Conjunto de soluções para a força de trabalho
O modelo Zero Trust verifica as credenciais. Não a pessoa.
Cada fase do ciclo de vida da identidade do colaborador parte do princípio de que, se as credenciais forem válidas, a pessoa é legítima. Os atacantes sabem disso — e estão a explorar essa lacuna nos momentos em que os seus controlos são mais fracos: recuperação de conta, integração e acesso privilegiado.
Verificação biométrica da identidade para os momentos em que as credenciais já não são suficientes.
A superfície de ataque passou a centrar-se na identidade. Mas os seus controlos não acompanharam essa mudança.
Os sistemas de identidade atuais foram criados com base numa premissa: se a credencial é válida, a pessoa é válida. Com o avanço da IA e do trabalho remoto, a lacuna entre a «credencial correta» e a «pessoa correta» está a ser explorada em grande escala.
Mais de 300 empresas
Infiltrado pela operação de trabalhadores remotos norte-coreanos
CONTRATAÇÃO REMOTA E INTEGRAÇÃO
440 milhões de dólares
SUPORTE TÉCNICO E RECUPERAÇÃO DE CONTA
25,6 milhões de dólares
Autorizado por um funcionário financeiro numa videochamada com executivos falsificados por deepfake
REUNIÕES E APROVAÇÕES DA DIREÇÃO
Cinco momentos em que o controlo baseado em credenciais não são suficientes não são suficientes
A maioria dos programas de identificação verifica uma vez e confia para sempre. O modelo Zero Trust não tem uma «porta de entrada» — tem centenas de pequenas reautenticações, e os atacantes vão diretamente às mais vulneráveis: uma palavra-passe esquecida, um dispositivo perdido, um novo colaborador que ninguém conheceu pessoalmente, uma ação privilegiada sem verificação humana.

Recuperar
Recuperação de contas
A recuperação de conta é o momento de maior risco no ciclo de vida da identidade — o ponto em que a maioria dos controlos de autenticação é suspensa por definição. A iProov substitui a decisão discricionária do serviço de assistência pela verificação biométrica associada a uma identidade confirmada, proporcionando aos colaboradores um processo de recuperação em autoatendimento que se mantém eficaz mesmo quando todos os outros fatores falham. Explore a recuperação de conta →
Pré-adesão
Verificação dos candidatos
Junte-se a nós
Integração
A fiabilidade do acesso desde o primeiro dia depende inteiramente da identidade subjacente. O iProov associa uma pessoa verificada a uma identidade digital antes mesmo da emissão das credenciais, garantindo que tanto os colaboradores como os não colaboradores são quem dizem ser — colmatando assim a lacuna que a redefinição de palavras-passe deixa em aberto no caso de novas contratações, muitas vezes à distância.
Elevar
Acesso Privilegiado
A maioria dos sistemas de autenticação multifator (MFA) confirma o dispositivo. Não diz nada sobre quem está sentado à sua frente. O iProov acrescenta uma verificação da presença humana real nos momentos de maior risco — acesso privilegiado, alterações na produção, aprovações confidenciais —, complementando os controlos de que já dispõe.
Operar
Acesso diário e a dispositivos partilhados
Os dispositivos partilhados implicam, muitas vezes, contas e palavras-passe partilhadas, sem registo de auditoria, e um único bloqueio de acesso que pode paralisar todo um turno. O iProov garante a responsabilização individual em cada sessão, em qualquer dispositivo, sem tokens e sem dependência de hardware.
O fosso na recuperação
Os programas de identidade passaram uma década a reforçar as vias de acesso padrão — SSO, MFA, chaves de acesso e acesso condicional. A recuperação de contas ficou para trás, porque é precisamente nessa situação que esses controlos foram concebidos para se afastarem. O resultado: um procedimento manual de contingência, gerido por um serviço de assistência, que toma decisões discricionárias sob pressão social. Esse procedimento de contingência foi exatamente o que o Scattered Spider explorou na MGM e, novamente, na M&S, na Co-op e na Qantas.
- É comprovadamente vulnerável. Uma única chamada de 10 minutos conseguiu contornar um sistema de segurança de vários milhões de dólares na MGM.
- É dispendioso mesmo sem que haja um ataque. As redefinições de palavra-passe representam até 50% dos pedidos de assistência, com um custo de cerca de 70 dólares cada.
- É a única lacuna que as chaves de acesso não conseguem colmatar. Se se perder o dispositivo registado, a autenticação volta a recorrer aos mesmos métodos vulneráveis que as chaves de acesso vieram substituir.
Como a iProov fecha o negócio
Recuperação em regime de autoatendimento, independente do dispositivo. Uma selfie em tempo real, comparada com uma identidade verificada, com deteção de vida real resistente a deepfakes e a ataques de injeção.
Sem decisões discricionárias por parte do serviço de assistência. Registo de auditoria completo, gravado diretamente na plataforma de identidade de referência.
Veja a recuperação de conta em ação:
AS CERTIFICAÇÕES SÃO IMPORTANTES.
- eIDAS Nível de garantia Elevado
- ISO/IEC 30107-3
- SOC 2 Tipo II
- NIST SP 800-63-4
- CEN/TS 18099
- Fornecedor certificado G-Cloud
- Provedor de Mitigação de SIF da Reserva Federal
- iBeta
- Certificação de Verificação Facial FIDO
- iRAP
- Laboratório Nacional de Física do Reino Unido (NPL)
- CSA STAR (Nível 2)
- WCAG 2.2 AA, Secção 508, Lei Europeia sobre Acessibilidade
Extends the Identity Stack You’ve Already Built
A iProov fornece uma camada de garantia biométrica para os sistemas de identidade existentes, integrando-se com software de gestão de identidade e acesso, gestão de serviços de TI e recursos humanos empresariais.
Se tiver lacunas na segurança, podemos colmatá-las sem que seja necessário reformular as suas apólices ou sistemas de identidade existentes.
Centrado no ser humano, não no dispositivo
O fator de inerência biométrica não pode ser perdido, partilhado nem roubado, e funciona mesmo em dispositivos perdidos ou partilhados, nos casos em que os controlos ligados ao dispositivo deixam de funcionar.
Concebido para um mundo hostil à IA
Detecção de vitalidade resistente a deepfakes, apresentação e ataques de injeção, apoiada por uma baseado em inteligência (iSOC).
Em conformidade com as normas, nativo do ecossistema
Em conformidade com a norma NIST SP 800-63-4 (registo IAL2, elevação para AAL2/AAL3), verificação facial FIDO, ISO 30107-3, CEN/TS 18099 e eIDAS 2.0. Integra-se com as plataformas de IAM, IGA e PAM já existentes na sua infraestrutura.
A iProov conta com a confiança de





Concebido para o panorama atual de ameaças
Centrado no ser humano, não no dispositivo
O fator de identidade biométrica não pode ser perdido, partilhado ou roubado. Funciona em dispositivos perdidos ou partilhados, onde os controlos ligados ao dispositivo muitas vezes falham.
Design para um mundo hostil à IA
Resistente a deepfakes, injeções e ataques de apresentação. Alimentado por atualizações baseadas em inteligência para proteção contínua contra ameaças.
Padrões alinhados e nativos do ecossistema
Em conformidade com NIST 800-63-4, FIDO Face Verification, ISO 30107-3 e CEN/TS 18099.
Conta com a confiança dos governos. Testado por adversários reais.
Uma década a proteger governos, instituições financeiras e infraestruturas nacionais críticas — agora a proporcionar a mesma garantia comprovada na prática aos colaboradores das empresas.
O modelo «Zero Trust» parte do princípio de que o ser humano é real. Agora já é possível prová-lo.
O iProov Workforce proporciona aos responsáveis pela segurança uma camada de garantia biométrica que funciona em conjunto com a infraestrutura de identidade que já criaram — uma prova verificável e em conformidade com as normas da presença humana genuína nos momentos mais importantes.

Pessoa certa
Pessoa real
Agora mesmo