Kaay eKaay
Hauptseite | Demo     En
SMART LOGIN

Die eKaay Hauptseite stellt jetzt eKaay in der eKaay Card Variante dar. eKaay Card ist sicherer und - letztendlich - sogar benutzerfreundlicher, denn die Karte kann an jedes mobile Endgerät gehalten werden werden. (Original eKaay Hauptseite)

eKaay Card - Einloggen mit Karte an jedem Rechner

Smartphone-Trojaner können möglicherweise die auf dem Smartphone gespeicherten geheimen eKaay Schlüssel stehlen, denn die sogenannte sandbox Architektur kann von gutgeschriebenen Trojanern gebrochen werden, egal wieviele Barrikaden gegen Trojaner man in die App einbaut.

Eine Lösung für dieses Problem ist ekaay Card: Die Schlüssel werden auf eine Karte oder ein Token ausgelagert und vom Smartphone per NFC oder Bluetooth kontaktiert:

eKaayNFC

Login mit einem Nexus S Android Smartphone und einer NXP JavaCard in den Account des Benutzers bei der Webmail der Universität Tübingen (kein fake).

Durch die Auslagerung der gesamten Kryptologie auf die NFC-Karte (''challenge/response'') verlassen die geheimen Schlüssel die Karte nie und sind damit praktisch unabhörbar. eKaay wird so zu einem Hochsicherheits-Verfahren.

Ideal einsetzbar ist das Verfahren, wenn schon NFC-fähige Karten bei den Portal-Benutzern existieren, z.B. Mitarbeiter- oder Studentenausweise, oder Kundenkarten bei Autovermietern oder Retailern.

Es lassen sich aber auch die NFC-fähigen Token und Karten der FIDO Alliance (Google), z.B. die Yubico Token, einsetzen, und zwar vom eKaay Benutzer selber, d.h., unabhängig vom Portal.

Weitere Informationen

Patent eKaay NFC: B.Borchert (2009): DE102009040009B4.

Konferenz Vortrag (ICITST 2013, London) über eKaay NFC: B.Borchert, M.Günther: ''Indirect NFC-Login'' (Folien, Paper).

Dieselbe Idee ''Auslagerung des Schlüssels auf eine NFC-fähige Karte, um ihn vor Smartphone-Trojanern zu schützen'', angewandt auf Online Banking: NFC-TAN (NFC, ohne Display) und Display-TAN (Bluetooth, mit Display).

Über eKaayeKaay VariantenSicherheitLizenzImplementierungKontakt
Über uns
Entwicklung Smart Login
Aktuelles
eKaay original
eKaay PIN
eKaay NFC
eKaay light
eKaay PIN light
eKaay Sign
SicherheitsvergleichLizenz
Preisliste
Referenzen
Integration
Implementierung
Kontakt
Impressum