Hideez AuthShield : MFA sans mot de passe et SSO pour les applications web héritées
Offrez à vos utilisateurs une MFA sans mot de passe et résistante au phishing ainsi qu'une authentification unique sur les applications web héritées et sur site que l'IAM moderne n'atteint pas, via une passerelle d'accès sécurisée et sans modifier le code.


Vos applications héritées n'ont pas été conçues pour la sécurité moderne
La plupart des applications critiques ont été conçues avant l'existence des standards d'identité modernes ; sécuriser l'authentification héritée impose donc généralement une refonte coûteuse, ou de vivre avec le risque lié aux mots de passe.
- Impossible de se connecter à un IAM ou un SSO modernes
- Ajouter une MFA sans mot de passe implique le plus souvent une refonte
- Remplacer l'application n'est pas réaliste
- Les mots de passe manuels laissent la porte ouverte au phishing
Qu'est-ce que Hideez AuthShield ?
Hideez AuthShield est un reverse proxy d'authentification : une passerelle d'accès sécurisée qui apporte la MFA sans mot de passe et le SSO aux applications web héritées en les connectant à Hideez Enterprise Server (HES).
Il offre aux utilisateurs une MFA sans mot de passe et résistante au phishing ainsi qu'une authentification unique vers des applications jamais conçues pour l'identité moderne, sans les refondre ni les remplacer. Les identifiants de l'application restent sur HES et sont fournis côté serveur : ils n'atteignent jamais le navigateur de l'utilisateur.

Une passerelle d'accès sécurisée entre vos utilisateurs et votre application
Interception
AuthShield capte la demande de connexion de l'utilisateur avant qu'elle n'atteigne l'application héritée.
Authentification
L'utilisateur est vérifié sur Hideez Enterprise Server avec une MFA sans mot de passe et résistante au phishing (via OIDC).
Récupération
AuthShield récupère en toute sécurité les identifiants stockés de l'application depuis HES, côté serveur.
Connexion
Elle soumet les identifiants stockés de l'application pour l'utilisateur, côté serveur.
Redirection
La session applicative est créée et l'utilisateur est redirigé en toute fluidité.




































Une authentification moderne pour les applications héritées, sans refonte
MFA sans mot de passe pour les applications héritées
Une connexion sans mot de passe et résistante au phishing sur des applications qui ne l'ont jamais prise en charge : aucun mot de passe à saisir et rien à hameçonner pour les attaquants.
Identifiants sécurisés sur HES
Stockés côté serveur et fournis pour l'utilisateur : ils n'atteignent jamais le navigateur, si bien qu'aucun malware navigateur ne peut les voler.
Authentification conforme au standard OIDC
Reposant sur OpenID Connect : basée sur des standards, elle s'intègre aux outils d'identité que vous utilisez déjà.
Reverse proxy Nginx / Microsoft IIS
Se déploie comme une couche front-end renforcée dans votre DMZ, sans exposer l'application back-end.
Prêt pour le multi-application
Exécutez une instance AuthShield par application, avec de nombreuses instances sur un seul hôte.
Adapté par Hideez
Notre équipe adapte rapidement AuthShield à votre application héritée spécifique.
Avec ou sans AuthShield
| Sans AuthShield | Avec AuthShield | |
|---|---|---|
| Connexion | Mot de passe + code à usage unique | MFA sans mot de passe (résistante au phishing) |
| Exposition des identifiants | Saisis dans le navigateur (hameçonnables) | Stockés sur HES, jamais dans le navigateur |
| Modifications de votre application | Refonte ou remplacement | Aucune — application intacte |
| Identité et MFA centralisées | ||
| Délai de rentabilisation | Des mois (refonte) | Rapide (adaptation du proxy) |
Où les équipes déploient AuthShield
Applications web héritées et internes
Applications sur mesure ou éditeur qui ne peuvent pas s'intégrer à un IAM moderne et ne seront pas refondues.
Portails internes sur site
Applications web d'intranet et de back-office que vous gardez hors de l'internet public.
Pendant une migration IAM
Protégez vos applications héritées et maintenez-les en service pendant le déploiement de l'identité moderne.
Environnements réglementés ou restreints
Les identifiants restent sur votre Hideez Enterprise Server, jamais dans le navigateur ni dans un cloud tiers.
Composant de la plateforme Hideez Workforce Identity
AuthShield fait partie de la plateforme Hideez Workforce Identity. Découvrez les produits qui fonctionnent ensemble pour libérer vos collaborateurs des mots de passe.

Le centre de contrôle de la plateforme : gérez utilisateurs, identifiants, intégrations applicatives, politiques de postes de travail et une piste d'audit complète depuis une seule console, déployée en SaaS, cloud privé ou sur site.
Provisionnez et déprovisionnez les utilisateurs, faites tourner les identifiants et appliquez les politiques sur chaque application et poste connecté depuis un seul endroit.
Visualisez qui s'est connecté, où et quand, avec des journaux exportables à l'appui de vos revues de conformité et de sécurité.
En SaaS, cloud privé ou sur site pour répondre à vos exigences de résidence des données et de réglementation.

Transforme un smartphone en clé d'identité sécurisée : les employés se connectent aux postes de travail Windows et aux applications métier d'un simple toucher, et le PC peut se verrouiller par proximité lorsqu'ils s'éloignent.
Déverrouillez les PC Windows d'un toucher du téléphone plutôt qu'avec un mot de passe saisi.
Le poste se verrouille automatiquement dès que le téléphone appairé sort de portée.
Connexion personnelle et rapide sur les postes partagés dans la santé, l'industrie et le commerce.

Connexion résistante au phishing via FIDO2 / WebAuthn avec la biométrie de l'appareil ou une clé de sécurité : aucun secret partagé à voler, reposant sur des standards ouverts compatibles avec les navigateurs modernes.
Les identifiants à clé publique ne peuvent être réutilisés ni captés par de fausses pages de connexion.
Les utilisateurs se connectent avec l'empreinte ou le déverrouillage facial déjà présent sur leur appareil.
Reposant sur FIDO2 / WebAuthn, il fonctionne avec les navigateurs et fournisseurs d'identité modernes.

Clés de sécurité matérielles compactes réunissant Bluetooth, NFC, RFID et USB dans un seul appareil : accès sans mot de passe aux applications et aux portes physiques, idéal là où les téléphones sont interdits.
Une clé matérielle pour les zones sécurisées où les smartphones sont restreints.
Un seul identifiant pour la connexion aux applications et l'ouverture de portes RFID.
Attribuez et révoquez l'accès sans provisionner un appareil complet.
Programme Partenaires Hideez
Conçu pour les VAD, les intégrateurs de systèmes et les fournisseurs de services managés en sécurité informatique.
DEVENIR PARTENAIREQuestions fréquentes
Devons-nous modifier notre application ?
Non. AuthShield s'exécute devant votre application en tant que reverse proxy : l'application elle-même reste intacte. Aucune modification de code ni refonte.
Quelles applications sont prises en charge ?
Toute application web héritée. AuthShield est indépendant de l'application, et l'équipe Hideez l'adapte à votre application spécifique.
Où AuthShield est-il déployé ?
Sur un hôte distinct dans votre DMZ, sous Nginx ou Microsoft IIS. Il maintient votre application back-end hors de l'internet public.
Comment les identifiants sont-ils protégés ?
Les identifiants de l'application sont stockés sur Hideez Enterprise Server (HES) et fournis à l'application côté serveur. Ils ne sont jamais exposés au navigateur : le phishing et les malwares navigateur n'ont rien à capturer.
Peut-il couvrir plusieurs applications ?
Oui. Exécutez une instance AuthShield par application, avec plusieurs instances sur le même hôte via des ports différents.
Comment AuthShield gère-t-il la sécurité et la conformité ?
Les identifiants restent sur Hideez Enterprise Server et n'atteignent jamais le navigateur, ce qui réduit le risque de phishing et de vol d'identifiants. AuthShield utilise OIDC basé sur des standards et fonctionne comme un reverse proxy renforcé dans votre DMZ, gardant l'application héritée hors de l'internet public et prenant en charge vos contrôles de sécurité et d'audit existants.
Comment AuthShield est-il licencié ?
AuthShield est un module optionnel de Hideez Workforce Identity : licencié par application web héritée et facturé annuellement, en plus de vos licences utilisateur Hideez. Contactez le service commercial pour un devis sur mesure.
Apportez une authentification moderne aux applications que vous ne pouvez pas remplacer
Découvrez comment AuthShield ajoute le SSO sans mot de passe et la 2FA à vos applications web héritées, sans les refondre.