Nok Nok Labsは最新の本人確認やパスワードレス認証に移行するのを容易にします。
米国カリフォルニア州サンノゼ発 – 2022年3月16日最新の本人確認と顧客認証に移行しようとした際の、最も拡張性を持ったパスワードレス・プラットフォームであるNok Nok™ S3 Authentication Suite(以下S3 Suite)を提供するNok Nok Labs (以下Nok Nok™)は、このS3 Suiteの最新版を本日発表いたしました。
企業や組織はこの最新版を使うことで、システムレベルのワークフローやビジネス・プロセス、また顧客の決済処理において、最新の本人確認とパスワードレス認証をより簡単に運用できるようになります。S3 Suiteの今回の機能強化では、最新のクラウド環境での大規模運用を容易にできるよう、また、既存の暗号インフラと安全に統合できるよう設計が行われました。
最新版で提供される主な機能およびビジネス上のメリットは以下の通りです。:
- リスクベース認証の強化: 今回S3 Suiteでは、登録と認証の複数のルールを1つのルールセットにすることで簡略化しました。これにより、登録や認証のワークフローを、あらかじめ定めておいたビジネスリスク規準に基づいて完全にコントロールできるようになり、利用者の認証体験におけるストレスを大きく減らすことができます。
- フェデレーション統合: S3 SuiteはOpenID Connectをインテグレーションの仕組みとしてサポートするようになり、業界の主要なアイデンティティ・プロバイダーと連携する「認証プロバイダー(Authentication Provider)」として使えるようになりました。Nok Nokのお客様は、これによって既存の本人確認・認証システムと短期間でインテグレーションすることができるようになります。
- トランザクション確認サポートの強化: S3 SuiteはWebアプリケーションでの決済処理のトランザクション確認をサポートします。PSD2-SCAワークフローをサポートするお客様は、ネイティブモバイルアプリケーションやWebアプリケーションの両方でダイナミックリンクを実装することができるため、詐欺サイトや中間者攻撃の実行者が、FIDO認証されたトランザクションの詳細を変更しようと思ってもできず、トランザクションによる売上を乗っ取って盗取することができなくなります。
- 既存のエンタープライズ暗号インフラとの統合:お客様はS3 Suite Serverで使うシステムのデジタル秘密鍵を、スタンドアロンのHSM(Hardware Security Module)やクラウドHSMのハードウェアインフラに保管することができるので、業務用サーバーやデータベースへのアクセスをコントロールするデジタル鍵を保管・管理する、ビジネス上究極の安全装置となります。
- バックエンドのデータベースへのアクセス用に組み込み可能な認証:S3 Suite Serverは複数の認証手段をサポートする組込可能な接続フレームワークを提供しており、お客様がユーザー名とパスワードによる脆弱な認証を使ったデータベース接続を、既存システムのワークフローやアプリケーションの全てから排除できるようにします。
- 外部バックエンドシステム 「シークレット(Secrets)」保管機能のサポート:S3 Serverはプッシュ通知やemailによるOTPメッセージを送信できますが、その場合通常はあまり安全とは言えない外部のゲートウェイを使うことになります。安全にするには、外部ゲートウェイに接続したりセッションを開いたりする際、強力な認証が必要となります。新しい「外部バックエンドシステムのシークレット保管機能」によって、S3 Suiteは外部の多要素認証ベンダーのシステムに接続する際にも最高レベルのセキュリティを提供します。
「Nok Nokは変化する脅威環境の常に先を行く継続的なイノベーションを通じて、弊社がその創造を支援した最新の認証標準の水準をさらに高めています。これらの新機能は、お客様にとってより柔軟なインテグレーションを可能にするものです。お客様自身の暗号化処理用APIを使ったり、機密情報を保管する外部のハードウェアベースの鍵保管庫を使用したりして、弊社のS3 Suiteをインテグレーションすることができます。」とNok Nokの製品担当副社長であるRolf Lindemann(ロルフ・リンデマン)は述べています。
Nok Nok S3 Suiteは、業界標準のFIDO認証プロトコルを使って一から構築された、拡張性の高い認証ソリューションで、最初に商用化された製品です。Nok Nok S3 Suiteはモジュール式アーキテクチャとコンテナのサポートにより、インターネット規模で動作することが証明されており、世界中で毎日10億回以上の認証を保護しながら、数千万人ものユーザーのためにミッションクリティカルな本人確認とその認証をサポートしています。
Nok Nok Labsについて
Nok NokはFIDO標準のパイオニアであり、次世代IDおよびパスワードレス認証ソリューションのリーダーとして信頼されています。Nok Nok™ S3 Suiteは、最新のアイデンティティとパスワードレス認証を活用することで、企業の顧客体験、取引、ビジネスプロセス、ワークフローの変革を支援します。Nok Nok™ S3 Suiteは、既存のシステムレベルのワークフローやレガシー・セキュリティ・インフラストラクチャに統合できる、最もスケーラブルで機能豊富なパスワードレス・ソリューションを提供します。Nok Nokの次世代パスワードレス・プラットフォームを導入した企業は、99%以上の認証成功率、10%以上のオンボーディング・コンバージョンの改善、90%のアカウント回復リクエストの削減、大幅なOpExの削減を実現しています。カリフォルニア州シリコンバレーに本社を置き、グローバルな特許ポートフォリオで保護されたユニークな発明とイノベーションを提供しています。FIDOアライアンスの創設者であり、FIDO仕様の発明者でもあるNok Nokは、標準ベースの認証を導入するエキスパートであり、業界をリードする顧客やパートナーには、Verizon、T-Mobile、Intuit、Cigna、Softbank、MUFG、NTT Docomo、富士通株式会社、日立製作所、エリクソン、MTRIX GmbH、NTTデータ、OneSpanなどがあります。詳細はwww.staging.noknok.com。