Polyguard AuthPoint

MFA que prueba a una persona, no a un dispositivo.

AuthPoint vincula la autenticación multifactor resistente al phishing a una persona verificada y presente, no solo a un dispositivo o un código. La identidad probada en la contratación es la identidad que inicia sesión.

Dónde encaja esto en el ciclo de vida del empleado

  1. Postular PreScreen
  2. Entrevistar ScreenTest
  3. Está aquí Proteger AuthPoint
  4. Soporte TicketWatch

Quien inicia sesión no siempre es quien usted contrató.

Los candidatos falsos que superan la contratación no se detienen en la carta de oferta. Un sustituto se lleva el portátil, un intermediario comparte las credenciales o una sesión robada se reproduce desde otro país. La MFA convencional confirma un dispositivo o un código, y ambos pueden entregarse a otra persona.

Credenciales compartidas y por poder

Un contratado verificado entrega la cuenta a un trabajador que nunca fue verificado. El dispositivo es auténtico, el código es correcto y la persona es la equivocada.

Granjas de portátiles y acceso remoto

El hardware corporativo funciona desde una dirección que el empleado nunca visita, controlado por escritorio remoto. El dispositivo supera todas las comprobaciones mientras el operador está en otro lugar.

Códigos de un solo uso retransmitidos

Los kits de phishing retransmiten códigos de un solo uso en tiempo real. Un código prueba que alguien lo escribió, no quién es ese alguien.

Cómo funciona

Tres pasos, dentro del proveedor de identidad que ya utiliza.

  1. 1

    Se solicita acceso

    Un inicio de sesión, una verificación adicional o una acción privilegiada en su proveedor de identidad activa un Trust Check de Polyguard.

  2. 2

    La persona demuestra su presencia

    En Polyguard Mobile, el reconocimiento facial en tiempo real y PG-Presence confirman que el empleado inscrito está físicamente en el dispositivo y no a través de una conexión remota.

  3. 3

    Se concede acceso a la persona

    El resultado firmado llega a su proveedor de identidad y la sesión continúa. Nada que adjudicar, nada que revisar después.

El nivel de prueba adecuado en cada momento

La verificación es proporcional a lo que requiere la acción. Una comprobación rápida de presencia para inicios de sesión rutinarios; prueba de identidad completa donde más importa.

Inicio de sesión

Presencia en el primer inicio de sesión del día, o en cada inicio de sesión para puestos de alto riesgo.

Verificación adicional

Prueba de identidad completa antes de acceder a código fuente, sistemas de producción o datos financieros.

Acciones privilegiadas

Un administrador verificado y presente detrás de cada cambio en accesos, nómina o registros de proveedores.

La misma identidad, de la solicitud al acceso

AuthPoint reutiliza la identidad establecida por PreScreen y ScreenTest. No hay nueva inscripción ni nuevo flujo de trabajo: la misma aplicación Polyguard Mobile y las mismas pruebas, aplicadas en el momento del acceso.

Privacidad primero

Los datos biométricos se procesan en el dispositivo del empleado y nunca salen de él. Su proveedor de identidad recibe un resultado firmado, no datos en bruto.

Privacidad Primero →

Cierre la brecha entre contratado y conectado.

Hable con nosotros sobre AuthPoint para su proveedor de identidad.