Nok Nok Labsは最新の本人確認やパスワードレス認証に移行するのを容易にします。
米国カリフォルニア州サンノゼ発 – 2022年3月16日最新の本人確認と顧客認証に移行しようとした際の、最も拡張性を持ったパスワードレス・プラットフォームであるNok Nok™ S3 Authentication Suite(以下S3 Suite)を提供するNok Nok Labs (以下Nok Nok™)は、このS3 Suiteの最新版を本日発表いたしました。
企業や組織はこの最新版を使うことで、システムレベルのワークフローやビジネス・プロセス、また顧客の決済処理において、最新の本人確認とパスワードレス認証をより簡単に運用できるようになります。S3 Suiteの今回の機能強化では、最新のクラウド環境での大規模運用を容易にできるよう、また、既存の暗号インフラと安全に統合できるよう設計が行われました。
最新版で提供される主な機能およびビジネス上のメリットは以下の通りです。:
- リスクベース認証の強化: 今回S3 Suiteでは、登録と認証の複数のルールを1つのルールセットにすることで簡略化しました。これにより、登録や認証のワークフローを、あらかじめ定めておいたビジネスリスク規準に基づいて完全にコントロールできるようになり、利用者の認証体験におけるストレスを大きく減らすことができます。
- フェデレーション統合: S3 SuiteはOpenID Connectをインテグレーションの仕組みとしてサポートするようになり、業界の主要なアイデンティティ・プロバイダーと連携する「認証プロバイダー(Authentication Provider)」として使えるようになりました。Nok Nokのお客様は、これによって既存の本人確認・認証システムと短期間でインテグレーションすることができるようになります。
- トランザクション確認サポートの強化: S3 SuiteはWebアプリケーションでの決済処理のトランザクション確認をサポートします。PSD2-SCAワークフローをサポートするお客様は、ネイティブモバイルアプリケーションやWebアプリケーションの両方でダイナミックリンクを実装することができるため、詐欺サイトや中間者攻撃の実行者が、FIDO認証されたトランザクションの詳細を変更しようと思ってもできず、トランザクションによる売上を乗っ取って盗取することができなくなります。
- 既存のエンタープライズ暗号インフラとの統合:お客様はS3 Suite Serverで使うシステムのデジタル秘密鍵を、スタンドアロンのHSM(Hardware Security Module)やクラウドHSMのハードウェアインフラに保管することができるので、業務用サーバーやデータベースへのアクセスをコントロールするデジタル鍵を保管・管理する、ビジネス上究極の安全装置となります。
- バックエンドのデータベースへのアクセス用に組み込み可能な認証:S3 Suite Serverは複数の認証手段をサポートする組込可能な接続フレームワークを提供しており、お客様がユーザー名とパスワードによる脆弱な認証を使ったデータベース接続を、既存システムのワークフローやアプリケーションの全てから排除できるようにします。
- 外部バックエンドシステム 「シークレット(Secrets)」保管機能のサポート:S3 Serverはプッシュ通知やemailによるOTPメッセージを送信できますが、その場合通常はあまり安全とは言えない外部のゲートウェイを使うことになります。安全にするには、外部ゲートウェイに接続したりセッションを開いたりする際、強力な認証が必要となります。新しい「外部バックエンドシステムのシークレット保管機能」によって、S3 Suiteは外部の多要素認証ベンダーのシステムに接続する際にも最高レベルのセキュリティを提供します。
「Nok Nokは変化する脅威環境の常に先を行く継続的なイノベーションを通じて、弊社がその創造を支援した最新の認証標準の水準をさらに高めています。これらの新機能は、お客様にとってより柔軟なインテグレーションを可能にするものです。お客様自身の暗号化処理用APIを使ったり、機密情報を保管する外部のハードウェアベースの鍵保管庫を使用したりして、弊社のS3 Suiteをインテグレーションすることができます。」とNok Nokの製品担当副社長であるRolf Lindemann(ロルフ・リンデマン)は述べています。
Nok Nok S3 Suiteは、業界標準のFIDO認証プロトコルを使って一から構築された、拡張性の高い認証ソリューションで、最初に商用化された製品です。Nok Nok S3 Suiteはモジュール式アーキテクチャとコンテナのサポートにより、インターネット規模で動作することが証明されており、世界中で毎日10億回以上の認証を保護しながら、数千万人ものユーザーのためにミッションクリティカルな本人確認とその認証をサポートしています。
Nok Nok Labsについて
Nok Nok Labsは、FIDO標準のパイオニアであり、次世代のアイデンティティおよびパスワードレス認証ソリューション分野の信頼のおけるリーダーです。Nok Nok™ S3 Authentication Suiteは、最新のアイデンティティとパスワードレス認証を活用することにより、企業の顧客体験、トランザクション、ビジネスプロセス、ワークフローを変革することを支援します。Nok Nok™ S3 Authentication Suiteは、既存のシステムレベルのワークフローや従来のセキュリティ・インフラにインテグレーション可能な、最もスケーラブルで機能豊富なパスワードレス・ソリューションを提供します。Nok Nok Labsの次世代パスワードレス・プラットフォームを導入した企業には、99%以上の認証成功率、オンボーディング・コンバージョンにおいて10%以上の改善、アカウント回復リクエストの90%以上の削減を実現している例もあり、運用コストを大幅に削減することができます。カリフォルニア州シリコンバレーに本社を置くNok Nok Labsは、堅牢なグローバル特許ポートフォリオによって保護されている独自の発明とイノベーションを提供しています。FIDO Allianceの創設メンバーであり、FIDO仕様の発案者であるNok Nok Labsは標準ベースの認証の導入におけるエキスパートであり、BBVA、DDS、Ericsson、Fujitsu、Hitachi、Intuit、Lenovo、MTRIX、NTT DATA、NTT DOCOMO、OneSpan、SoftBank、Standard Bank、T-Mobileを含む顧客およびパートナーと連携しています。詳細はwww.noknok.com/ja/をご参照下さい。