IambOOtp

Un sistema di autenticazione software per mobile.

  • Un sistema di autenticazione basato su OTP è uno strumento di controllo ad accessi logici che si avvale di un duplice fattore: un dato conosciuto, un codice identificativo personale, ed uno non conosciuto e sempre diverso, una password generata automaticamente di volta in volta.

    Il sistema OTP si avvale solitamente di un dispositivo token che genera la password: digitando la password sarà possibile accedere alla sessione.

    IambOOTP è un sistema di strong authentication che sfrutta l’algoritmo pubblico del Token OTP. Per utilizzarlo è sufficiente un comune smartphone e non è necessario alcun dispositivo hardware.

  • • La soluzione è economicamente molto conveniente rispetto ai competitors
    • La soluzione software, a differenza dei token hardware, non necessita di gestione di magazzino
    • Alta configurabilità ed integrazione immediata con gli strumenti pre-esistenti
    • Performance ottimizzate per alte prestazioni con throughput > 2000 autenticazioni al secondo
    • Lo strumento è già conosciuto dal cliente (il proprio cellulare) ed è sempre disponibile (non si ha necessità di avere il token fisico)
    • L’applicazione mobile non necessita di connessione dati
    • Possibilità di gestire più servizi con lo stesso token
    • Gli SDK e gli strumenti di test permettono una rapida e semplice integrazione con gli strumenti già presenti
    • L’interfaccia di backend permette ad un operatore autorizzato di gestire
    facilmente itoken effettuando le operazioni di attivazione/disattivazione,
    inserimento e verifica dellostato di un token. E’ inoltre possibile gestire le utenze
    di amministrazione con vari livelli diautorizzazione.

  • • L'algoritmo utilizzato da IambOOTP si basa sulla RFC 4226 - HOTP
    • La soluzione è OATH Compliant
    • IambOO è Adopted Member di OATH Il sistema IambOOTP comprende:
    • un server di validazione (modulo di autenticazione, modulo di licensing e backend amministrativo)
    • l'opzione di autenticazione automatica tramite QR-Code
    • l'integrazione tramite SDK (Java, C# e PHP)
    • un'applicazione mobile compatibile con iPhone, Android, Blackberry e Java Me
    • l'integrazione con server RADIUS
    • codici di backup in caso di smarrimento del device (opzionale)
    • generazione OPT basata sul tempo (opzionale)