التحقق البشري
Deviceless MFA

Identity Challenge Card

امنع هجمات القراصنة

Identity Challenge Card هي شبكة مطبوعة من أزواج الكلمات — بلا هاتف، بلا تطبيق، بلا شبكة. يقرأ الموظف إحداثيًا يُستخدم مرة واحدة، وتُثبَت هويته محليًا: عند مكتب الخدمة، وعند تسجيل الدخول، وعند إعادة تعيين كلمة المرور.

  • كل موظف، كل بيئة
  • النشر في أقل من ساعة
  • بلا MDM، بلا تطبيق، بلا أجهزة
  • متعدد اللغات — يشمل RTL وCJK
  • إعادة تسجيل سهلة — بلا إقران أجهزة
بطاقة Identity Challenge Card كشارة مطبوعة على شريط عنق من Avatier: شبكة خمسة في خمسة من أزواج الكلمات في الأعمدة من A إلى E والصفوف من 1 إلى 5، وفوقها إرشادات خطوة بخطوة لإيجاد الإحداثي وقراءة الكلمة العلوية أو السفلية.

Protecting the world’s workforce since 1997 • Over 15 Million Licenses Sold

SOC 2 Type 2 — Avatier compliance attestation
ISO/IEC 27001 — Avatier compliance attestation
PCI DSS v4.0.1 — Avatier compliance attestation
GDPR — Avatier compliance attestation
HIPAA — Avatier compliance attestation
HITECH — Avatier compliance attestation
NIST 800 Series — Avatier compliance attestation
NIST Cybersecurity Framework — Avatier compliance attestation
CISA Secure-by-Design — Avatier compliance attestation
CSA STAR Level 1 — Avatier compliance attestation
CSA STAR Level 2 — Avatier compliance attestation
CSA STAR AI Level 1 — Avatier compliance attestation
CSA AI Trustworthy Pledge — Avatier compliance attestation
FERPA — Avatier compliance attestation
FICAM — Avatier compliance attestation
VPAT — Avatier compliance attestation
WCAG 2.2 AA — Avatier compliance attestation
U.S. Air Force trusts Avatier Identity Challenge Card for deviceless MFA
U.S. Army trusts Avatier Identity Challenge Card for deviceless MFA
Bayer trusts Avatier Identity Challenge Card for deviceless authentication
BBC trusts Avatier Identity Challenge Card for deviceless MFA
Broward County trusts Avatier Identity Challenge Card for deviceless MFA
Build-A-Bear trusts Avatier Identity Challenge Card for deviceless authentication
The Cosmopolitan trusts Avatier Identity Challenge Card for deviceless MFA
DHL trusts Avatier Identity Challenge Card for deviceless MFA
Emerson trusts Avatier Identity Challenge Card for deviceless authentication
ESPN trusts Avatier Identity Challenge Card for deviceless MFA
Fox News trusts Avatier Identity Challenge Card for deviceless MFA
GSA trusts Avatier Identity Challenge Card for deviceless MFA
Humana trusts Avatier Identity Challenge Card for deviceless authentication
ING trusts Avatier Identity Challenge Card for deviceless MFA
Lockheed Martin trusts Avatier Identity Challenge Card for deviceless MFA
Marriott trusts Avatier Identity Challenge Card for deviceless MFA
MillerCoors trusts Avatier Identity Challenge Card for deviceless MFA
NASA trusts Avatier Identity Challenge Card for deviceless MFA
Nordstrom trusts Avatier Identity Challenge Card for deviceless MFA
Oscar Mayer trusts Avatier Identity Challenge Card for deviceless authentication
Pfizer trusts Avatier Identity Challenge Card for deviceless authentication
Rockwell Collins trusts Avatier Identity Challenge Card for deviceless MFA
SC Johnson trusts Avatier Identity Challenge Card for deviceless authentication
Sprint Canada trusts Avatier Identity Challenge Card for deviceless MFA
Starbucks trusts Avatier Identity Challenge Card for deviceless authentication
Steak 'n Shake trusts Avatier Identity Challenge Card for deviceless MFA
USA Today trusts Avatier Identity Challenge Card for deviceless MFA
Welch's trusts Avatier Identity Challenge Card for deviceless authentication
Vail Resorts trusts Avatier Identity Challenge Card for deviceless MFA
Visa trusts Avatier Identity Challenge Card for deviceless MFA
Volkswagen trusts Avatier Identity Challenge Card for deviceless MFA
Zep trusts Avatier Identity Challenge Card for deviceless MFA

حالات الاستخدام

ثلاث حالات استخدام، بطاقة مطبوعة واحدة

البطاقة نفسها تغطي اللحظات الثلاث التي تُثبت فيها بيانات الاعتماد أو تُستبدل أو تُستعاد — عند مكتب الخدمة، وعند تسجيل الدخول، وعند إعادة التعيين. شغّل أي فيديو توضيحي وتابع النص المكتوب أثناء النطق.

  1. حالات الاستخدام 01
    النص المكتوباضغط على كلمة للتشغيل من عندها

    A help desk agent is deciding whether to trust a voice on the phone.

    Instinct shouldn't be the deciding factor.

    Texting a code to the caller's phone assumes the phone is theirs.

    Not a device the attacker may already control.

    The Identity Challenge Card changes the question.

    The agent reads a coordinate down the line.

    The caller reads the word back off a printed card.

    And that value is spent.

    The old script was a list of questions an attacker can research.

    What's on that card isn't online or on a device.

    Service desk leaders get a live identity check on every call.

    Security and technology leaders get one that holds when the identity provider doesn't.

    Avatier's Identity Challenge Card.

    Verify the human, not the device.

    Try it at identitychallengecard.avatier.com.

    تحقّق من الإنسان

    يتصل أحدهم بمكتب الخدمة طالباً استعادة وصوله. يذكر الموظف إحداثياً، فيقرأ المتصل الإجابة من بطاقته المطبوعة، وتُستهلك تلك القيمة — تحقّق مباشر من الهوية لا يعتمد على جهاز قد يكون المهاجم مسيطراً عليه أصلاً.

    شاهده لمكتب الخدمة
  2. حالات الاستخدام 02
    النص المكتوباضغط على كلمة للتشغيل من عندها

    This workstation had a different worker an hour ago.

    The question isn't the password, it's which one of you this is.

    Some sites sign in without a password, some keep the password and add a factor.

    The card is the factor, either way.

    Without a password, on shared workstations and virtual desktops, the factor isn't provisioned into the machine.

    It's in the worker's pocket.

    Keep the password and the card answers the MFA challenge.

    Password accepted. The screen types out a coordinate.

    The worker reads the matching word off the printed grid, then adds the private PIN.

    Directory Identity resolves automatically, nothing to approve.

    The card sits alongside the MFA you already run, and policy routes each worker to the right method, even where device MFA can't reach.

    Login, with or without a password.

    identitychallengecard.avatier.com. Try it, or book a meeting.

    تسجيل الدخول، بكلمة مرور أو بدونها

    البطاقة هي العامل في الحالتين. استخدمها بلا كلمة مرور على محطات العمل المشتركة وأسطح المكتب الافتراضية، أو احتفظ بكلمة المرور ودع البطاقة تجيب عن تحدي MFA — دون هاتف، ودون تطبيق، ودون رمز أجهزة يحتاج إلى تسجيل.

    قارنها بـ MFA المعتمدة على الأجهزة
  3. حالات الاستخدام 03
    النص المكتوباضغط على كلمة للتشغيل من عندها

    You're locked out, and the thing that would prove it's you is a phone that's dead out of signal or in a locker.

    In most enterprises, the front door got strong.

    The way back in, didn't.

    Recovery has to know who's asking, first.

    The new password field waits.

    A coordinate appears.

    You read the word off your printed card, add your private PIN, and your employee ID is verified automatically.

    Then, the password changes.

    No call, no ticket, no escalation to security, no manager override, no waiting for systems to come back.

    The lockout queue stops being your bottleneck, and every challenge and re-issue lands in the identity governance you already run.

    Self-service password reset.

    Proof first, then the password.

    Try the live card at identitychallengecard.avatier.com.

    إعادة تعيين كلمة المرور ذاتياً

    موظف محجوب عن الدخول يحل المشكلة بنفسه. تُثبت البطاقة هويته قبل تغيير كلمة المرور، فلا تحتاج إعادة التعيين إلى الاتصال بمكتب المساعدة — وتظل تعمل حين يكون الهاتف فارغ الشحن أو خارج التغطية أو داخل خزانة.

    جرّب البطاقة الحية

متاح أيضاً

Identity Challenge Card لـ Apple Wallet

التحقق البشري في جيبك. وصول سريع وهوية احتياطية آمنة، جاهزة حين تتعطل MFA القياسية — إلى جانب البطاقة المطبوعة، لا بدلاً منها.

بطاقة Identity Challenge Card معروضة بطريقتين: على iPhone داخل Apple Wallet، حيث تظهر شبكة خمسة في خمسة من أزواج الكلمات بالأعمدة من A إلى E والصفوف من 1 إلى 5، والحساب والنطاق، وتاريخا الإنشاء وانتهاء الصلاحية، وباركود معرّف البطاقة — وبجوارها البطاقة نفسها كشارة مطبوعة على شريط عنق، تحمل شبكة كلماتها الخاصة وإرشادات خطوة بخطوة لإيجاد الإحداثي وقراءة الكلمة العلوية أو السفلية.
مشكلة الاعتماد على الأجهزة

MFA المعتمدة على الأجهزة لا تستطيع حماية من لا يملك جهازاً

كل منتج MFA في السوق يفترض أن جهازاً موثوقاً متاح في وقت المصادقة. هذا الافتراض خاطئ بالنسبة لمعظم القوى العاملة.

80% من القوى العاملة العالمية بدون مكاتب. المصانع والمستشفيات والخدمات الميدانية والتجزئة واللوجستيات والتعليم والبناء — الموظفون الذين يديرون العمليات نادراً ما يحملون هواتف شركات، وحتى من يحملها لا يستطيع استخدامها في الأرضية.

النتيجة فجوة تغطية موثقة. تكتب المؤسسات استثناءات MFA للموظفين الذين لا تستطيع الوصول إليهم. هذه الاستثناءات هي سطح الهجوم الذي يُعِدّه الخصوم أولاً.1,2,3

SMS / صوتتطبيقات TOTPمصادقون Pushمفاتيح FIDO2رموز أجهزةالقياسات الحيويةPasskeysبطاقات ذكيةلا شيء منها deviceless.

80 percent

80% من القوى العاملة العالمية بدون مكاتب

2.7 مليار عامل حول العالم لا يجلسون خلف مكاتب، ولا يحملون هواتف شركات، ولا يستطيعون تثبيت تطبيقات المصادقة — وهم القوى العاملة التي لا تغطيها معظم المؤسسات.

20 industries

Industries

5 to 88 percent

Device MFA reach

تجزئة
95% فجوة تغطية Deviceless
5%
رعاية صحية
95% فجوة تغطية Deviceless
5%
النقل واللوجستيات
93% فجوة تغطية Deviceless
7%
تصنيع
92% فجوة تغطية Deviceless
8%
الأغذية والمشروبات
90% فجوة تغطية Deviceless
10% موظفون مغطون بالأجهزة
بناء
90% فجوة تغطية Deviceless
10% موظفون مغطون بالأجهزة
موظفون مغطون بالأجهزة
فجوة تغطية Deviceless

Deviceless MFA تسدّ الأحمر. MFA المعتمدة على الأجهزة لا يمكنها الوصول إلى هناك بدون هاتف أو تطبيق أو رمز أو شبكة.

For the CFO: every uncovered frontline worker is an uninsured breach vector — one stolen credential from a seven-figure incident, a denied cyber-policy claim, and an audit finding that pushes your next renewal. Deviceless MFA is how that math stops working against you.

Fifteen minutes. We'll map your coverage gap and what it's costing you today.

المصادر

بيانات تركيبة القوى العاملة في Fortune 500 مستمدة من إيداعات 10-K ومزيج التوظيف القطاعي لـ Bureau of Labor Statistics وتقرير Gallup State of the Global Workplace 2024. معدلات العاملين بدون مكاتب حسب القطاع وفق تقرير Deskless Workforce من Emergence Capital. المنهجية الكاملة عند الطلب.

  1. [1] Enterprise VC research — State of Technology for Deskless Workers (2020)
  2. [2] Global strategy consultancy — Making Work Work Better for Deskless Workers (Dec 2022)
  3. [3] Industry analyst firm — 75% of new mobile initiatives target frontline workers
  4. [4] Business publication — 2025 ranking of largest U.S. companies by revenue (June 2025)
مبنية لليوم الذي تفشل فيه MFA التقليدية

هجوم Handala الإيراني على Stryker هو بالضبط سبب وجود Deviceless MFA.

مجموعة Handala متحالفة مع إيران. إنهم لا يريدون فدية — بل يريدون تعطيل عملك بالكامل.

مجموعات المسح المتحالفة مع الدول لا تتفاوض؛ إنها تبني حمولات مصممة لإبقاء موظفيك محرومين من الوصول. ثم يرن الهاتف في مكتب الخدمة لديك. «معك John من قسم القلب — أحتاج استعادة صلاحياتي الآن.» كيف يعرف الفني على الخط أنه John فعلاً — وليس المهاجم الذي سيطر على هاتف John بالفعل؟

الفرق

MFA المعتمدة على الأجهزة مقابل المصادقة Deviceless

MFA معتمدة على الأجهزة

مصادقة Deviceless

تحتاج هاتفاً أو تطبيقاً أو رمزاً أو مفتاح أجهزة
تعمل من بطاقة مطبوعة — بدون جهاز أبداً
تفشل عندما تسقط الأجهزة أو الشبكات أو IDP
تحل محلياً أثناء الانقطاعات
Push-bombing وSIM-swap والإعادة نواقل صالحة
إحداثيات أحادية الاستخدام — الإعادة مستحيلة بنيوياً
تغطي 20% من القوى العاملة؛ 80% استثناء
تغطي 100% من الموظفين — كل بيئة
تراخيص تطبيقات لكل مقعد ومشتريات أجهزة
تُطبع مرة، تُعاد إصدارها في ثوانٍ، بقروش لكل موظف
نشر يقاس بالأشهر لكل شريحة
سير عمل IGA واحد — نشر كامل في أقل من ساعة

مع هذه الطبقة الاحتياطية، كان تعافي Stryker سيُقاس بالأيام لا الأسابيع.

كيف تعمل

ثلاثة عوامل. صفر اعتماد على الأجهزة.

Deviceless MFA تحل ثلاثة عوامل مستقلة — جميعها محلية، جميعها بدون أجهزة، جميعها في أقل من 10 ثوانٍ.

01

عامل Challenge Card

شبكة مطبوعة من أزواج الكلمات. عند تسجيل الدخول يطلب النظام إحداثياً محدداً — يقرأ المستخدم الإجابة مباشرة من البطاقة. بدون مكالمة شبكة. بدون جهاز.

02

عامل المعرفة الخاصة

PIN قصير يعرفه المستخدم وحده. مرتبط بالبطاقة حسب السياسة ومتحقق منه في الذاكرة بحيث لا يوجد سطح للإعادة أو brute-force.

03

عامل مرساة الهوية

هوية المستخدم في الدليل — Employee ID أو شارة أو رئيس موفر عبر SCIM. يربط التحدي بشخص محدد، مع مسار تدقيق كامل.

شاهد المصادقة Deviceless

شاهد المصادقة Deviceless. جرّبها. افهمها في 60 ثانية.

عرض خاص

Self Enrollment or Auto Enroll Everyone at Once.

جولة مُروَى لـ Deviceless MFA والبطاقة والحل المحلي ثلاثي العوامل.

1/6
جرّب Deviceless MFA مباشرة

هذه هي Deviceless MFA. جرّبها.→

بدون تسجيل. بدون تنزيل. احلّ تحدياً ثلاثي العوامل مباشرة هنا مقابل بطاقة مطبوعة — نفس التدفق الذي ينفذه الموظف أثناء توقف الهوية.

✓

بدون هاتف مطلوب

✓

بدون تطبيق مطلوب

✓

بدون شبكة مطلوبة

✓

بدون رمز أجهزة مطلوب

✓

بدون اعتماد على أنظمة مخترقة

✓

تعمل بأي لغة، بما فيها RTL وCJK

Identity Challenge Cardمعرف البطاقة: B7eCB15
#ABCDE
1
INSTALL
POWDER
GARDEN
BRIDGE
MARBLE
SILVER
ROCKET
WINDOW
GUITAR
CASTLE
2
PLANET
ANCHOR
TURTLE
FOREST
BASKET
TEMPLE
VELVET
PIRATE
COTTON
DRAGON
3
CANYON
MAGNET
PUZZLE
ORANGE
VIOLET
BEACON
COPPER
JUNGLE
CARPET
MONKEY
4
HARBOR
KNIGHT
VISION
QUARTZ
JASPER
WILLOW
SUMMIT
STREAM
PARROT
FABRIC
5
MEADOW
COBALT
FABRIC
SPHINX
FALCON
BINARY
ORCHID
PRISM
LANTERN
OXYGEN
تحدي ثلاثي العوامل
عامل Challenge Card

الإحداثي C2 — الكلمة العلوية

عامل المعرفة الخاصة

PIN الخاص بك 1234

عامل مرساة الهوية

Employee ID EMP-48291

كيف تعمل العوامل الثلاثة

· عامل Challenge Card — جد الإحداثي (مثل A1، B3) وأدخل الكلمة العلوية أو السفلية

· عامل المعرفة الخاصة — اقرأ PIN المكون من 4 أرقام وأدخله في حقل PIN

· عامل مرساة الهوية — يتم التحقق من Employee ID تلقائياً

· جميع العوامل الثلاثة مطلوبة — يجب أن تكون الكلمة وPIN صحيحين للوصول

· تحدٍ جديد — اضغط 'لعبة جديدة' للحصول على إحداثيات وPIN عشوائيين

النتائج حسب الدور

القيمة التجارية لـ Deviceless MFA مُعيَّنة على المشتري

كل صاحب مصلحة يحصل على نتيجة مختلفة. Identity Challenge Card هي التحكم النادر حيث يحصل CISO وCIO وCFO وCEO وService Desk والمحلل كلٌ على إجابته.

جاهز لإغلاق فجوات الامتثال لديك باستخدام Deviceless MFA؟

احجز عرضاً تجريبياً مدته 20 دقيقة مصمماً لقوى العاملة لديك — سنربط استثناءاتك بخطة نشر قبل أن تضع هاتفك.

احجز اجتماعاً
متعددة اللغات وعالمية

مبنية للقوى العاملة العالمية

تأتي Identity Challenge Card بـ 34 لغة، بما فيها RTL العربية والعبرية وCJK الصينية واليابانية والكورية. نفس البطاقة، نفس التدفق ثلاثي العوامل — موطَّنة لكل موظف.

Deviceless MFA جاهزة للامتثال

Deviceless MFA موثوقة في البيئات المنظمة

مصممة من اليوم الأول لأعباء CMMC وHIPAA وPCI-DSS وGDPR وFERPA. ثلاثة أعمدة بنيوية تجعل قصة الامتثال أبسط من MFA المعتمدة على الأجهزة، لا أصعب.

الخصوصية بالبنية

صفر بيانات شخصية على آلية المصادقة

  • لا يلامس البطاقة أي رقم هاتف أو قياسات حيوية أو بيانات شخصية
  • محتوى البطاقة معتم بدون PIN المستخدم
  • صفر تعرض لـ GDPR من قناة المصادقة
  • لا معالج طرف ثالث بين المستخدم والتحدي
  • الإبطال فوري — بدون تنظيف لاحق

تحكم دورة الحياة الكاملة

إصدار وإبطال وتدقيق محكوم

  • يتم إصدار كل بطاقة عبر سير عمل IGA الحالي
  • كل تحدٍ وإعادة إصدار يكتب سجل تدقيق غير قابل للتعديل
  • نوافذ انتهاء وإعادة تسجيل مفروضة بالسياسة
  • إعادة الإصدار مع التحقق من الهوية تغلق مسار الهندسة الاجتماعية
  • فصل الأدوار بين المُصدر والمعتمد والمدقق

مقاومة التصيد بالتصميم

بدون push، بدون إعادة، بدون relay

  • بدون إشعارات push — بدون سطح لـ push fatigue
  • كل قيمة إحداثي أحادية الاستخدام — الإعادة مستحيلة بنيوياً
  • تحقق معزول عن الشبكة — بدون سطح هجوم شبكي
  • لا سر TOTP مشترك لاستخراجه
  • مقاومة للتصيد مكافئة لـ FIDO2 بدون الجهاز

معترف بها على Gartner Peer Insights

4.4

استناداً إلى 14 مراجعة موثقة لـ AvatierIdentity Governance and Administration

اقرأ المراجعات على Gartner Peer Insights
Deviceless MFA white paper — إصدار تنفيذي
ورقة بيانات Deviceless MFA المتقدمة
ورقة بيانات Identity Challenge Card الأساسية
موجز تنفيذي

نزّل White Paper + Datasheets

حجة الفئة الكاملة، رواية تعافي Stryker وأوراق بيانات المنتج — ثلاثة ملفات PDF لحزم CISO وCIO ومجلس الإدارة.

Deviceless MFA FAQ

الأسئلة الشائعة

نفس الأسئلة تظهر في كل مكالمة CISO وCIO وCFO وCEO وService Desk ومحلل. الإجابات أدناه — اختر ملفك الشخصي.

MFA مقاومة للتصيد لـ 100% من القوى العاملة

ما هي Deviceless MFA فعلاً — وما الذي يجعل Identity Challenge Card مختلفة عن أي MFA أخرى؟

Deviceless MFA هي مصادقة متعددة العوامل تعمل بدون هاتف وبدون تطبيق وبدون رمز أجهزة وبدون شبكة. Identity Challenge Card هي أول تطبيق إنتاجي: شبكة مطبوعة من أزواج الكلمات يستشيرها المستخدم عند تسجيل الدخول. عندما أسقطت Handala الإيرانية MFA Stryker المعتمدة على الأجهزة خلال الاختراق، Deviceless MFA هي الفئة التي كانت ستحافظ على المصادقة — النشر في أقل من ساعة، كل موظف مغطى، صفر اعتماد على الأجهزة.

هل البطاقة المطبوعة آمنة فعلاً؟ بطاقة مفقودة تعني اعتماداً مخترقاً.

لا تحمل البطاقة أي بيانات شخصية أو معلومات هوية. بدون PIN هي بلا قيمة. بطاقة مفقودة أقل خطراً من هاتف مفقود — لا يمكنك إجراء SIM-swap على بطاقة. تُبطَل البطاقة في ثوانٍ وتستبدل في نفس اليوم. لا يستطيع المهاجم الإلكتروني اختراق بطاقة. هذه حقيقة بنيوية، لا شعار.

لدينا بالفعل MFA. لماذا يترك حلنا فجوة موثقة؟

المصادقة التي تعمل لـ 20% من القوى العاملة لا تحمي مؤسستك — بل تخلق ثغرة موثقة 80%. كل استثناء MFA تكتبه هو فجوة يمكن للمهاجم تعيينها. تفترض MFA المعتمدة على الأجهزة توفر الأجهزة والشبكات وأنظمة الهوية. لم يصمد أي من هذه الافتراضات خلال هجوم Stryker. Deviceless MFA هي الطريقة التي تتوقف بها عن توثيق 80% استثناءات وتبدأ توثيق تغطية 100%.

هل يمكن لـ push bombing أو الإعادة أن تعمل ضدها؟

لا. لا توجد إشعارات push — لذا لا يوجد سطح لهجمات push fatigue. كل قيمة إحداثي أحادية الاستخدام — تُحرق القيم المستخدمة بشكل دائم ولا تُعاد أبداً. الإعادة مستحيلة بنيوياً. Deviceless MFA المعزولة عن الشبكة تعني عدم وجود سطح هجوم شبكي.

شاهد أين تتناسب Deviceless MFA في بيئتك

بدون التزام · جولة Deviceless MFA 30 دقيقة · رد في نفس اليوم

تحدث مع الفريق وراء Identity Challenge Card — أول Deviceless MFA في الإنتاج.