Mit dieser Lösung richtet sich der technische Dienstleister aus Hamburg an all diejenigen Unternehmen, die Online-Identitäten noch effektiver sichern wollen als über die herkömmliche Kombination aus Benutzername und Passwort.
Dabei wird das Mobiltelefon des jeweiligen Endkunden – beispielsweise von Banken, Versicherungen oder Webdiensten – zu einem weiteren Authentifizierungsfaktor. Durch die Kombination von den zwei Faktoren "Besitz" (Mobiltelefon) und "Wissen" (Passwort) erhöht sich die Sicherheit enorm.
IDme kann ganz nach den jeweiligen Bedürfnissen in bestehende Anwendungen eingebunden werden. Dabei erfolgt die Anbindung über einen so genannten restful Web-Service. Das Programm generiert und validiert dann mobile Codes, die an die Mobiltelefone der Endkunden versendet werden. Die generierten Codes sind Einmalpasswörter, deren Nutzungsdauer zeitlich beschränkt werden kann. Sie müssen zusätzlich zu Benutzername und Passwort für ein erfolgreiches Login oder eine erfolgreiche Transaktion eingegeben werden.
Mit IDme wird das Mobiltelefon zum Token-Ersatz. Dabei ist die Lösung wesentlich günstiger zu implementieren als eine entsprechende Token-Lösung. Außerdem ist sie deutlich benutzerfreundlicher. Im Vergleich zum Hardware-Token entfallen außerdem Beschaffung und Support der Hardware. Damit bietet die Lösung enorme Einsparpotentiale. Da Whatever Mobile außerdem permanent die genutzten SMS-Routen überprüft, ist auch sicher gestellt, dass der mobile Code beim Nutzer ankommt.
www.whatevermobile.com
Bildquelle: sxc.hu/cornerma01