mobilen

Sikkert login via mobilen kan være rigtig nemt

Hvordan hæver man sikkerheden på et site og gør det muligt for medarbejderne at logge sikkert og let ind via mobiltelefonen? Den udfordring stod Heste-nettet.dk med, og derfor har Alexandra Instituttet i samarbejde med Peercraft udviklet en løsning, der gør det muligt.

Heste-nettet.dk er en portal og samlingssted med ca. 100.000 brugere med alt til ryttere og heste. Heste-nettet.dk ønskede at gå skridtet videre og give medarbejderne mulighed for at logge sikkert ind fra mobiltelefonen.

Alexandra Instituttets Security Lab og Peercraft har derfor i fællesskab udviklet en løsning, der kun kræver, at Heste-nettet.dk’s medarbejdere skal downloade en app på deres Android-mobiltelefon.

– Det er en brugervenlig og sikker løsning, der gør det muligt at logge sikkert ind, uanset hvor du er. Du skal bare have en såkaldt U2F-nøgle med NFC (Near Field Communication), som du trykker op mod bagsiden af telefonen. Den udveksler så noget, der svarer til det, som man læser på sit NemID-papkort. Det er samtidigt en ekstra sikker løsning, fordi chippen holder styr på, hvem der spørger, forklarer Henrik Biering, direktør i Peercraft.

Nemt og sikkert at udveksle data via mobilen

For Peercraft er næste skridt at udvikle et generelt kommercielt login, der fx kan bruges, når man er ude og købe ind og har brug for at udveksle oplysninger med butikker. Det vil være klar, når det nye NemID kommer på banen i 2018.

– Vi har brugeroplysninger liggende mange steder i dag, og her vil sådan en løsning give noget ekstra sikkerhed, når man skal tilgå data. Det er en oplagt løsning, hvis en kunde og en butik vil udveksle oplysninger sikkert. Sådan en løsning findes ikke i dag. Der er nogle få, der bruger Facebook til kommercielt login. På den længere bane vil løsningen her også kunne bruges til det offentlige, når det nuværende NemID bliver erstattet af noget nyt og konkurrencen bliver åbnet op, forklarer Henrik Biering.

Det har taget omkring en måned at udvikle løsningen, og ifølge Berit Skjernaa, Senior Security Architect på Alexandra Instituttet, er løsningen et eksempel på, at det ikke behøver at være så svært at passe på sine brugerdata, hvis man ved, hvordan man gør.

Læs mere