Navigazione

Login/Account box

Sicherheit

Sicurezza

La sicurezza come elemento centrale

La sicurezza è un elemento centrale di Mobile ID. I Service Provider hanno esigenze riguardo alla sicurezza e di conseguenza pongono requisiti dal punto di vista della sicurezza tecnica e organizzativa. Mobile ID è stato concepito fin dall’inizio in modo che possano essere prese in considerazione tali elevate esigenze in fatto di sicurezza.
Qui di seguito trovate una panoramica delle diverse esigenze in fatto di sicurezza che è possibile soddisfare tramite Mobile ID, oltre che sulle caratteristiche relative alla sicurezza del servizio stesso.

In quanto Service Provider cercate una soluzione che garantisca riservatezza (comunicazione criptata) e una autenticazione sicura a due fattori (possesso del telefono cellulare e inserimento di un PIN di Mobile ID personale a ogni autenticazione). Vi fidate sia della tecnologia di Mobile ID che dei processi standardizzati di Swisscom.

Oltre all’autenticazione sicura a due fattori, Mobile ID permette anche la piena verifica della firma effettuata sul terminale dell’utente. Ogni conferma di una richiesta di Mobile ID sul terminale mobile genera infatti una firma crittografica con la chiave RSA a 2048 bit personale dell’utente. In aggiunta alla conferma da parte di Swisscom, il Service Provider riceve la firma del messaggio che è stato inviato all’utente.  In questo modo il Service Provider può verificare direttamente che l’utente abbia confermato il messaggio giusto ed eventualmente salvare tale messaggio per una successiva esibizione della prova («non-repudiation»).