Hideez AuthShield: MFA senza password e SSO per le web app legacy
Offri agli utenti una MFA senza password e resistente al phishing e il single sign-on sulle web app legacy e on-premise che l'IAM moderno non raggiunge, tramite un gateway di accesso sicuro e senza modifiche al codice.


Le tue app legacy non sono state create per la sicurezza moderna
La maggior parte delle app business-critical è nata prima degli standard di identità moderni, quindi proteggere l'autenticazione legacy significa di solito una costosa ricostruzione, oppure convivere con il rischio delle password.
- Non possono collegarsi a IAM o SSO moderni
- Aggiungere una MFA senza password richiede quasi sempre una ricostruzione
- Sostituire l'app non è realistico
- Le password manuali lasciano la porta aperta al phishing
Che cos'è Hideez AuthShield?
Hideez AuthShield è un reverse proxy di autenticazione: un gateway di accesso sicuro che porta la MFA senza password e l'SSO alle web app legacy, collegandole a Hideez Enterprise Server (HES).
Offre agli utenti una MFA senza password e resistente al phishing e il single sign-on verso applicazioni mai progettate per l'identità moderna, senza ricostruirle né sostituirle. Le credenziali dell'app restano su HES e vengono fornite lato server, quindi non raggiungono mai il browser dell'utente.

Un gateway di accesso sicuro tra i tuoi utenti e la tua app
Intercetta
AuthShield intercetta la richiesta di accesso dell'utente prima che raggiunga l'app legacy.
Autentica
L'utente viene verificato su Hideez Enterprise Server con MFA senza password e resistente al phishing (tramite OIDC).
Recupera
AuthShield recupera in modo sicuro le credenziali memorizzate dell'app da HES, lato server.
Accedi
Invia le credenziali memorizzate dell'app per conto dell'utente, lato server.
Reindirizza
La sessione dell'applicazione viene creata e l'utente entra senza interruzioni.




































Autenticazione moderna per le app legacy, senza ricostruzioni
MFA senza password per le app legacy
Accesso senza password e resistente al phishing su app che non l'hanno mai supportato: nessuna password da digitare e niente da sottrarre con il phishing.
Credenziali protette su HES
Memorizzate lato server e fornite per conto dell'utente: non raggiungono mai il browser, quindi il malware del browser non può rubarle.
Autenticazione conforme allo standard OIDC
Basata su OpenID Connect: essendo conforme agli standard, si integra con gli strumenti di identità che già utilizzi.
Reverse proxy Nginx / Microsoft IIS
Si distribuisce come livello front-end rafforzato all'interno della tua DMZ, senza esporre l'app di back-end.
Pronto per più applicazioni
Esegui un'istanza di AuthShield per applicazione, con molte istanze su un unico host.
Adattato da Hideez
Il nostro team adatta rapidamente AuthShield alla tua specifica applicazione legacy.
Con e senza AuthShield
| Senza AuthShield | Con AuthShield | |
|---|---|---|
| Accesso | Password + codice monouso | MFA senza password (resistente al phishing) |
| Esposizione delle credenziali | Digitate nel browser (soggette a phishing) | Memorizzate su HES, mai nel browser |
| Modifiche alla tua app | Ricostruire o sostituire | Nessuna — app intatta |
| Identità e MFA centralizzate | ||
| Tempo per ottenere valore | Mesi (ricostruzione) | Rapido (adattamento del proxy) |
Dove i team utilizzano AuthShield
Web app legacy e sviluppate internamente
Applicazioni personalizzate o di terze parti che non possono integrarsi con un IAM moderno e non verranno ricostruite.
Portali interni on-premise
App web intranet e di back-office che tieni fuori dalla rete pubblica.
Durante una migrazione IAM
Proteggi e mantieni operative le app legacy mentre implementi l'identità moderna.
Ambienti regolamentati o soggetti a restrizioni
Le credenziali restano sul tuo Hideez Enterprise Server, mai nel browser o in un cloud di terze parti.
Parte della piattaforma Hideez Workforce Identity
AuthShield è una delle componenti della piattaforma Hideez Workforce Identity. Scopri i prodotti che lavorano insieme per rendere la tua forza lavoro senza password.

Il centro di controllo della piattaforma: gestisci utenti, credenziali, integrazioni delle app, policy delle postazioni e un audit trail completo da un'unica console, distribuita come SaaS, cloud privato o on-premise.
Attiva e disattiva utenti, ruota le credenziali e applica le policy su ogni app e postazione collegata da un unico punto.
Scopri chi ha effettuato l'accesso, dove e quando, con log esportabili a supporto delle tue verifiche di conformità e sicurezza.
Esegui come SaaS, cloud privato o on-premise per soddisfare i tuoi requisiti di residenza dei dati e normativi.

Trasforma uno smartphone in una chiave di identità sicura: i dipendenti accedono a postazioni Windows e app aziendali con un tocco, e il PC può bloccarsi per prossimità quando si allontanano.
Sblocca i PC Windows con un tocco dello smartphone invece di digitare una password.
La postazione si blocca automaticamente quando lo smartphone abbinato esce dal raggio d'azione.
Accesso personale e rapido sulle postazioni condivise in sanità, manifattura e retail.

Accesso resistente al phishing tramite FIDO2 / WebAuthn con la biometria del dispositivo o una chiave di sicurezza: nessun segreto condiviso da rubare, basato su standard aperti compatibili con i browser moderni.
Le credenziali a chiave pubblica non possono essere riutilizzate né catturate da pagine di accesso false.
Gli utenti accedono con l'impronta o lo sblocco facciale già presente sul dispositivo.
Costruito su FIDO2 / WebAuthn, quindi funziona con browser e provider di identità moderni.

Chiavi di sicurezza hardware compatte che uniscono Bluetooth, NFC, RFID e USB in un unico dispositivo: accesso senza password ad app e porte fisiche, ideale dove gli smartphone non sono ammessi.
Una chiave hardware per le aree sicure in cui gli smartphone sono soggetti a restrizioni.
Un'unica credenziale per l'accesso alle app e l'apertura delle porte RFID.
Rilascia e revoca l'accesso senza dover configurare un dispositivo completo.
Programma Partner Hideez
Pensato per VAD, system integrator e managed service provider nella sicurezza IT.
DIVENTA PARTNERDomande frequenti
Dobbiamo modificare la nostra applicazione?
No. AuthShield si posiziona davanti alla tua app come reverse proxy: l'applicazione stessa resta intatta. Nessuna modifica al codice né ricostruzione.
Quali applicazioni sono supportate?
Qualsiasi web app legacy. AuthShield è indipendente dall'applicazione e il team Hideez lo adatta alla tua app specifica.
Dove viene distribuito AuthShield?
Su un host dedicato nella tua DMZ, eseguito con Nginx o Microsoft IIS. Mantiene la tua applicazione di back-end fuori dalla rete pubblica.
Come vengono protette le credenziali?
Le credenziali dell'applicazione sono memorizzate su Hideez Enterprise Server (HES) e fornite all'app lato server. Non vengono mai esposte al browser, quindi phishing e malware del browser non hanno nulla da catturare.
Può coprire più applicazioni?
Sì. Esegui un'istanza di AuthShield per applicazione, con più istanze sullo stesso host su porte diverse.
Come gestisce AuthShield sicurezza e conformità?
Le credenziali restano su Hideez Enterprise Server e non raggiungono mai il browser, riducendo il rischio di phishing e furto di credenziali. AuthShield usa OIDC basato su standard e funziona come reverse proxy rafforzato nella tua DMZ, mantenendo l'app legacy fuori dalla rete pubblica e supportando i controlli di sicurezza e audit esistenti.
Come viene concesso in licenza AuthShield?
AuthShield è un componente aggiuntivo opzionale di Hideez Workforce Identity: viene concesso in licenza per ogni web app legacy e fatturato annualmente, in aggiunta alle tue licenze utente Hideez. Contatta il team commerciale per un preventivo su misura.
Porta l'autenticazione moderna nelle app che non puoi sostituire
Scopri come AuthShield aggiunge SSO senza password e 2FA alle tue web app legacy, senza ricostruirle.