Hideez AuthShield: безпарольна MFA та SSO для застарілих вебдодатків
Надайте користувачам безпарольну, стійку до фішингу MFA та єдиний вхід до застарілих і локальних вебдодатків, недосяжних для сучасного IAM, — через захищений шлюз доступу й без змін у коді.


Ваші застарілі додатки не створювалися для сучасної безпеки
Більшість критично важливих додатків створювалися до появи сучасних стандартів ідентифікації, тож захист застарілої автентифікації зазвичай означає дороге перероблення — або життя з ризиком паролів.
- Немає підключення до сучасного IAM чи SSO
- Додати безпарольну MFA зазвичай означає перероблення
- Замінити додаток нереально
- Ручні паролі залишають двері відчиненими для фішингу
Що таке Hideez AuthShield?
Hideez AuthShield — це автентифікаційний зворотний проксі, захищений шлюз доступу, що додає безпарольну MFA та SSO до застарілих вебдодатків, під'єднуючи їх до Hideez Enterprise Server (HES).
Він надає користувачам безпарольну, стійку до фішингу MFA та єдиний вхід до додатків, які ніколи не створювалися для сучасної ідентифікації, без їх перероблення чи заміни. Облікові дані додатка залишаються на HES і передаються на боці сервера, тож ніколи не потрапляють у браузер користувача.

Захищений шлюз доступу між вашими користувачами й додатком
Перехоплення
AuthShield перехоплює запит користувача на вхід, перш ніж він досягне застарілого додатка.
Автентифікація
Користувач перевіряється на Hideez Enterprise Server за допомогою безпарольної, стійкої до фішингу MFA (через OIDC).
Отримання
AuthShield безпечно отримує збережені облікові дані додатка з HES на боці сервера.
Вхід
Він надсилає збережені облікові дані додатка за користувача на боці сервера.
Перенаправлення
Створюється сеанс додатка, і користувач безперешкодно потрапляє всередину.




































Сучасна автентифікація для застарілих додатків — без перероблення
Безпарольна MFA для застарілих додатків
Стійкий до фішингу, безпарольний вхід у додатки, які ніколи його не підтримували, — жодного пароля для введення й нічого, що зловмисники могли б викрасти фішингом.
Облікові дані захищено на HES
Зберігаються на боці сервера й надаються за користувача — вони ніколи не потрапляють у браузер, тож шкідливе ПЗ браузера не може їх викрасти.
Автентифікація за стандартом OIDC
Побудована на OpenID Connect — на основі стандартів, тож поєднується з інструментами ідентифікації, які ви вже використовуєте.
Зворотний проксі на Nginx / Microsoft IIS
Розгортається як посилений front-end рівень у вашій DMZ — без відкриття доступу до back-end додатка.
Готовність до кількох додатків
Запускайте по одному екземпляру AuthShield на кожен додаток — багато екземплярів на одному хості.
Адаптовано командою Hideez
Наша команда швидко адаптує AuthShield під ваш конкретний застарілий додаток.
З AuthShield і без нього
| Без AuthShield | З AuthShield | |
|---|---|---|
| Вхід | Пароль + одноразовий код | Безпарольна MFA (стійка до фішингу) |
| Розкриття облікових даних | Вводяться в браузері (вразливі до фішингу) | Зберігаються на HES, ніколи в браузері |
| Зміни у вашому додатку | Перероблення або заміна | Жодних — додаток недоторканий |
| Централізована ідентифікація та MFA | ||
| Час до отримання результату | Місяці (перероблення) | Швидко (адаптація проксі) |
Де команди впроваджують AuthShield
Застарілі та власні вебдодатки
Власні або сторонні додатки, які не інтегруються із сучасним IAM і не перероблятимуться.
Внутрішні локальні портали
Інтранет- і бек-офісні вебдодатки, які ви тримаєте поза публічним інтернетом.
Під час міграції IAM
Захищайте застарілі додатки й підтримуйте їх у роботі, поки впроваджуєте сучасну ідентифікацію.
Регульовані / обмежені середовища
Облікові дані залишаються на вашому Hideez Enterprise Server — ніколи в браузері чи в сторонній хмарі.
Частина платформи Hideez Workforce Identity
AuthShield — одна зі складових платформи Hideez Workforce Identity. Ознайомтеся з продуктами, що працюють разом, аби зробити роботу ваших співробітників безпарольною.

Центр керування платформою — керуйте користувачами, обліковими даними, інтеграціями додатків, політиками робочих станцій і повним журналом аудиту з однієї консолі; розгортання як SaaS, приватна хмара або локально.
Надавайте й відкликайте доступ користувачів, змінюйте облікові дані та застосовуйте політики до кожного під'єднаного додатка й робочої станції з одного місця.
Бачте, хто, де й коли входив, з експортованими журналами для перевірок відповідності та безпеки.
Працює як SaaS, приватна хмара або локально відповідно до ваших вимог щодо резидентності даних і регуляцій.

Перетворює смартфон на захищений ключ ідентифікації: співробітники входять у робочі станції Windows і бізнес-додатки одним дотиком, а ПК може блокуватися за наближенням, коли вони відходять.
Розблоковуйте ПК Windows дотиком телефона замість введення пароля.
Робоча станція блокується автоматично, щойно спарений телефон виходить із зони дії.
Швидкий персональний вхід на спільних робочих станціях у сфері охорони здоров'я, виробництва й роздрібу.

Стійкий до фішингу вхід через FIDO2 / WebAuthn за допомогою біометрії пристрою або ключа безпеки — жодного спільного секрету для викрадення, на основі відкритих стандартів, що працюють у сучасних браузерах.
Облікові дані з відкритим ключем не можна повторно використати чи перехопити підробленими сторінками входу.
Користувачі входять за відбитком пальця або розпізнаванням обличчя, які вже є на їхньому пристрої.
Побудовано на FIDO2 / WebAuthn, тож працює із сучасними браузерами та провайдерами ідентифікації.

Компактні апаратні ключі безпеки, що поєднують Bluetooth, NFC, RFID та USB в одному пристрої, — безпарольний доступ до додатків і фізичних дверей, ідеально там, де телефони заборонені.
Апаратний ключ для захищених зон, де смартфони обмежені.
Один обліковий засіб для входу в додатки та відкриття дверей за RFID.
Видавайте й відкликайте доступ без налаштування повноцінного пристрою.
Партнерська програма Hideez
Створено для VAD, системних інтеграторів і провайдерів керованих послуг у сфері ІТ-безпеки.
СТАТИ ПАРТНЕРОМПоширені запитання
Чи потрібно змінювати наш додаток?
Ні. AuthShield працює перед вашим додатком як зворотний проксі — сам додаток залишається недоторканим. Жодних змін у коді чи перероблення.
Які додатки підтримуються?
Будь-який застарілий вебдодаток. AuthShield не залежить від конкретного додатка, і команда Hideez адаптує його під ваш.
Де розгортається AuthShield?
На окремому хості у вашій DMZ під керуванням Nginx або Microsoft IIS. Це тримає ваш back-end додаток поза публічним інтернетом.
Як захищено облікові дані?
Облікові дані додатка зберігаються на Hideez Enterprise Server (HES) і передаються додатку на боці сервера. Вони ніколи не розкриваються браузеру, тож фішингу та шкідливому ПЗ браузера нічого перехоплювати.
Чи може він охоплювати кілька додатків?
Так. Запускайте по одному екземпляру AuthShield на кожен додаток, а кілька екземплярів — на одному хості через різні порти.
Як AuthShield забезпечує безпеку й відповідність вимогам?
Облікові дані залишаються на Hideez Enterprise Server і ніколи не потрапляють у браузер, що знижує ризик фішингу та викрадення облікових даних. AuthShield використовує стандартизований OIDC і працює як посилений зворотний проксі у вашій DMZ, тримаючи застарілий додаток поза публічним інтернетом і підтримуючи наявні засоби контролю безпеки та аудиту.
Як ліцензується AuthShield?
AuthShield — це опційне доповнення до Hideez Workforce Identity, що ліцензується на кожен застарілий вебдодаток і оплачується щорічно, на додачу до ваших користувацьких ліцензій Hideez. Звʼяжіться з відділом продажів для індивідуальної пропозиції.
Додайте сучасну автентифікацію до додатків, які ви не можете замінити
Дізнайтеся, як AuthShield додає безпарольний SSO та 2FA до ваших застарілих вебдодатків — без їх перероблення.