Autenticazione sicura per l‘Home Banking

anche su sistemi già compromessi

Ci occupiamo di sicurezza e hardening nei processi bancari e di autenticazione. CORONIC è l’azienda leader nella difesa contro trojan horse bancari e attacchi phishing sui computer della clientela delle banche tedesche.

Handy AUT rechts

SIGN - Autenticazione ed identità digitale

L’impronta digitale, la foto e il suono della voce sono da sempre caratteristiche dell’identità personale. Con SIGN, l’impronta digitale e FaceID diventano caratteristiche conformi a BaFin nel settore bancario. Visualizzazione del fatturato senza TAN extra, trasferimento tramite impronta digitale e login senza caratteristiche di conoscenza statica – tutto con approvazione PSD2/RTS. Disponibile anche come libreria per le applicazioni esistenti.

CSF - Security Framework

Il CORONIC Security Framework (CSF) protegge applicazioni e altri software in esecuzione su sistemi IT non sicuri. CSF irrobustisce il software, rendendolo resistente ad attacchi informatici e ai trojan. Questo protegge le transazioni finanziarie dagli attacchi, anche quando si opera in ambienti non sicuri.

PROTECT - Hardening Browser

PROTECT è un browser che consente di effettuare in sicurezza operazioni bancarie anche su sistemi già compromessi. Le transazioni sono al sicuro sia da Malware che da criminali informatici.

VISOR - Computercheck online

VISOR Computercheck individua automaticamente problemi di sicurezza di computer e browser e assiste il cliente della Banca a porvi rimedio. VISOR agisce sia su computer che su dispositivi mobili quali smartphone e tablet.

Il servizio bancario online esiste da oltre 15 anni. Ha sempre fatto affidamento sull’autenticazione dell’utente (numero di conto e password) e sull’autorizzazione della transazione (ad es. OTP).
Il principale canale di comunicazione è basato su applicazioni web o mobili (bonifico); il secondo canale utilizza dispositivi terminali speciali (generatore OTP, secoder) o un telefono cellulare per la comunicazione del numero di transazione (autorizzazione). Come gestire però la migrazione dell’app push su un nuovo smartphone senza una lettera INI della banca? Cosa pensare dell’autenticazione tramite orologio smart? Che dire delle notifiche inviate simultaneamente su uno smartphone e un tablet? E l’autorizzazione immediata per un trasferimento senza un OTP?

Si può eseguire in sicurezza una transazione bancaria online su un computer o tablet che è stato infettato da un programma malevolo? È possibile stabilire uma comunicazione SSL sicura anche se Wininet.ddl di Windows è stato violato? In che modo le app mobili possono essere potenziate dopo la loro installazione per renderle più sicure? Grazie ai prodotti PROTECT, è possibile operare su qualsiasi PC o dispositivo mobile in modo facile e sicuro, anche se il sistema operativo è già stato compromesso.