Integrace 2FA do webové aplikace nebo systému

Potřebujete do vlastní aplikace, zákaznického portálu nebo firemního systému přidat dvoufaktorové ověřování (2FA)?

Česká společnost AdminIT s.r.o. vyvinula vlastní autentizační aplikaci AdminIT-2FA, kterou lze využít také při implementaci 2FA do vlastního řešení. AdminIT-2FA podporuje TOTP ověřování a v rozšířené variantě také pohodlné PUSH ověřování.

Vývojářům a IT administrátorům poskytujeme vzorovou implementaci v PHP včetně podpory při integraci. Pokud potřebujete s implementací pomoci, můžete využít také zkušenosti našeho vývojového a administrátorského týmu.

Proč přidat dvoufaktorové ověřování do aplikace?

Přihlášení založené pouze na kombinaci uživatelského jména a hesla spoléhá na jediný ověřovací faktor. Pokud dojde ke kompromitaci hesla, může se útočník pokusit přihlásit pod identitou oprávněného uživatele.

Dvoufaktorové ověřování přidává další krok ověření identity.

Po zadání správného hesla proto uživatel musí provést také druhé ověření, například:

  • zadat jednorázový TOTP kód,
  • nebo potvrdit požadavek na přihlášení prostřednictvím PUSH notifikace.

Implementace 2FA může být vhodná zejména pro aplikace a systémy, ve kterých uživatelé pracují s firemními, osobními nebo jinak citlivými daty.

Jak funguje integrace 2FA do aplikace?

Konkrétní způsob implementace závisí na architektuře aplikace a zvolené metodě autentizace. Základní princip však spočívá v rozšíření běžného přihlašovacího procesu o další ověřovací krok.

1. Ověření uživatelského jména a hesla

Aplikace nejprve ověří běžné přihlašovací údaje uživatele.

2. Vyžádání druhého faktoru

Po správném zadání hesla aplikace přihlášení ještě nedokončí a vyžádá druhý faktor.

3. TOTP nebo PUSH ověření

Podle implementovaného řešení uživatel zadá TOTP kód nebo provede potvrzení prostřednictvím PUSH notifikace.

4. Ověření druhého faktoru

Systém ověří druhý faktor.

5. Dokončení přihlášení

Teprve po úspěšném ověření obou kroků získá uživatel přístup do aplikace.

Podrobné vysvětlení principu získáte na stránce

Jak funguje dvoufaktorové ověřování (2FA)

TOTP nebo PUSH? Dvě možnosti 2FA s AdminIT-2FA

AdminIT-2FA podporuje dva způsoby ověřování, které lze využít podle konkrétního scénáře.

TOTP ověřování

OTP (Time-based One-Time Password) využívá časově omezené jednorázové kódy.

Uživatel má účet nastavený v kompatibilní autentizační aplikaci. Při přihlášení otevře aplikaci, zobrazí aktuální TOTP kód a zadá jej do přihlašovacího formuláře.

Základní verze AdminIT-2FA podporující TOTP je zdarma.

PUSH ověřování

V rozšířené variantě umožňuje AdminIT-2FA také ověření prostřednictvím PUSH notifikace.

Po přihlášení může systém vyvolat požadavek na druhý faktor. Uživatel dostane požadavek do telefonu a může jej v aplikaci potvrdit.

Nemusí tedy ručně opisovat jednorázový kód.

Zjistit více o TOTP a PUSH ověřování

Implementace 2FA v PHP

Pro vývojáře, kteří chtějí propojit vlastní řešení s AdminIT-2FA, poskytuje AdminIT s.r.o. vzorovou implementaci v PHP.

Vzorová implementace usnadňuje pochopení způsobu propojení 2FA se stávající aplikací a může sloužit jako výchozí bod pro vlastní implementaci.

Konkrétní způsob nasazení je vždy potřeba přizpůsobit architektuře, autentizačnímu mechanismu a bezpečnostním požadavkům daného systému.

Mám zájem o vzorovou implementaci v PHP

Potřebujete s implementací 2FA pomoci?

Ne každý provozovatel aplikace má vlastní kapacity pro návrh a implementaci autentizačního řešení.

AdminIT s.r.o. proto neposkytuje pouze aplikaci AdminIT-2FA. Vývojářům a firmám nabízíme také podporu při její integraci do vlastních systémů a aplikací.

Díky zkušenostem s vývojem webových a mobilních aplikací, správou serverů a DevOps dokážeme řešit autentizaci v širším kontextu provozu konkrétní aplikace.

Pokud si nejste jistí vhodným způsobem integrace, popište nám svůj systém a požadavky.

Konzultovat integraci 2FA

2FA pro webové aplikace

Dvoufaktorové ověřování lze využít také pro zabezpečení přihlašování do vlastních webových aplikací.

Může jít například o:

  • zákaznické portály,
  • administrační rozhraní,
  • interní firemní aplikace,
  • informační systémy,
  • partnerské portály,
  • aplikace pracující s citlivými daty,
  • vlastní online služby s uživatelskými účty.

Pokud provozujete vlastní webovou aplikaci, lze posoudit možnosti jejího rozšíření o TOTP nebo PUSH ověřování prostřednictvím AdminIT-2FA.

Integrace 2FA do firemního systému

AdminIT-2FA lze využít také při zabezpečení přístupu do vlastních firemních systémů, pokud jejich technické řešení umožňuje potřebnou integraci.

Dvoufaktorové ověřování může přidat další bezpečnostní vrstvu mezi znalost hesla a přístup uživatele k firemní aplikaci.

Pokud řešíte zavedení 2FA z pohledu celé firmy, pokračujte na stránku:

Dvoufaktorové ověřování (2FA) pro firmy

Jak využít PUSH autentizaci ve vlastní aplikaci?

PUSH autentizace umožňuje nahradit ruční opisování jednorázového kódu potvrzením požadavku v mobilní aplikaci.

Z pohledu uživatele může proces vypadat následovně:

Přihlášení → požadavek na 2FA → PUSH notifikace → kontrola a potvrzení → přístup

Pro vývojáře to znamená možnost nabídnout uživatelům další způsob provedení druhého kroku autentizace bez nutnosti ručně opisovat TOTP kód.

Mám zájem o PUSH autentizaci

Jak využít TOTP ve vlastní aplikaci?

TOTP představuje rozšířený způsob realizace druhého faktoru pomocí časově omezených jednorázových kódů.

Z pohledu uživatele probíhá přihlášení například takto:

Jméno a heslo → požadavek na TOTP → otevření autentizační aplikace → zadání aktuálního kódu → ověření → přístup

AdminIT-2FA může v tomto scénáři fungovat jako TOTP autentizační aplikace.

Základní TOTP verze AdminIT-2FA je zdarma.

TOTP vs. PUSH: kterou metodu zvolit?

Volba mezi TOTP a PUSH závisí na konkrétním systému, způsobu používání a požadavcích projektu.

TOTP

TOTP je vhodné tam, kde chcete využít standardní princip časově omezených jednorázových kódů.

Uživatel otevře autentizační aplikaci a kód ručně zadá do systému.

PUSH

PUSH je vhodné tam, kde chcete uživateli nabídnout pohodlnější potvrzení požadavku přímo v autentizační aplikaci.

Uživatel nemusí kód opisovat a požadavek může potvrdit na telefonu.

Při návrhu konkrétního řešení je vhodné zohlednit nejen uživatelský komfort, ale také bezpečnostní požadavky a architekturu systému.

Pro koho je integrace AdminIT-2FA určena?

Technická integrace AdminIT-2FA může být zajímavá zejména pro:

  • vývojáře webových aplikací,
  • interní IT týmy,
  • IT administrátory,
  • softwarové společnosti,
  • provozovatele SaaS a online aplikací,
  • firmy vyvíjející vlastní interní systémy,
  • provozovatele zákaznických a partnerských portálů,
  • organizace, které chtějí rozšířit vlastní systém o dvoufaktorové ověřování.

Konkrétní možnosti vždy závisí na technickém řešení aplikace.

AdminIT-2FA pro vývojáře a IT administrátory

AdminIT-2FA je česká autentizační aplikace vyvinutá společností AdminIT s.r.o.

Aplikace nabízí:

  • TOTP ověřování,
  • základní TOTP verzi zdarma,
  • PUSH ověřování v rozšířené variantě,
  • aplikaci pro Android a iOS,
  • možnost integrace do vlastních systémů,
  • vzorovou implementaci v PHP,
  • podporu při integraci.

AdminIT-2FA je určena nejen koncovým uživatelům, ale také vývojářům a firmám, které potřebují dvoufaktorové ověřování využít ve vlastním řešení.

Zjistit více o AdminIT-2FA

Proč integrovat 2FA s AdminIT s.r.o.?

Vlastní autentizační aplikace

AdminIT s.r.o. vyvinula vlastní řešení AdminIT-2FA.

TOTP i PUSH

Podporujeme TOTP a v rozšířené variantě také PUSH ověřování.

Vzorová implementace v PHP

Vývojářům poskytujeme vzorovou implementaci usnadňující integraci.

Technická podpora

Pokud nechcete integraci řešit pouze vlastními silami, můžeme s implementací pomoci.

Vývoj softwaru

Máme zkušenosti s vývojem webových a mobilních aplikací.

Správa serverů a DevOps

Řešení dokážeme posuzovat také z pohledu serverové infrastruktury a provozu aplikace.

Individuální přístup

Způsob implementace řešíme podle konkrétní architektury a potřeb systému.

Česká autentizační aplikace od AdminIT s.r.o.

Za AdminIT-2FA stojí česká IT firma AdminIT s.r.o., která se od roku 2007 specializuje na vývoj softwaru, správu serverů, správu počítačových sítí a IT služby na míru. Kanceláře máme v Praze a Plzni a klientům poskytujeme IT služby po celé České republice. Zkušenosti s vývojem aplikací a provozem IT infrastruktury jsme využili také při vývoji vlastního řešení pro dvoufaktorové ověřování AdminIT-2FA.

Kanceláře máme v Praze a Plzni a klientům poskytujeme IT služby po celé České republice.

Zkušenosti s vývojem aplikací a provozem IT infrastruktury jsme využili také při vývoji vlastního řešení pro dvoufaktorové ověřování AdminIT-2FA.

Zkušenosti AdminIT s.r.o. s vývojem aplikací

Při rozhodování o integraci bezpečnostního prvku do vlastního systému je důležitá také zkušenost technologického partnera s vývojem aplikací.

Mezi naše reference a spolupráce patří například:

  • Česká tisková kancelář (ČTK) – mobilní aplikace České noviny a další IT služby.
  • LEO EXPRESS a.s. – mobilní aplikace pro vyhledávání spojů, rezervace a online platby.
  • DelpSys, s.r.o. – mobilní aplikace Ochránce.
  • RWE Česká republika a.s. – mobilní aplikace pro odečet měřidel.
  • Internet Info – správa serverů a sítí.
  • TÜV – správa výpočetních a vývojových serverů s operačním systémem Linux.

Nejčastější otázky k integraci 2FA

Jak implementovat 2FA do webové aplikace?

Běžný přihlašovací proces je potřeba rozšířit o další krok ověření identity. Po ověření hesla systém vyžádá druhý faktor, například TOTP kód nebo PUSH potvrzení. Konkrétní implementace závisí na architektuře aplikace a zvoleném způsobu autentizace.

Lze AdminIT-2FA integrovat do vlastní aplikace?

Ano. AdminIT-2FA je určena také pro vývojáře a IT administrátory, kteří chtějí dvoufaktorové ověřování propojit se svým systémem nebo aplikací.

Poskytuje AdminIT vzorovou implementaci 2FA v PHP?

Ano. AdminIT s.r.o. poskytuje vývojářům vzorovou implementaci v PHP včetně podpory při integraci.

Pomůže AdminIT s integrací 2FA?

Ano. AdminIT s.r.o. nabízí podporu při integraci AdminIT-2FA do vlastních systémů a aplikací.

Podporuje AdminIT-2FA TOTP?

Ano. AdminIT-2FA podporuje TOTP ověřování. Základní verze s TOTP je zdarma.

Podporuje AdminIT-2FA TOTP?

Ano. Rozšířená varianta AdminIT-2FA umožňuje ověřování prostřednictvím PUSH notifikací.

Jaký je rozdíl mezi TOTP a PUSH?

Při TOTP uživatel zpravidla opíše časově omezený jednorázový kód z autentizační aplikace. Při PUSH autentizaci obdrží požadavek do mobilní aplikace a může jej přímo potvrdit.

Je možné použít 2FA pro vlastní firemní systém?

Ano, pokud technické řešení daného systému umožňuje potřebnou integraci. Konkrétní možnosti je nutné posoudit podle architektury systému.

Je AdminIT-2FA dostupná pro Android a iOS?

Ano. AdminIT-2FA je dostupná pro Android a iOS.

Je AdminIT-2FA česká aplikace?

Ano. AdminIT-2FA vyvinula česká společnost AdminIT s.r.o.

Je TOTP verze zdarma?

Ano. Základní verze AdminIT-2FA podporující TOTP ověřování je zdarma.

Nabízí AdminIT také vývoj softwaru?

Ano. AdminIT s.r.o. se dlouhodobě věnuje vývoji webových a mobilních aplikací a může pomoci také s technickou implementací 2FA.

Potřebujete integrovat 2FA do svého systému?

Vyvíjíte vlastní aplikaci nebo provozujete systém, do kterého potřebujete přidat TOTP nebo PUSH autentizaci?

AdminIT s.r.o. nabízí vlastní autentizační aplikaci AdminIT-2FA, vzorovou implementaci v PHP a podporu při technické integraci.

Popište nám svůj systém, používanou technologii a požadovaný způsob ověřování. Probereme s vámi možnosti implementace AdminIT-2FA.