une MFA sans mot de passe et résistante au phishing (via OIDC).

3

Récupération

AuthShield récupère en toute sécurité les identifiants stockés de l'application depuis HES, côté serveur.

4

Connexion

Elle soumet les identifiants stockés de l'application pour l'utilisateur, côté serveur.

5

Redirection

La session applicative est créée et l'utilisateur est redirigé en toute fluidité.

Compatible avec votre stack d'identité
Fonctionnalités

Une authentification moderne pour les applications héritées, sans refonte

MFA sans mot de passe pour les applications héritées

Une connexion sans mot de passe et résistante au phishing sur des applications qui ne l'ont jamais prise en charge : aucun mot de passe à saisir et rien à hameçonner pour les attaquants.

Identifiants sécurisés sur HES

Stockés côté serveur et fournis pour l'utilisateur : ils n'atteignent jamais le navigateur, si bien qu'aucun malware navigateur ne peut les voler.

Authentification conforme au standard OIDC

Reposant sur OpenID Connect : basée sur des standards, elle s'intègre aux outils d'identité que vous utilisez déjà.

Reverse proxy Nginx / Microsoft IIS

Se déploie comme une couche front-end renforcée dans votre DMZ, sans exposer l'application back-end.

Prêt pour le multi-application

Exécutez une instance AuthShield par application, avec de nombreuses instances sur un seul hôte.

Adapté par Hideez

Notre équipe adapte rapidement AuthShield à votre application héritée spécifique.

Comparatif

Avec ou sans AuthShield

Sans AuthShield Avec AuthShield
Connexion Mot de passe + code à usage unique MFA sans mot de passe (résistante au phishing)
Exposition des identifiants Saisis dans le navigateur (hameçonnables) Stockés sur HES, jamais dans le navigateur
Modifications de votre application Refonte ou remplacement Aucune — application intacte
Identité et MFA centralisées
Délai de rentabilisation Des mois (refonte) Rapide (adaptation du proxy)
Cas d'usage

Où les équipes déploient AuthShield

Applications web héritées et internes

Applications sur mesure ou éditeur qui ne peuvent pas s'intégrer à un IAM moderne et ne seront pas refondues.

Portails internes sur site

Applications web d'intranet et de back-office que vous gardez hors de l'internet public.

Pendant une migration IAM

Protégez vos applications héritées et maintenez-les en service pendant le déploiement de l'identité moderne.

Environnements réglementés ou restreints

Les identifiants restent sur votre Hideez Enterprise Server, jamais dans le navigateur ni dans un cloud tiers.

Composant de la plateforme Hideez Workforce Identity

AuthShield fait partie de la plateforme Hideez Workforce Identity. Découvrez les produits qui fonctionnent ensemble pour libérer vos collaborateurs des mots de passe.

Hideez Server

Le centre de contrôle de la plateforme : gérez utilisateurs, identifiants, intégrations applicatives, politiques de postes de travail et une piste d'audit complète depuis une seule console, déployée en SaaS, cloud privé ou sur site.

CAS D'USAGE

Provisionnez et déprovisionnez les utilisateurs, faites tourner les identifiants et appliquez les politiques sur chaque application et poste connecté depuis un seul endroit.

Visualisez qui s'est connecté, où et quand, avec des journaux exportables à l'appui de vos revues de conformité et de sécurité.

En SaaS, cloud privé ou sur site pour répondre à vos exigences de résidence des données et de réglementation.

EN SAVOIR PLUS
Hideez Authenticator

Transforme un smartphone en clé d'identité sécurisée : les employés se connectent aux postes de travail Windows et aux applications métier d'un simple toucher, et le PC peut se verrouiller par proximité lorsqu'ils s'éloignent.

CAS D'USAGE

Déverrouillez les PC Windows d'un toucher du téléphone plutôt qu'avec un mot de passe saisi.

Le poste se verrouille automatiquement dès que le téléphone appairé sort de portée.

Connexion personnelle et rapide sur les postes partagés dans la santé, l'industrie et le commerce.

EN SAVOIR PLUS
Passkeys

Connexion résistante au phishing via FIDO2 / WebAuthn avec la biométrie de l'appareil ou une clé de sécurité : aucun secret partagé à voler, reposant sur des standards ouverts compatibles avec les navigateurs modernes.

CAS D'USAGE

Les identifiants à clé publique ne peuvent être réutilisés ni captés par de fausses pages de connexion.

Les utilisateurs se connectent avec l'empreinte ou le déverrouillage facial déjà présent sur leur appareil.

Reposant sur FIDO2 / WebAuthn, il fonctionne avec les navigateurs et fournisseurs d'identité modernes.

EN SAVOIR PLUS
Hideez Keys

Clés de sécurité matérielles compactes réunissant Bluetooth, NFC, RFID et USB dans un seul appareil : accès sans mot de passe aux applications et aux portes physiques, idéal là où les téléphones sont interdits.

CAS D'USAGE

Une clé matérielle pour les zones sécurisées où les smartphones sont restreints.

Un seul identifiant pour la connexion aux applications et l'ouverture de portes RFID.

Attribuez et révoquez l'accès sans provisionner un appareil complet.

EN SAVOIR PLUS

Programme Partenaires Hideez

Conçu pour les VAD, les intégrateurs de systèmes et les fournisseurs de services managés en sécurité informatique.

DEVENIR PARTENAIRE
FAQ

Questions fréquentes

Devons-nous modifier notre application ?

Non. AuthShield s'exécute devant votre application en tant que reverse proxy : l'application elle-même reste intacte. Aucune modification de code ni refonte.

Quelles applications sont prises en charge ?

Toute application web héritée. AuthShield est indépendant de l'application, et l'équipe Hideez l'adapte à votre application spécifique.

Où AuthShield est-il déployé ?

Sur un hôte distinct dans votre DMZ, sous Nginx ou Microsoft IIS. Il maintient votre application back-end hors de l'internet public.

Comment les identifiants sont-ils protégés ?

Les identifiants de l'application sont stockés sur Hideez Enterprise Server (HES) et fournis à l'application côté serveur. Ils ne sont jamais exposés au navigateur : le phishing et les malwares navigateur n'ont rien à capturer.

Peut-il couvrir plusieurs applications ?

Oui. Exécutez une instance AuthShield par application, avec plusieurs instances sur le même hôte via des ports différents.

Comment AuthShield gère-t-il la sécurité et la conformité ?

Les identifiants restent sur Hideez Enterprise Server et n'atteignent jamais le navigateur, ce qui réduit le risque de phishing et de vol d'identifiants. AuthShield utilise OIDC basé sur des standards et fonctionne comme un reverse proxy renforcé dans votre DMZ, gardant l'application héritée hors de l'internet public et prenant en charge vos contrôles de sécurité et d'audit existants.

Comment AuthShield est-il licencié ?

AuthShield est un module optionnel de Hideez Workforce Identity : licencié par application web héritée et facturé annuellement, en plus de vos licences utilisateur Hideez. Contactez le service commercial pour un devis sur mesure.

D'autres questions ? Contacter le service commercial
Commencer

Apportez une authentification moderne aux applications que vous ne pouvez pas remplacer

Découvrez comment AuthShield ajoute le SSO sans mot de passe et la 2FA à vos applications web héritées, sans les refondre.