Parte di Hideez Workforce Identity

Hideez AuthShield: MFA senza password e SSO per le web app legacy

Offri agli utenti una MFA senza password e resistente al phishing e il single sign-on sulle web app legacy e on-premise che l'IAM moderno non raggiunge, tramite un gateway di accesso sicuro e senza modifiche al codice.

Hideez AuthShield: MFA senza password e SSO per le web app legacy
Le tue app legacy non sono state create per la sicurezza moderna
Il problema

Le tue app legacy non sono state create per la sicurezza moderna

La maggior parte delle app business-critical è nata prima degli standard di identità moderni, quindi proteggere l'autenticazione legacy significa di solito una costosa ricostruzione, oppure convivere con il rischio delle password.

  • Non possono collegarsi a IAM o SSO moderni
  • Aggiungere una MFA senza password richiede quasi sempre una ricostruzione
  • Sostituire l'app non è realistico
  • Le password manuali lasciano la porta aperta al phishing
Che cos'è

Che cos'è Hideez AuthShield?

Hideez AuthShield è un reverse proxy di autenticazione: un gateway di accesso sicuro che porta la MFA senza password e l'SSO alle web app legacy, collegandole a Hideez Enterprise Server (HES).

Offre agli utenti una MFA senza password e resistente al phishing e il single sign-on verso applicazioni mai progettate per l'identità moderna, senza ricostruirle né sostituirle. Le credenziali dell'app restano su HES e vengono fornite lato server, quindi non raggiungono mai il browser dell'utente.

Che cos'è Hideez AuthShield?
Come funziona

Un gateway di accesso sicuro tra i tuoi utenti e la tua app

Un gateway di accesso sicuro tra i tuoi utenti e la tua app architecture diagram
1

Intercetta

AuthShield intercetta la richiesta di accesso dell'utente prima che raggiunga l'app legacy.

2

Autentica

L'utente viene verificato su Hideez Enterprise Server con MFA senza password e resistente al phishing (tramite OIDC).

3

Recupera

AuthShield recupera in modo sicuro le credenziali memorizzate dell'app da HES, lato server.

4

Accedi

Invia le credenziali memorizzate dell'app per conto dell'utente, lato server.

5

Reindirizza

La sessione dell'applicazione viene creata e l'utente entra senza interruzioni.

Compatibile con il tuo stack di identità
Funzionalità

Autenticazione moderna per le app legacy, senza ricostruzioni

MFA senza password per le app legacy

Accesso senza password e resistente al phishing su app che non l'hanno mai supportato: nessuna password da digitare e niente da sottrarre con il phishing.

Credenziali protette su HES

Memorizzate lato server e fornite per conto dell'utente: non raggiungono mai il browser, quindi il malware del browser non può rubarle.

Autenticazione conforme allo standard OIDC

Basata su OpenID Connect: essendo conforme agli standard, si integra con gli strumenti di identità che già utilizzi.

Reverse proxy Nginx / Microsoft IIS

Si distribuisce come livello front-end rafforzato all'interno della tua DMZ, senza esporre l'app di back-end.

Pronto per più applicazioni

Esegui un'istanza di AuthShield per applicazione, con molte istanze su un unico host.

Adattato da Hideez

Il nostro team adatta rapidamente AuthShield alla tua specifica applicazione legacy.

A confronto

Con e senza AuthShield

Senza AuthShield Con AuthShield
Accesso Password + codice monouso MFA senza password (resistente al phishing)
Esposizione delle credenziali Digitate nel browser (soggette a phishing) Memorizzate su HES, mai nel browser
Modifiche alla tua app Ricostruire o sostituire Nessuna — app intatta
Identità e MFA centralizzate
Tempo per ottenere valore Mesi (ricostruzione) Rapido (adattamento del proxy)
Casi d'uso

Dove i team utilizzano AuthShield

Web app legacy e sviluppate internamente

Applicazioni personalizzate o di terze parti che non possono integrarsi con un IAM moderno e non verranno ricostruite.

Portali interni on-premise

App web intranet e di back-office che tieni fuori dalla rete pubblica.

Durante una migrazione IAM

Proteggi e mantieni operative le app legacy mentre implementi l'identità moderna.

Ambienti regolamentati o soggetti a restrizioni

Le credenziali restano sul tuo Hideez Enterprise Server, mai nel browser o in un cloud di terze parti.

Parte della piattaforma Hideez Workforce Identity

AuthShield è una delle componenti della piattaforma Hideez Workforce Identity. Scopri i prodotti che lavorano insieme per rendere la tua forza lavoro senza password.

Hideez Server

Il centro di controllo della piattaforma: gestisci utenti, credenziali, integrazioni delle app, policy delle postazioni e un audit trail completo da un'unica console, distribuita come SaaS, cloud privato o on-premise.

CASI D'USO

Attiva e disattiva utenti, ruota le credenziali e applica le policy su ogni app e postazione collegata da un unico punto.

Scopri chi ha effettuato l'accesso, dove e quando, con log esportabili a supporto delle tue verifiche di conformità e sicurezza.

Esegui come SaaS, cloud privato o on-premise per soddisfare i tuoi requisiti di residenza dei dati e normativi.

SCOPRI DI PIÙ
Hideez Authenticator

Trasforma uno smartphone in una chiave di identità sicura: i dipendenti accedono a postazioni Windows e app aziendali con un tocco, e il PC può bloccarsi per prossimità quando si allontanano.

CASI D'USO

Sblocca i PC Windows con un tocco dello smartphone invece di digitare una password.

La postazione si blocca automaticamente quando lo smartphone abbinato esce dal raggio d'azione.

Accesso personale e rapido sulle postazioni condivise in sanità, manifattura e retail.

SCOPRI DI PIÙ
Passkeys

Accesso resistente al phishing tramite FIDO2 / WebAuthn con la biometria del dispositivo o una chiave di sicurezza: nessun segreto condiviso da rubare, basato su standard aperti compatibili con i browser moderni.

CASI D'USO

Le credenziali a chiave pubblica non possono essere riutilizzate né catturate da pagine di accesso false.

Gli utenti accedono con l'impronta o lo sblocco facciale già presente sul dispositivo.

Costruito su FIDO2 / WebAuthn, quindi funziona con browser e provider di identità moderni.

SCOPRI DI PIÙ
Hideez Keys

Chiavi di sicurezza hardware compatte che uniscono Bluetooth, NFC, RFID e USB in un unico dispositivo: accesso senza password ad app e porte fisiche, ideale dove gli smartphone non sono ammessi.

CASI D'USO

Una chiave hardware per le aree sicure in cui gli smartphone sono soggetti a restrizioni.

Un'unica credenziale per l'accesso alle app e l'apertura delle porte RFID.

Rilascia e revoca l'accesso senza dover configurare un dispositivo completo.

SCOPRI DI PIÙ

Programma Partner Hideez

Pensato per VAD, system integrator e managed service provider nella sicurezza IT.

DIVENTA PARTNER
FAQ

Domande frequenti

Dobbiamo modificare la nostra applicazione?

No. AuthShield si posiziona davanti alla tua app come reverse proxy: l'applicazione stessa resta intatta. Nessuna modifica al codice né ricostruzione.

Quali applicazioni sono supportate?

Qualsiasi web app legacy. AuthShield è indipendente dall'applicazione e il team Hideez lo adatta alla tua app specifica.

Dove viene distribuito AuthShield?

Su un host dedicato nella tua DMZ, eseguito con Nginx o Microsoft IIS. Mantiene la tua applicazione di back-end fuori dalla rete pubblica.

Come vengono protette le credenziali?

Le credenziali dell'applicazione sono memorizzate su Hideez Enterprise Server (HES) e fornite all'app lato server. Non vengono mai esposte al browser, quindi phishing e malware del browser non hanno nulla da catturare.

Può coprire più applicazioni?

Sì. Esegui un'istanza di AuthShield per applicazione, con più istanze sullo stesso host su porte diverse.

Come gestisce AuthShield sicurezza e conformità?

Le credenziali restano su Hideez Enterprise Server e non raggiungono mai il browser, riducendo il rischio di phishing e furto di credenziali. AuthShield usa OIDC basato su standard e funziona come reverse proxy rafforzato nella tua DMZ, mantenendo l'app legacy fuori dalla rete pubblica e supportando i controlli di sicurezza e audit esistenti.

Come viene concesso in licenza AuthShield?

AuthShield è un componente aggiuntivo opzionale di Hideez Workforce Identity: viene concesso in licenza per ogni web app legacy e fatturato annualmente, in aggiunta alle tue licenze utente Hideez. Contatta il team commerciale per un preventivo su misura.

Inizia ora

Porta l'autenticazione moderna nelle app che non puoi sostituire

Scopri come AuthShield aggiunge SSO senza password e 2FA alle tue web app legacy, senza ricostruirle.