Banner del sito web Shufti-Sphere
menù-hamburger croce-icona-2

Risorse

Leader nella verifica dell'età

Leader nella verifica dell'età

Azienda leader riconosciuta nel settore per la tecnologia di stima e verifica dell'età, con un sistema unificato di garanzia dell'identità.

Visualizza il rapporto completo

fr

54.37.215.162

Gestione delle identità della forza lavoro

Identità verificata in ogni punto di controllo degli accessi IAM

Shufti Workforce IAM colma il divario di assunzione di identità nella gestione degli accessi aziendali. Verifica l'identità umana in tutte le fasi di onboarding, recupero account, accesso privilegiato, approvazioni ITSM (Information Technology Service Management), accesso remoto e rinnovo dell'autenticazione a più fattori (MFA), senza dover sostituire la tua infrastruttura di gestione delle identità e degli accessi esistente.

Gestione delle identità e degli accessi della forza lavoro: un punto di ancoraggio verificato per l'identità umana su sei punti di controllo degli accessi (onboarding, ripristino, PAM, ITSM, accesso remoto, autenticazione a più fattori).
Scelto da Oltre 2000 clienti Nel Mondo
anacardio gemone HERO Gaming bitget IronFX PENN National Rakuten Witzeal Noteris brigante
VERIFICA CONTINUA DELL'IDENTITÀ

Verifica dell'identità umana in ogni punto di controllo degli accessi per i dipendenti.

L'inserimento della forza lavoro crea l'ancora di identità

L'inserimento della forza lavoro crea l'ancora di identità

I sistemi HR rilasciano le autorizzazioni di accesso fin dal primo giorno per i dipendenti distribuiti e che lavorano da remoto. Shufti verifica ogni nuovo assunto tramite autenticazione dei documenti, convalida del chip NFC, corrispondenza biometrica 1:1 e controlli del diritto al lavoro/modulo I-9, creando un punto di ancoraggio di identità permanente per ogni futuro evento IAM.

Recupero self-service supportato da identità verificata

Recupero self-service supportato da identità verificata

I moderni processi di recupero dell'identità per i dipendenti richiedono una verifica rapida e sicura. Shufti consente ai dipendenti di recuperare autonomamente i propri account tramite un confronto facciale 1:1 in meno di 2 secondi con l'identità di riferimento utilizzata durante la fase di onboarding, con protezione integrata contro deepfake e attacchi di injection.

Accesso privilegiato verificato prima dell'approvazione della sessione

Accesso privilegiato verificato prima dell'approvazione della sessione.

I flussi di lavoro di accesso privilegiato richiedono la verifica dell'identità umana dietro ogni sessione ad alto rischio. Shufti esegue una verifica facciale 1:1 in linea prima di concedere l'accesso privilegiato tramite CyberArk, BeyondTrust, Delinea o integrazioni PAM personalizzate, con piena visibilità di audit SIEM.

Esplora lo Stack

Tutto ciò che serve per consolidare l'identità della forza lavoro

Modello di biometria facciale Modello di verifica NFC

Verifica dell'identità per la gestione delle identità e degli accessi (IAM), pensata per il mondo del lavoro moderno.

Verifica ogni nuovo assunto alla fonte, autenticità dei documenti, corrispondenza biometrica, lettura del chip NFC e diritto al lavoro in un'unica operazione. Il record verificato diventa l'ancora di identità permanente a cui si fa riferimento in ogni evento IAM successivo.

  • Biometria facciale

    Conferma che chi si unisce al gruppo sia la persona raffigurata nel documento. Corrispondenza facciale 1:1 con rilevamento di vitalità e deepfake, tempo di risposta inferiore a 2 secondi. Diventa l'ancora di identità per ogni successivo riutilizzo degli eventi IAM.

  • Verifica NFC

    Per la procedura di onboarding di passaporti elettronici e carte d'identità nazionali con chip: lettura dei dati memorizzati nel chip e verifica crittograficamente la corrispondenza con i campi estratti tramite OCR. Elimina la manomissione dei documenti come possibile causa di attacco.

Modello di autenticazione 1:1 Modello di biometria comportamentale Modello di riconoscimento delle impronte digitali del dispositivo Modello MFA

Garanzia di identità persistente oltre il primo accesso

Riconfronta l'utente umano con l'ancora di identità in fase di ripristino, approvazioni ServiceNow, accesso remoto/VPN e nuova registrazione MFA. Stesso standard, stesso record, ogni volta.

  • Autenticazione 1:1

    Ricontrollare il volto in tempo reale rispetto all'ancora di identità ad ogni evento di accesso IAM. Lo stesso standard viene applicato al ripristino dell'help desk, all'aggiornamento PAM e all'approvazione di ServiceNow.

  • Biometria comportamentale

    Livello di segnale continuo che supporta la valutazione del rischio in base al comportamento durante la sessione. Utilizzato come prova a supporto, non come verifica primaria.

  • Fingerprinting del dispositivo

    Riconoscimento degli endpoint attendibili e sconosciuti negli accessi remoti e VPN. Combinato con il riconoscimento facciale 1:1 per un attrito proporzionale al rischio.

  • AMF

    Verifica a più livelli in caso di violazione della soglia di rischio. Configura i metodi di verifica (riconoscimento facciale 1:1, TOTP, chiave hardware) e le soglie di attivazione per ciascuna classe di eventi IAM.

COPERTURA FRODE

Rileva ogni tipo di frode mirata alla tua piattaforma

Deepfake

Deepfake

Volti generati dall'IA e documenti falsificati sinteticamente eludono i tradizionali controlli di autenticità su larga scala. La funzionalità di analisi forense passiva di Shufti, che rileva l'autenticità e i documenti, individua i contenuti multimediali sintetici prima che raggiungano il flusso di onboarding.

Frode di identità

Frode di identità

Il furto di credenziali, le identità sintetiche ibride e i documenti manipolati sfruttano le lacune nella revisione manuale. Il sistema di verifica a più livelli di Shufti individua i segnali di frode prima ancora che gli account vengano creati.

Abuso dell'account e della piattaforma

Abuso dell'account e della piattaforma

Le registrazioni duplicate, le iscrizioni generate da bot e gli attacchi basati sui referral minano la redditività delle piattaforme. Shufti collega dispositivi, identità e segnali comportamentali per smascherare le reti di abuso su larga scala.

Frode nelle transazioni e nei pagamenti

Frode nelle transazioni e nei pagamenti

Richieste di storno fraudolente, reti di riciclaggio di denaro e elusione delle sanzioni espongono la tua azienda a rischi finanziari e normativi. Shufti collega la verifica dell'identità direttamente al contesto della transazione.

Come funziona

Dal primo accreditamento all'ultimo evento di accesso

01

STEP 01

Verifica il membro, crea l'ancora di identità

Prima di rilasciare qualsiasi credenziale, è fondamentale verificare che ogni nuovo assunto sia chi dichiara di essere. L'autenticazione dei documenti, la lettura del chip NFC, il riconoscimento facciale 1:1 e la verifica del diritto al lavoro creano un punto di ancoraggio permanente per l'identità, valido per ogni successivo evento IAM (Identity and Access Management).

02

STEP 02

Connettiti al tuo stack IAM esistente 

Nessuna sostituzione completa. Shufti si integra con Okta, Entra ID, Ping, CyberArk, BeyondTrust, ServiceNow e SailPoint tramite API e SDK, in modo che l'ancora di identità diventi un segnale di cui il tuo IdP, PAM e IGA esistenti si fidano già.

03

STEP 03

Applicare in ogni punto di controllo degli accessi 

Lo stesso punto di ancoraggio dell'identità viene richiamato in ogni evento IAM, dall'onboarding dei nuovi assunti al ripristino dell'help desk, dall'aggiornamento PAM alle approvazioni di ServiceNow, dall'accesso remoto/VPN al rinnovo dell'autenticazione a più fattori (MFA), in modo che gli standard di verifica non cambino mai tra i diversi contesti.

04

STEP 04

Verifica ogni decisione

Ogni evento di verifica restituisce il metodo utilizzato, il punteggio di affidabilità, lo stato di attività, lo standard decisionale applicato e l'hash di audit, pronti per la documentazione di resilienza operativa di DORA e per la supervisione ai sensi dell'articolo 14 della legge europea sull'intelligenza artificiale, senza la necessità di una pipeline di conformità separata.

Progettato per la conformità: vai online in pochi minuti con le nostre API flessibili e gli SDK leggeri.

API unica, integrazione perfetta

Crea flussi di verifica completamente personalizzabili con integrazione backend senza soluzione di continuità.

  • Ottieni il pieno controllo personalizzando i flussi di verifica dall'inizio alla fine.
  • Integrazione perfetta con il tuo backend per un'implementazione rapida.
  • Progetta percorsi di verifica flessibili e personalizzati per i tuoi utenti.
Esplora la documentazione API
Immagine dell'API RESTful

Implementa un'esperienza di verifica nativa nella tua app mobile in pochi minuti.

  • Avvia la verifica nativa in pochi minuti su iOS o Android.
  • Utilizza un'interfaccia utente predefinita con fotocamera, funzione di acquisizione e feedback in tempo reale.
  • Personalizza i flussi per integrarli perfettamente nella tua app mobile.
Esplora la documentazione degli SDK
Immagine SDK leggera

Esegui Shufti all'interno della tua infrastruttura con funzionalità identiche per il massimo controllo dei dati e la massima privacy.

  • Conservare internamente tutte le informazioni sensibili per soddisfare i rigorosi requisiti di governance e residenza dei dati.
  • Mantieni le informazioni sensibili completamente riservate e al sicuro all'interno dell'azienda.
  • Implementazione in settori altamente regolamentati senza compromettere la conformità.
Contatta l'ufficio vendite
Immagine di distribuzione on-premise

Avvia rapidamente la verifica dell'identità tramite un link web sicuro e personalizzabile, senza bisogno di codice. Per saperne di più.

  • Inizia subito a verificare gli utenti con una configurazione senza codice.
  • Offri un'esperienza di identità coerente tramite un link o un iframe incorporato.
  • Distribuzione rapida tramite un link sicuro o un iframe incorporato.
Esplora di più
Immagine di personalizzazione del marchio

Con KYC Journey Builder, crea percorsi di verifica personalizzati senza scrivere una sola riga di codice.

  • Personalizza il tuo viaggio senza sforzo grazie alla funzionalità trascina e rilascia.
  • Visualizza immediatamente l'aspetto del flusso di verifica per i tuoi utenti.
  • Connettiti facilmente con Hosted Verification per un'esperienza coerente e in linea con il tuo marchio.
Esplora di più
Immagine di distribuzione on-premise
VALUTAZIONE INDIPENDENTE

Riconosciuto dagli analisti di cui si fida il vostro comitato.

23 Fotogramma-2085667798 Fotogramma-2085667798 9-7 19

Realizzato su misura per il tuo settore

I rischi legati all'identità dei dipendenti variano a seconda del settore. Il punto di controllo, invece, rimane invariato.

Venditori affidabili, frodi ripetute bloccate

Verifica l'autenticità del venditore durante la fase di registrazione, quindi previeni le iscrizioni ripetute tramite il rilevamento dei duplicati e la possibilità di effettuare un abbinamento 1:N sull'intero marketplace.

Non fidatevi solo della nostra parola, ascoltate cosa dicono i nostri clienti.

La fiducia che i nostri clienti condividono

Il futuro dell'identità digitale è definito da fiducia, interoperabilità e conformità normativa, pertanto la nostra partnership con Shufti rafforza l'impegno di DevCode Identity nel supportare i nostri clienti globali con le soluzioni di verifica dell'identità più sicure, all'avanguardia e conformi alle normative oggi disponibili.

La combinazione della nostra piattaforma di orchestrazione della conformità basata sulla conversione con le funzionalità globali di KYC e IDV di Shufti consente ai nostri clienti non solo di gestire complesse esigenze normative, ma anche di mantenere un'esperienza di onboarding dei clienti senza intoppi, con i tassi di conversione più elevati possibili.

Mark Knighton
Responsabile dello sviluppo globale - Alleanze globali, DevCode
Tutto ciò che devi sapere in un unico posto.

Domande frequenti

Shufti sostituisce Okta, Entra ID, Ping, CyberArk o SailPoint?

No. Shufti è complementare, aggiunge l'identità verificata allo stack IAM che già utilizzi. Il tuo IdP continua a emettere le credenziali. Il tuo PAM continua a custodire il segreto. Il tuo IGA continua a gestire i diritti di accesso. Shufti conferma l'identità umana negli eventi di accesso in cui l'identità è più importante.

Quali punti di controllo degli accessi IAM sono coperti da Shufti?

Sei: onboarding dei nuovi assunti, recupero dell'account help desk, aumento dei privilegi di accesso, approvazioni ServiceNow ITSM, accesso remoto/VPN e reiscrizione all'autenticazione a più fattori (MFA). Ciascuno di essi richiama lo stesso punto di ancoraggio di identità verificata acquisito durante l'onboarding.

Che cos'è l'ancora di identità persistente?

Un singolo record di identità verificato viene creato al momento dell'onboarding a partire dall'autenticità dei documenti, dalla lettura del chip NFC (ove disponibile), dal riconoscimento facciale 1:1 e dal permesso di lavoro/modulo I-9. Ogni successivo evento IAM confronta nuovamente l'utente reale con questo record di riferimento anziché emettere una nuova richiesta di verifica.

In che cosa si differenzia la certificazione IAD High dalla certificazione PAD?

Il rilevamento degli attacchi di presentazione (ISO 30107-3) individua foto stampate, maschere e attacchi di replay. Il rilevamento dell'autenticazione dell'identità di livello elevato (CEN/TS 18099) si estende ai deepfake, ai volti generativi tramite IA e agli attacchi di injection, ovvero la superficie di attacco attuale. Shufti è il primo fornitore al mondo ad aver ottenuto la certificazione IAD High.

In che modo Shufti soddisfa i requisiti del DORA e dell'Atto europeo sull'intelligenza artificiale?

Per DORA, le prove di resilienza operativa vengono acquisite automaticamente per ogni evento di verifica. I dati relativi alla supervisione prevista dall'articolo 14 della legge europea sull'intelligenza artificiale, il modello utilizzato, lo standard decisionale applicato e l'hash di audit vengono restituiti con ogni risposta API. Non è necessaria alcuna pipeline di conformità separata.

Shufti è compatibile con i dispositivi BYOD e non gestiti?

Sì. Il riconoscimento facciale 1:1 funziona in qualsiasi browser moderno o tramite SDK su dispositivi gestiti e non gestiti. Il fingerprinting del dispositivo è supportato ma non obbligatorio, l'ancora di identità è legata alla persona, non al dispositivo.

Come viene calcolato il prezzo di Shufti per la gestione delle identità e degli accessi (IAM) della forza lavoro?

Per ogni evento di verifica con fasce di volume. Nessuna licenza per utente e nessuna dimensione minima della directory. Favorisce le organizzazioni che aggiungono identità verificate al sistema IAM esistente piuttosto che ricostruirlo.

Individua le lacune nei controlli di identità IAM della tua forza lavoro

La maggior parte dei sistemi IAM per la forza lavoro autentica le credenziali, non la persona che le possiede. Analizza la tua infrastruttura in tutte le fasi, dall'onboarding al ripristino, dall'accesso privilegiato all'accesso remoto e al ripristino dell'autenticazione a più fattori, per individuare i punti in cui manca un'identità verificata.