Potřebujete do vlastní aplikace, zákaznického portálu nebo firemního systému přidat dvoufaktorové ověřování (2FA)?
Česká společnost AdminIT s.r.o. vyvinula vlastní autentizační aplikaci AdminIT-2FA, kterou lze využít také při implementaci 2FA do vlastního řešení. AdminIT-2FA podporuje TOTP ověřování a v rozšířené variantě také pohodlné PUSH ověřování.
Vývojářům a IT administrátorům poskytujeme vzorovou implementaci v PHP včetně podpory při integraci. Pokud potřebujete s implementací pomoci, můžete využít také zkušenosti našeho vývojového a administrátorského týmu.
Přihlášení založené pouze na kombinaci uživatelského jména a hesla spoléhá na jediný ověřovací faktor. Pokud dojde ke kompromitaci hesla, může se útočník pokusit přihlásit pod identitou oprávněného uživatele.
Dvoufaktorové ověřování přidává další krok ověření identity.
Po zadání správného hesla proto uživatel musí provést také druhé ověření, například:
Implementace 2FA může být vhodná zejména pro aplikace a systémy, ve kterých uživatelé pracují s firemními, osobními nebo jinak citlivými daty.
Konkrétní způsob implementace závisí na architektuře aplikace a zvolené metodě autentizace. Základní princip však spočívá v rozšíření běžného přihlašovacího procesu o další ověřovací krok.
Aplikace nejprve ověří běžné přihlašovací údaje uživatele.
Po správném zadání hesla aplikace přihlášení ještě nedokončí a vyžádá druhý faktor.
Podle implementovaného řešení uživatel zadá TOTP kód nebo provede potvrzení prostřednictvím PUSH notifikace.
Systém ověří druhý faktor.
Teprve po úspěšném ověření obou kroků získá uživatel přístup do aplikace.
Podrobné vysvětlení principu získáte na stránce
AdminIT-2FA podporuje dva způsoby ověřování, které lze využít podle konkrétního scénáře.
OTP (Time-based One-Time Password) využívá časově omezené jednorázové kódy.
Uživatel má účet nastavený v kompatibilní autentizační aplikaci. Při přihlášení otevře aplikaci, zobrazí aktuální TOTP kód a zadá jej do přihlašovacího formuláře.
Základní verze AdminIT-2FA podporující TOTP je zdarma.
V rozšířené variantě umožňuje AdminIT-2FA také ověření prostřednictvím PUSH notifikace.
Po přihlášení může systém vyvolat požadavek na druhý faktor. Uživatel dostane požadavek do telefonu a může jej v aplikaci potvrdit.
Nemusí tedy ručně opisovat jednorázový kód.
Pro vývojáře, kteří chtějí propojit vlastní řešení s AdminIT-2FA, poskytuje AdminIT s.r.o. vzorovou implementaci v PHP.
Vzorová implementace usnadňuje pochopení způsobu propojení 2FA se stávající aplikací a může sloužit jako výchozí bod pro vlastní implementaci.
Konkrétní způsob nasazení je vždy potřeba přizpůsobit architektuře, autentizačnímu mechanismu a bezpečnostním požadavkům daného systému.
Ne každý provozovatel aplikace má vlastní kapacity pro návrh a implementaci autentizačního řešení.
AdminIT s.r.o. proto neposkytuje pouze aplikaci AdminIT-2FA. Vývojářům a firmám nabízíme také podporu při její integraci do vlastních systémů a aplikací.
Díky zkušenostem s vývojem webových a mobilních aplikací, správou serverů a DevOps dokážeme řešit autentizaci v širším kontextu provozu konkrétní aplikace.
Pokud si nejste jistí vhodným způsobem integrace, popište nám svůj systém a požadavky.
Dvoufaktorové ověřování lze využít také pro zabezpečení přihlašování do vlastních webových aplikací.
Může jít například o:
Pokud provozujete vlastní webovou aplikaci, lze posoudit možnosti jejího rozšíření o TOTP nebo PUSH ověřování prostřednictvím AdminIT-2FA.
AdminIT-2FA lze využít také při zabezpečení přístupu do vlastních firemních systémů, pokud jejich technické řešení umožňuje potřebnou integraci.
Dvoufaktorové ověřování může přidat další bezpečnostní vrstvu mezi znalost hesla a přístup uživatele k firemní aplikaci.
Pokud řešíte zavedení 2FA z pohledu celé firmy, pokračujte na stránku:
PUSH autentizace umožňuje nahradit ruční opisování jednorázového kódu potvrzením požadavku v mobilní aplikaci.
Z pohledu uživatele může proces vypadat následovně:
Přihlášení → požadavek na 2FA → PUSH notifikace → kontrola a potvrzení → přístup
Pro vývojáře to znamená možnost nabídnout uživatelům další způsob provedení druhého kroku autentizace bez nutnosti ručně opisovat TOTP kód.
TOTP představuje rozšířený způsob realizace druhého faktoru pomocí časově omezených jednorázových kódů.
Z pohledu uživatele probíhá přihlášení například takto:
Jméno a heslo → požadavek na TOTP → otevření autentizační aplikace → zadání aktuálního kódu → ověření → přístup
AdminIT-2FA může v tomto scénáři fungovat jako TOTP autentizační aplikace.
Základní TOTP verze AdminIT-2FA je zdarma.
Volba mezi TOTP a PUSH závisí na konkrétním systému, způsobu používání a požadavcích projektu.
TOTP je vhodné tam, kde chcete využít standardní princip časově omezených jednorázových kódů.
Uživatel otevře autentizační aplikaci a kód ručně zadá do systému.
PUSH je vhodné tam, kde chcete uživateli nabídnout pohodlnější potvrzení požadavku přímo v autentizační aplikaci.
Uživatel nemusí kód opisovat a požadavek může potvrdit na telefonu.
Při návrhu konkrétního řešení je vhodné zohlednit nejen uživatelský komfort, ale také bezpečnostní požadavky a architekturu systému.
Technická integrace AdminIT-2FA může být zajímavá zejména pro:
Konkrétní možnosti vždy závisí na technickém řešení aplikace.
AdminIT-2FA je česká autentizační aplikace vyvinutá společností AdminIT s.r.o.
Aplikace nabízí:
AdminIT-2FA je určena nejen koncovým uživatelům, ale také vývojářům a firmám, které potřebují dvoufaktorové ověřování využít ve vlastním řešení.
AdminIT s.r.o. vyvinula vlastní řešení AdminIT-2FA.
Podporujeme TOTP a v rozšířené variantě také PUSH ověřování.
Vývojářům poskytujeme vzorovou implementaci usnadňující integraci.
Pokud nechcete integraci řešit pouze vlastními silami, můžeme s implementací pomoci.
Máme zkušenosti s vývojem webových a mobilních aplikací.
Řešení dokážeme posuzovat také z pohledu serverové infrastruktury a provozu aplikace.
Způsob implementace řešíme podle konkrétní architektury a potřeb systému.
Za AdminIT-2FA stojí česká IT firma AdminIT s.r.o., která se od roku 2007 specializuje na vývoj softwaru, správu serverů, správu počítačových sítí a IT služby na míru. Kanceláře máme v Praze a Plzni a klientům poskytujeme IT služby po celé České republice. Zkušenosti s vývojem aplikací a provozem IT infrastruktury jsme využili také při vývoji vlastního řešení pro dvoufaktorové ověřování AdminIT-2FA.
Kanceláře máme v Praze a Plzni a klientům poskytujeme IT služby po celé České republice.
Zkušenosti s vývojem aplikací a provozem IT infrastruktury jsme využili také při vývoji vlastního řešení pro dvoufaktorové ověřování AdminIT-2FA.
Při rozhodování o integraci bezpečnostního prvku do vlastního systému je důležitá také zkušenost technologického partnera s vývojem aplikací.
Mezi naše reference a spolupráce patří například:
Běžný přihlašovací proces je potřeba rozšířit o další krok ověření identity. Po ověření hesla systém vyžádá druhý faktor, například TOTP kód nebo PUSH potvrzení. Konkrétní implementace závisí na architektuře aplikace a zvoleném způsobu autentizace.
Ano. AdminIT-2FA je určena také pro vývojáře a IT administrátory, kteří chtějí dvoufaktorové ověřování propojit se svým systémem nebo aplikací.
Ano. AdminIT s.r.o. poskytuje vývojářům vzorovou implementaci v PHP včetně podpory při integraci.
Ano. AdminIT s.r.o. nabízí podporu při integraci AdminIT-2FA do vlastních systémů a aplikací.
Ano. AdminIT-2FA podporuje TOTP ověřování. Základní verze s TOTP je zdarma.
Ano. Rozšířená varianta AdminIT-2FA umožňuje ověřování prostřednictvím PUSH notifikací.
Při TOTP uživatel zpravidla opíše časově omezený jednorázový kód z autentizační aplikace. Při PUSH autentizaci obdrží požadavek do mobilní aplikace a může jej přímo potvrdit.
Ano, pokud technické řešení daného systému umožňuje potřebnou integraci. Konkrétní možnosti je nutné posoudit podle architektury systému.
Ano. AdminIT-2FA je dostupná pro Android a iOS.
Ano. AdminIT-2FA vyvinula česká společnost AdminIT s.r.o.
Ano. Základní verze AdminIT-2FA podporující TOTP ověřování je zdarma.
Ano. AdminIT s.r.o. se dlouhodobě věnuje vývoji webových a mobilních aplikací a může pomoci také s technickou implementací 2FA.
Vyvíjíte vlastní aplikaci nebo provozujete systém, do kterého potřebujete přidat TOTP nebo PUSH autentizaci?
AdminIT s.r.o. nabízí vlastní autentizační aplikaci AdminIT-2FA, vzorovou implementaci v PHP a podporu při technické integraci.
Popište nám svůj systém, používanou technologii a požadovaný způsob ověřování. Probereme s vámi možnosti implementace AdminIT-2FA.