Skip to content
CORPORATE TRUST SERVICES

Kryptografie basierte Trust Services zum Schutz Ihrer digitalen Identitäten, Daten und Geschäftsgeheimnisse.

QUALIFIED TRUST SERVICES

Rechtskonforme digitale Signaturen (eIDAS), um die Digitalisierung Ihrer Geschäftsprozesse voranzutreiben.

TRUST COMPONENTS

Alles rund um Smartcards, Tokens, Reader, Zertifikate und Signaturen.

INNOVATIVE UND SICHERE PERSPEKTIVEN FÜR EINE DIGITALE WELT.

PKI & KRYPTOGRAFIE PRODUKTE

egofy CARD
SmartCards & Token

primeID VSC
Virtuelle SmartCard

primeID ONDEMAND
Remote VSC Plattform

primeID SELF SERVICE
Self Service für SmartCards

primeID AUTOMATE
Zertifikatsmanagement

primeID CERTIFY
Enterprise PKI

primeID DISCOVER
Zertifikate überwachen

primeID VALIDATE
Enterprise OCSP

SIGNATUREN & SIEGEL

Signaturen & Siegel für Ihre Mitarbeiter
mit primesign als Enterprise-Lösung

Online & sofort ein Dokument signieren
für Einzelpersonen und als Einstieg für Unternehmen

SUPPORT

Binden Sie unsere Experten einfach Ihn Ihre ITSM-Struktur ein / Remote- Unterstützung bis zu 24/7

MANAGED SERVICES

Wir kümmern uns um den kompletten Betrieb Ihrer Trust Services in unseren Rechenzentren, Sie sich um Ihr Business.

DIE USABILITY UNSERER LÖSUNGEN SORGT FÜR HOHE AKZEPTANZ.

Alles rund um Smartcards, Tokens, Reader, Zertifikate und Signaturen.
GENERAL

Wir sind gerne
für Sie da.
T +43 1 35553 - 0

SALES

Wir unterstützen
Sie gerne.
T +43 1 35553 - 200

SHOP

Sie sind ein Shop-Kunde und haben eine Frage oder brauchen Unterstützung.
T +43 1 35553 - 300

STANDARD SUPPORT

Sie haben einen Standard Support Vertrag und brauchen Unterstützung.
T +43 1 35553 - 800

PREMIUM SUPPORT

Sie haben einen Premium Support Vertrag und brauchen Unterstützung.

STANDORTE
Zurück zur Übersicht

Wie schützt MFA vor Phishing und Identitätsdiebstahl?

Standard-MFA, die auf Passwort plus einfachem Einmalcode basiert, kann weiterhin durch Echtzeit-Phishing-Kits umgangen werden, die beide Werte von einer gefälschten Anmeldeseite an den echten Dienst weiterleiten, bevor der Code abläuft.

Warum phishing-resistente MFA genau diese Lücke schließt:

  • Domänengebundene Authentifizierung: Zertifikatsbasierte und FIDO/WebAuthn-Methoden binden den Authentifizierungsversuch kryptografisch an die tatsächliche Domain des legitimen Dienstes.
  • Kein übertragbares Geheimnis: Da es keinen Code oder kein Passwort gibt, das von einem Bildschirm abgelesen und andernorts erneut eingegeben werden kann, hat eine gefälschte Seite des Angreifers nichts Verwertbares zum Weiterleiten.
  • Sofortige Aufdeckung des Angriffs: Der Versuch, eine FIDO-Authentifizierungsanfrage an die falsche Domain weiterzuleiten, schlägt schlicht fehl, statt für den Angreifer unbemerkt zu funktionieren.
  • Geringerer Wert gestohlener Zugangsdaten: Gestohlene Zertifikate oder FIDO-Schlüssel lassen sich weit schwerer exfiltrieren oder wiederverwenden als ein eingetipptes Passwort oder ein Zahlencode.

Cryptas Strong Authentication ist genau aus diesem Grund gezielt um zertifikatsbasierte und FIDO-Methoden herum aufgebaut, weil sie die Lücke schließen, die Passwort-plus-Code-MFA gegenüber ausgeklügeltem Echtzeit-Phishing weiterhin offenlässt.

Vorteile beim Phishing-Schutz

  • Domänengebundene Methoden vereiteln Echtzeit-Relay-Angriffe
  • Nichts Wertvolles zum Abfangen auf einer betrügerischen Seite
  • Gestohlene Zertifikate oder FIDO-Schlüssel sind kaum wiederzuverwenden

Noch Fragen?

Unser Team für PKI und Trust Services zeigt Ihnen gerne, wie sich das auf Ihre Umgebung anwenden lässt.

Kontakt aufnehmen