Identität beim Nutzer
Profil, privater Schlüssel und Freigabe bleiben hardwaregeschützt bei der Person, die sie verwendet.
ENTERPRISE IDENTITY
SaferSIM nutzt die eUICC im Telefon als persönlichen, hardwaregeschützten Vertrauensanker – für SSO und VPN, Zertifikats-Login und besonders geschützte Gebäudezugänge.
DAS IDENTITÄTSMODELL
Passwörter, PC-Zertifikate, VPN-Token und Zutrittsmedien leben heute oft getrennt. SaferSIM bündelt den Vertrauensanker im Telefon des Mitarbeitenden. Die Unternehmensrichtlinie bleibt trotzdem dort, wo sie hingehört: beim Unternehmen.
Profil, privater Schlüssel und Freigabe bleiben hardwaregeschützt bei der Person, die sie verwendet.
Der P-256-Schlüssel signiert in der eSIM. Er wird weder auf dem PC noch in einer Cloud abgelegt.
Dienst und Zweck erscheinen auf dem Telefon. Erst die lokale SaferSIM-PIN gibt die Anfrage frei.
Profile lassen sich provisionieren, rotieren, pausieren und widerrufen – über mehrere Zugangswege hinweg.
DREI ANWENDUNGEN
SaferSIM ersetzt nicht Ihre bestehende Identitäts- oder Zutrittsplattform. Es ergänzt sie um eine hardwaregebundene Freigabe, die der Mitarbeitende bei sich trägt.
Der Mitarbeitende sieht Dienst und Zweck der Anfrage, bestätigt lokal und gibt einen eSIM-signierten Nachweis zurück. Das bestehende Identity-System entscheidet über den Zugriff.
Ergebnis: ein nachvollziehbarer Freigabeweg für Büro, Homeoffice und mobiles Arbeiten.
Der SaferSIM PC Connector leitet die Zertifikats-Challenge an das Telefon weiter. Die Signatur entsteht mit dem nicht exportierbaren Schlüssel in der eSIM.
Ergebnis: kein privater Schlüssel auf dem PC – auch nicht als exportierbare Datei.
Ausweis oder App, lokale PIN und eine optionale unabhängige Gesichts- und Liveness-Prüfung werden an eine konkrete Zutrittsanfrage gebunden. Das bestehende PACS trifft weiterhin die finale Entscheidung.
Ergebnis: Identität, Absicht und Anwesenheit lassen sich in einem prüfbaren Nachweis zusammenführen.
END-TO-END TRUST CHAIN
SaferSIM bringt die Anfrage zum richtigen Profil, schützt die lokale Freigabe und liefert den signierten Nachweis zurück. Die endgültige Berechtigungsentscheidung bleibt beim angebundenen Unternehmenssystem.
SSO, VPN, Entra ID, PC Connector oder PACS erzeugen eine Challenge mit Dienst, Zweck und Richtlinienkontext.
Der Server validiert Kunde und Anfrage, stellt die Challenge zum richtigen Profil zu und hält Audit-Nachweise vor.
Der Nutzer sieht den Kontext. Nach der lokalen Freigabe signiert der nicht exportierbare Schlüssel die gebundene Antwort.
Identity Provider, Anwendung, VPN-Gateway oder PACS prüfen die Assertion und bleiben der finale Entscheidungspunkt.
TECHNIK & GRENZEN
Der Standardweg läuft ohne zusätzliche Authenticator-App. Wo eine reichere Oberfläche oder Biometrie gebraucht wird, kann eine App ergänzt werden – der private Schlüssel bleibt in der eSIM.
Schützt die Web- und API-Endpunkte mit Vertraulichkeit, Serverauthentisierung und Transportintegrität.
Sichert Nachrichtenintegrität, Replay-Schutz und Gerätenachweis. Das finale Vertraulichkeitsprofil wird für die gewählte eUICC- und Netzbetreiberkombination qualifiziert.
Schützt das Laden von Profil und Schlüssel sowie Lifecycle-Operationen. Dieser Provisionierungsweg ist getrennt vom Runtime-Kanal.
Bindet SaferSIM an die bestehende Identity- und Access-Landschaft an. Unternehmensrichtlinien bleiben maßgeblich.
EMPFOHLENER PAID PILOT
Wir starten mit dem wertvollsten Zugangspfad und qualifizieren dafür die konkrete eUICC-, MNO-, Geräte-, Firmware- und Provisionierungs-Kombination.
Pilot anfragenNutzergruppe, Geräte, Partner und Abnahmekriterien bestimmen.
Eine Identitäts-, VPN-, PC- oder Zutrittsintegration umsetzen.
Abschlussrate, Antwortzeit, Lifecycle, Audit-Nachweise und Feedback prüfen.
Ergebnisse, offene Punkte und nächsten Produktionsumfang festhalten.
ENTERPRISE 3-PAGER
Der 3-Pager fasst Identitätsmodell, drei Anwendungsfälle, technische Architektur, Sicherheitsgrenzen, Standards und den empfohlenen Pilotumfang zusammen.
PDF herunterladenNÄCHSTER SCHRITT
Wählen Sie einen Workflow. Wir klären Zielsystem, Geräte und Abnahmekriterien und erstellen daraus den Pilotumfang.
kratz@safersim.com · wulf@safersim.com