ENTERPRISE IDENTITY

Eine Identität. Geschützt in der eSIM.

SaferSIM nutzt die eUICC im Telefon als persönlichen, hardwaregeschützten Vertrauensanker – für SSO und VPN, Zertifikats-Login und besonders geschützte Gebäudezugänge.

3 Seiten · Englisch · PDF

Leuchtender eSIM-Chip im Inneren eines Smartphones
USER-HELD IDENTITY Der Vertrauensanker reist mit dem Mitarbeitenden – im Telefon.
01Ein Profil für mehrere Zugänge
02Privater Schlüssel nicht exportierbar
03Freigabe lokal auf dem Telefon
04Zentral provisionieren und sperren

DAS IDENTITÄTSMODELL

Unternehmenszugang, ohne den Schlüssel zu zentralisieren.

Passwörter, PC-Zertifikate, VPN-Token und Zutrittsmedien leben heute oft getrennt. SaferSIM bündelt den Vertrauensanker im Telefon des Mitarbeitenden. Die Unternehmensrichtlinie bleibt trotzdem dort, wo sie hingehört: beim Unternehmen.

01 / PROFIL

Identität beim Nutzer

Profil, privater Schlüssel und Freigabe bleiben hardwaregeschützt bei der Person, die sie verwendet.

02 / SCHLÜSSEL

Nicht exportierbar

Der P-256-Schlüssel signiert in der eSIM. Er wird weder auf dem PC noch in einer Cloud abgelegt.

03 / ENTSCHEIDUNG

Lokal freigegeben

Dienst und Zweck erscheinen auf dem Telefon. Erst die lokale SaferSIM-PIN gibt die Anfrage frei.

04 / LIFECYCLE

Unternehmensweit steuerbar

Profile lassen sich provisionieren, rotieren, pausieren und widerrufen – über mehrere Zugangswege hinweg.

DREI ANWENDUNGEN

Mit einem Zugang starten. Später erweitern.

SaferSIM ersetzt nicht Ihre bestehende Identitäts- oder Zutrittsplattform. Es ergänzt sie um eine hardwaregebundene Freigabe, die der Mitarbeitende bei sich trägt.

01 / WORKFORCE ACCESS

SSO und optional VPN

Der Mitarbeitende sieht Dienst und Zweck der Anfrage, bestätigt lokal und gibt einen eSIM-signierten Nachweis zurück. Das bestehende Identity-System entscheidet über den Zugriff.

OIDCSAMLoptional RADIUSAndroid & iOS

Ergebnis: ein nachvollziehbarer Freigabeweg für Büro, Homeoffice und mobiles Arbeiten.

SaferSIM-Freigabe für einen Unternehmenszugang auf dem Smartphone
Mitarbeitender greift geschützt auf Unternehmenssysteme zu
02 / CERTIFICATE LOGIN

Entra ID und verwaltete PCs

Der SaferSIM PC Connector leitet die Zertifikats-Challenge an das Telefon weiter. Die Signatur entsteht mit dem nicht exportierbaren Schlüssel in der eSIM.

Microsoft Entra IDX.509Managed PCsPC Connector

Ergebnis: kein privater Schlüssel auf dem PC – auch nicht als exportierbare Datei.

03 / HIGH-SECURITY ACCESS

Digitaler Nachweis für physische Türen

Ausweis oder App, lokale PIN und eine optionale unabhängige Gesichts- und Liveness-Prüfung werden an eine konkrete Zutrittsanfrage gebunden. Das bestehende PACS trifft weiterhin die finale Entscheidung.

PACS AdapterPINFace & LivenessTransaction Binding

Ergebnis: Identität, Absicht und Anwesenheit lassen sich in einem prüfbaren Nachweis zusammenführen.

Mitarbeiterin bestätigt einen Zugang an einer gesicherten Gebäudeschleuse

END-TO-END TRUST CHAIN

Vier Stationen. Klare Verantwortung.

SaferSIM bringt die Anfrage zum richtigen Profil, schützt die lokale Freigabe und liefert den signierten Nachweis zurück. Die endgültige Berechtigungsentscheidung bleibt beim angebundenen Unternehmenssystem.

01
RELYING PARTY

Eine frische Anfrage

SSO, VPN, Entra ID, PC Connector oder PACS erzeugen eine Challenge mit Dienst, Zweck und Richtlinienkontext.

02
SAFERSIM SERVER

Prüfen und zustellen

Der Server validiert Kunde und Anfrage, stellt die Challenge zum richtigen Profil zu und hält Audit-Nachweise vor.

03
PHONE + eUICC

Lokal freigeben

Der Nutzer sieht den Kontext. Nach der lokalen Freigabe signiert der nicht exportierbare Schlüssel die gebundene Antwort.

04
ENTERPRISE DECISION

Nachweis bewerten

Identity Provider, Anwendung, VPN-Gateway oder PACS prüfen die Assertion und bleiben der finale Entscheidungspunkt.

TECHNIK & GRENZEN

Integriert in Ihre Infrastruktur.

Der Standardweg läuft ohne zusätzliche Authenticator-App. Wo eine reichere Oberfläche oder Biometrie gebraucht wird, kann eine App ergänzt werden – der private Schlüssel bleibt in der eSIM.

TLS 1.3P-256HMAC-SHA-256SCP03X.509OIDCSAMLRADIUSSGP.07TS 102 223
ENTERPRISE WEB / API

HTTPS mit TLS 1.3

Schützt die Web- und API-Endpunkte mit Vertraulichkeit, Serverauthentisierung und Transportintegrität.

eUICC RUNTIME

BIP/TCP, HMAC-SHA-256 und P-256

Sichert Nachrichtenintegrität, Replay-Schutz und Gerätenachweis. Das finale Vertraulichkeitsprofil wird für die gewählte eUICC- und Netzbetreiberkombination qualifiziert.

PROFILE PROVISIONING

SCP03/AES oder gleichwertig

Schützt das Laden von Profil und Schlüssel sowie Lifecycle-Operationen. Dieser Provisionierungsweg ist getrennt vom Runtime-Kanal.

ENTERPRISE FEDERATION

X.509, OIDC, SAML und Adapter

Bindet SaferSIM an die bestehende Identity- und Access-Landschaft an. Unternehmensrichtlinien bleiben maßgeblich.

EMPFOHLENER PAID PILOT

Ein Workflow. Acht Wochen. Klare Abnahmekriterien.

Wir starten mit dem wertvollsten Zugangspfad und qualifizieren dafür die konkrete eUICC-, MNO-, Geräte-, Firmware- und Provisionierungs-Kombination.

Pilot anfragen
8Wochen vom Scope bis zur Entscheidung
50Nutzer im klar abgegrenzten Pilotumfang
1primäre Integration mit ausgewählten Geräten
5 Tagebis zum Festpreis-Angebot nach Workflow-Auswahl
01 / SCOPEWorkflow festlegen

Nutzergruppe, Geräte, Partner und Abnahmekriterien bestimmen.

02 / INTEGRATEAnbinden

Eine Identitäts-, VPN-, PC- oder Zutrittsintegration umsetzen.

03 / VALIDATEMessen

Abschlussrate, Antwortzeit, Lifecycle, Audit-Nachweise und Feedback prüfen.

04 / DECIDEAusrollen

Ergebnisse, offene Punkte und nächsten Produktionsumfang festhalten.

ENTERPRISE 3-PAGER

Die Lösung kompakt für Ihr Team.

Der 3-Pager fasst Identitätsmodell, drei Anwendungsfälle, technische Architektur, Sicherheitsgrenzen, Standards und den empfohlenen Pilotumfang zusammen.

PDF herunterladen

3 Seiten · Englisch · ca. 640 KB

NÄCHSTER SCHRITT

Welchen Zugang möchten Sie zuerst absichern?

Wählen Sie einen Workflow. Wir klären Zielsystem, Geräte und Abnahmekriterien und erstellen daraus den Pilotumfang.

kratz@safersim.com · wulf@safersim.com