Verifica Umana
Deviceless MFA

Identity Challenge Card

Previeni gli Attacchi degli Hacker

L'Identity Challenge Card è una griglia stampata di coppie di parole: senza telefono, senza app, senza rete. Il lavoratore legge una coordinata monouso e la sua identità viene risolta localmente: al service desk, all'accesso e alla reimpostazione della password.

  • Ogni lavoratore, ogni ambiente
  • Distribuita in meno di un'ora
  • Senza MDM, senza app, senza hardware
  • Multilingue — RTL e CJK inclusi
  • Riemissione semplice, senza accoppiamento di dispositivi
La Identity Challenge Card come badge stampato su un cordino Avatier: una griglia cinque per cinque di coppie di parole nelle colonne dalla A alla E e nelle righe da 1 a 5, sopra istruzioni passo passo per individuare una coordinata e pronunciare la parola in alto o in basso.

Protecting the world’s workforce since 1997 • Over 15 Million Licenses Sold

SOC 2 Type 2 — Avatier compliance attestation
ISO/IEC 27001 — Avatier compliance attestation
PCI DSS v4.0.1 — Avatier compliance attestation
GDPR — Avatier compliance attestation
HIPAA — Avatier compliance attestation
HITECH — Avatier compliance attestation
NIST 800 Series — Avatier compliance attestation
NIST Cybersecurity Framework — Avatier compliance attestation
CISA Secure-by-Design — Avatier compliance attestation
CSA STAR Level 1 — Avatier compliance attestation
CSA STAR Level 2 — Avatier compliance attestation
CSA STAR AI Level 1 — Avatier compliance attestation
CSA AI Trustworthy Pledge — Avatier compliance attestation
FERPA — Avatier compliance attestation
FICAM — Avatier compliance attestation
VPAT — Avatier compliance attestation
WCAG 2.2 AA — Avatier compliance attestation
U.S. Air Force trusts Avatier Identity Challenge Card for deviceless MFA
U.S. Army trusts Avatier Identity Challenge Card for deviceless MFA
Bayer trusts Avatier Identity Challenge Card for deviceless authentication
BBC trusts Avatier Identity Challenge Card for deviceless MFA
Broward County trusts Avatier Identity Challenge Card for deviceless MFA
Build-A-Bear trusts Avatier Identity Challenge Card for deviceless authentication
The Cosmopolitan trusts Avatier Identity Challenge Card for deviceless MFA
DHL trusts Avatier Identity Challenge Card for deviceless MFA
Emerson trusts Avatier Identity Challenge Card for deviceless authentication
ESPN trusts Avatier Identity Challenge Card for deviceless MFA
Fox News trusts Avatier Identity Challenge Card for deviceless MFA
GSA trusts Avatier Identity Challenge Card for deviceless MFA
Humana trusts Avatier Identity Challenge Card for deviceless authentication
ING trusts Avatier Identity Challenge Card for deviceless MFA
Lockheed Martin trusts Avatier Identity Challenge Card for deviceless MFA
Marriott trusts Avatier Identity Challenge Card for deviceless MFA
MillerCoors trusts Avatier Identity Challenge Card for deviceless MFA
NASA trusts Avatier Identity Challenge Card for deviceless MFA
Nordstrom trusts Avatier Identity Challenge Card for deviceless MFA
Oscar Mayer trusts Avatier Identity Challenge Card for deviceless authentication
Pfizer trusts Avatier Identity Challenge Card for deviceless authentication
Rockwell Collins trusts Avatier Identity Challenge Card for deviceless MFA
SC Johnson trusts Avatier Identity Challenge Card for deviceless authentication
Sprint Canada trusts Avatier Identity Challenge Card for deviceless MFA
Starbucks trusts Avatier Identity Challenge Card for deviceless authentication
Steak 'n Shake trusts Avatier Identity Challenge Card for deviceless MFA
USA Today trusts Avatier Identity Challenge Card for deviceless MFA
Welch's trusts Avatier Identity Challenge Card for deviceless authentication
Vail Resorts trusts Avatier Identity Challenge Card for deviceless MFA
Visa trusts Avatier Identity Challenge Card for deviceless MFA
Volkswagen trusts Avatier Identity Challenge Card for deviceless MFA
Zep trusts Avatier Identity Challenge Card for deviceless MFA

Casi d'uso

Tre casi d'uso, una sola carta stampata

La stessa carta copre i tre momenti in cui una credenziale viene dimostrata, sostituita o recuperata: al service desk, al login e al reset. Avvia un video esplicativo e segui la trascrizione mentre scorre.

  1. Casi d'uso 01
    TrascrizioneTocca una parola per riprodurre da lì

    A help desk agent is deciding whether to trust a voice on the phone.

    Instinct shouldn't be the deciding factor.

    Texting a code to the caller's phone assumes the phone is theirs.

    Not a device the attacker may already control.

    The Identity Challenge Card changes the question.

    The agent reads a coordinate down the line.

    The caller reads the word back off a printed card.

    And that value is spent.

    The old script was a list of questions an attacker can research.

    What's on that card isn't online or on a device.

    Service desk leaders get a live identity check on every call.

    Security and technology leaders get one that holds when the identity provider doesn't.

    Avatier's Identity Challenge Card.

    Verify the human, not the device.

    Try it at identitychallengecard.avatier.com.

    Verificare la persona

    Qualcuno chiama il service desk per riottenere il proprio accesso. L'operatore indica una coordinata, il chiamante legge la risposta sulla propria carta stampata e quel valore è consumato: una verifica dell'identità in tempo reale che non dipende da un dispositivo che l'attaccante potrebbe già controllare.

    Guardalo per il service desk
  2. Casi d'uso 02
    TrascrizioneTocca una parola per riprodurre da lì

    This workstation had a different worker an hour ago.

    The question isn't the password, it's which one of you this is.

    Some sites sign in without a password, some keep the password and add a factor.

    The card is the factor, either way.

    Without a password, on shared workstations and virtual desktops, the factor isn't provisioned into the machine.

    It's in the worker's pocket.

    Keep the password and the card answers the MFA challenge.

    Password accepted. The screen types out a coordinate.

    The worker reads the matching word off the printed grid, then adds the private PIN.

    Directory Identity resolves automatically, nothing to approve.

    The card sits alongside the MFA you already run, and policy routes each worker to the right method, even where device MFA can't reach.

    Login, with or without a password.

    identitychallengecard.avatier.com. Try it, or book a meeting.

    Login, con o senza password

    La carta è il fattore in entrambi i casi. Usala senza password su postazioni condivise e desktop virtuali, oppure mantieni la password e lascia che sia la carta a rispondere alla sfida MFA: nessun telefono, nessuna app, nessun token hardware da registrare.

    Confronta con la MFA su dispositivo
  3. Casi d'uso 03
    TrascrizioneTocca una parola per riprodurre da lì

    You're locked out, and the thing that would prove it's you is a phone that's dead out of signal or in a locker.

    In most enterprises, the front door got strong.

    The way back in, didn't.

    Recovery has to know who's asking, first.

    The new password field waits.

    A coordinate appears.

    You read the word off your printed card, add your private PIN, and your employee ID is verified automatically.

    Then, the password changes.

    No call, no ticket, no escalation to security, no manager override, no waiting for systems to come back.

    The lockout queue stops being your bottleneck, and every challenge and re-issue lands in the identity governance you already run.

    Self-service password reset.

    Proof first, then the password.

    Try the live card at identitychallengecard.avatier.com.

    Reset password in self-service

    Un lavoratore bloccato risolve da solo. La carta dimostra chi è prima che la password cambi, quindi il reset non richiede una chiamata all'help desk — e funziona anche quando il telefono è scarico, senza campo o chiuso in un armadietto.

    Prova la carta dal vivo

Disponibile anche

Identity Challenge Card per Apple Wallet

La verifica umana in tasca. Accesso rapido e un'identità di riserva sicura, pronta quando la MFA standard si ferma — accanto alla carta stampata, non al suo posto.

La Identity Challenge Card mostrata in due modi: su un iPhone in Apple Wallet, con una griglia cinque per cinque di coppie di parole nelle colonne dalla A alla E e nelle righe da 1 a 5, l'account e il dominio, le date di generazione e scadenza e un codice a barre con l'ID della carta — e accanto la stessa carta come badge stampato su un cordino, con la propria griglia di parole e istruzioni passo passo per individuare una coordinata e pronunciare la parola in alto o in basso.
Il Problema della Dipendenza dai Dispositivi

La MFA Dipendente da Dispositivo Non Può Proteggere Chi Non Ha un Dispositivo

Ogni prodotto MFA sul mercato presume un dispositivo fidato disponibile al momento dell'autenticazione. Questa presunzione è falsa per la maggioranza della forza lavoro.

L'80% della forza lavoro globale è senza scrivania. Fabbriche, ospedali, servizio sul campo, retail, logistica, istruzione, costruzioni — i lavoratori che fanno girare l'operazione raramente portano un telefono aziendale, e chi ce l'ha non può usarlo in reparto.

Il risultato è un gap di copertura documentato. Le organizzazioni scrivono eccezioni MFA per i lavoratori che non possono raggiungere. Quelle eccezioni sono la superficie di attacco che gli avversari mappano per primi.1,2,3

SMS / voceApp TOTPAutenticatori pushChiavi FIDO2Token hardwareBiometriaPasskeySmartcardNessuno è deviceless.

80 percent

L'80% della forza lavoro globale è senza scrivania

2,7 miliardi di lavoratori nel mondo non siedono a una scrivania, non portano telefono aziendale e non possono installare un'app di autenticazione — e sono la forza lavoro che la maggior parte delle organizzazioni lascia scoperta.

20 industries

Industries

5 to 88 percent

Device MFA reach

Vendita al Dettaglio
95% Gap di copertura deviceless
5%
Sanità
95% Gap di copertura deviceless
5%
Trasporti e Logistica
93% Gap di copertura deviceless
7%
Manifattura
92% Gap di copertura deviceless
8%
Alimentari e Bevande
90% Gap di copertura deviceless
10% Lavoratori coperti da dispositivo
Costruzioni
90% Gap di copertura deviceless
10% Lavoratori coperti da dispositivo
Lavoratori coperti da dispositivo
Gap di copertura deviceless

Deviceless MFA chiude il rosso. La MFA dipendente da dispositivo non può raggiungerlo senza telefono, app, token o rete.

For the CFO: every uncovered frontline worker is an uninsured breach vector — one stolen credential from a seven-figure incident, a denied cyber-policy claim, and an audit finding that pushes your next renewal. Deviceless MFA is how that math stops working against you.

Fifteen minutes. We'll map your coverage gap and what it's costing you today.

Fonti

Composizione della forza lavoro Fortune 500 derivata da depositi 10-K, mix occupazionali per industria del Bureau of Labor Statistics, e State of the Global Workplace (2024) di Gallup. Rapporto senza scrivania per industria secondo il Deskless Workforce Report di Emergence Capital. Metodologia completa su richiesta.

  1. [1] Enterprise VC research — State of Technology for Deskless Workers (2020)
  2. [2] Global strategy consultancy — Making Work Work Better for Deskless Workers (Dec 2022)
  3. [3] Industry analyst firm — 75% of new mobile initiatives target frontline workers
  4. [4] Business publication — 2025 ranking of largest U.S. companies by revenue (June 2025)
Creata per il Giorno in cui la MFA Tradizionale Fallisce

L'Attacco Handala Iraniano a Stryker È la Ragion d'Essere di Deviceless MFA.

Handala è allineato all'Iran. Non vogliono un riscatto — vogliono metterti offline.

I gruppi wiper allineati a uno Stato non negoziano; costruiscono payload progettati per tenere il personale bloccato fuori. Poi squilla il telefono al service desk. «Sono John, Cardiologia — mi serve subito il mio accesso.» Come fa il tecnico in linea a sapere che è davvero John — e non l'attaccante che ha già preso il telefono di John?

La Differenza

MFA Dipendente da Dispositivo vs Autenticazione Deviceless

MFA Dipendente da Dispositivo

Autenticazione Deviceless

Richiede telefono, app, token o chiave hardware
Funziona con una carta stampata — mai un dispositivo
Fallisce quando cadono dispositivi, reti o IDP
Si risolve localmente durante la caduta
Push-bombing, SIM-swap e replay sono vettori validi
Coordinate monouso — il replay è strutturalmente impossibile
Copre il 20% della forza lavoro; l'80% è eccezione
Copre il 100% dei lavoratori — ogni ambiente
Licenze app per sede e acquisto hardware
Stampata una volta, riemessa in secondi a centesimi per lavoratore
Rilascio misurato in mesi per segmento
Un workflow IGA — rilascio completo in meno di un'ora

Con questo strato di identità di riserva, la ricostruzione di Stryker sarebbe stata di giorni, non settimane.

Come Funziona

Tre Fattori. Zero Dipendenza da Dispositivo.

Deviceless MFA risolve tre fattori indipendenti — tutti localmente, tutti senza dispositivo, tutti in meno di 10 secondi.

01

Fattore Challenge Card

Una griglia stampata di coppie di parole. Al login, il sistema chiede una coordinata specifica — l'utente legge la risposta direttamente dalla carta. Nessuna chiamata di rete. Nessun dispositivo.

02

Fattore di Conoscenza Privata

Un PIN breve che solo l'utente conosce. Legato alla carta per policy e verificato in memoria così che replay e brute-force non abbiano superficie.

03

Fattore di Ancora d'Identità

L'identità directory dell'utente — Employee ID, badge o principal fornito da SCIM. Lega la challenge a una persona specifica, con pista di audit completa.

Vedi l'Autenticazione Deviceless

Vedi l'Autenticazione Deviceless. Provala. Capiscila in 60 Secondi.

Demo in Evidenza

Self Enrollment or Auto Enroll Everyone at Once.

Un tour narrato di Deviceless MFA, della carta e della risoluzione locale dei tre fattori.

1/6
Prova Deviceless MFA dal Vivo

Questo è Deviceless MFA. Provalo.→

Nessuna registrazione. Nessun download. Risolvi una challenge a tre fattori dal vivo contro una carta stampata, proprio qui — lo stesso flusso che un lavoratore esegue durante una caduta di identità.

✓

Nessun telefono richiesto

✓

Nessuna app richiesta

✓

Nessuna rete richiesta

✓

Nessun token hardware richiesto

✓

Nessuna dipendenza da sistemi compromessi

✓

Funziona in qualsiasi lingua, incluso RTL e CJK

Identity Challenge CardID Carta: B7eCB15
#ABCDE
1
INSTALL
POWDER
GARDEN
BRIDGE
MARBLE
SILVER
ROCKET
WINDOW
GUITAR
CASTLE
2
PLANET
ANCHOR
TURTLE
FOREST
BASKET
TEMPLE
VELVET
PIRATE
COTTON
DRAGON
3
CANYON
MAGNET
PUZZLE
ORANGE
VIOLET
BEACON
COPPER
JUNGLE
CARPET
MONKEY
4
HARBOR
KNIGHT
VISION
QUARTZ
JASPER
WILLOW
SUMMIT
STREAM
PARROT
FABRIC
5
MEADOW
COBALT
FABRIC
SPHINX
FALCON
BINARY
ORCHID
PRISM
LANTERN
OXYGEN
Challenge a Tre Fattori
Fattore Challenge Card

Coordinata C2 — Parola IN ALTO

Fattore di Conoscenza Privata

Il tuo PIN 1234

Fattore di Ancora d'Identità

Employee ID EMP-48291

Come Funzionano i Tre Fattori

· Fattore Challenge Card — Trova la coordinata (es. A1, B3) e inserisci la parola IN ALTO o IN BASSO

· Fattore di Conoscenza Privata — Leggi il tuo PIN a 4 cifre e inseriscilo nel campo PIN

· Fattore di Ancora d'Identità — Il tuo Employee ID è verificato automaticamente

· Tutti e tre i fattori richiesti — parola e PIN devono essere corretti per accedere

· Nuova challenge — Tocca 'Nuova Partita' per una coordinata e PIN casuali

Risultati per Ruolo

Il Valore Aziendale di Deviceless MFA Mappato a Chi Compra

Ogni stakeholder ottiene un risultato diverso. La Identity Challenge Card è quel raro controllo dove CISO, CIO, CFO, CEO, service desk e analista ottengono ciascuno la propria risposta.

Pronto a chiudere i tuoi gap di conformità con Deviceless MFA?

Prenota una demo di 20 minuti adattata alla tua forza lavoro — mapperemo le tue eccezioni a un piano di rilascio prima che tu riagganci.

Prenota Riunione
Multilingue e Globale

Creata per Forze Lavoro Globali

La Identity Challenge Card viene consegnata in 34 lingue, incluso RTL arabo ed ebraico e CJK cinese, giapponese e coreano. Stessa carta, stesso flusso a tre fattori — localizzato per ogni lavoratore.

Deviceless MFA Pronta per la Conformità

Deviceless MFA, Fidata in Ambienti Regolati

Progettata dal giorno uno per carichi CMMC, HIPAA, PCI-DSS, GDPR e FERPA. Tre pilastri architetturali rendono la storia di conformità più semplice della MFA legata a dispositivo, non più difficile.

Privacy per Architettura

Zero dati personali sul meccanismo di autenticazione

  • Nessun numero di telefono, biometria o dato personale tocca la carta
  • Il contenuto della carta è opaco senza il PIN dell'utente
  • Esposizione GDPR zero dal canale di autenticazione
  • Nessun processore terzo tra utente e challenge
  • La revoca è immediata — nessuna pulizia a monte

Controlli di Ciclo di Vita Completi

Emissione, revoca e audit governati

  • Ogni carta è emessa tramite il workflow IGA esistente
  • Ogni challenge e riemissione scrive un record di audit immutabile
  • Scadenza e finestre di reiscrizione imposte da policy
  • La riemissione con verifica d'identità chiude la via dell'ingegneria sociale
  • Separazione dei ruoli tra emittente, approvatore e auditor

Anti-replay per Design

Niente push, niente replay, nessun segreto condiviso

  • Nessuna notifica push — la push fatigue non ha superficie
  • Ogni valore di coordinata è monouso — il replay è strutturalmente impossibile
  • Verifica air-gapped — nessuna superficie di attacco in rete
  • Nessun segreto condiviso TOTP da esfiltrare
  • Verifica offline, senza segreto condiviso da rubare

Riconosciuto su Gartner Peer Insights

4.4

Basato su 14 recensioni verificate di AvatierIdentity Governance and Administration

Leggi le recensioni su Gartner Peer Insights
White paper Deviceless MFA — edizione esecutiva
Scheda prodotto migliorata Deviceless MFA
Scheda prodotto originale Identity Challenge Card
Briefing Esecutivo

Scarica White Paper + Schede Prodotto

L'argomento completo della categoria, la narrativa di recupero Stryker e la scheda prodotto — tre PDF per il pacchetto CISO, CIO e board.

FAQ Deviceless MFA

Domande Frequenti

Le stesse domande emergono in ogni chiamata CISO, CIO, CFO, CEO, service desk e analista. Risposte sotto — scegli il tuo profilo.

MFA senza dispositivo per il 100% della forza lavoro

Cos'è esattamente Deviceless MFA — e come si differenzia la Identity Challenge Card da ogni altra MFA?

Deviceless MFA è autenticazione multifattore che funziona senza telefono, senza app, senza token hardware e senza rete. La Identity Challenge Card è la prima implementazione in produzione: una griglia stampata di coppie di parole che l'utente consulta al login. Quando la MFA legata a dispositivo di Stryker è caduta durante l'intrusione Handala iraniano, Deviceless MFA è la categoria che avrebbe mantenuto la verifica — meno di un'ora per il rilascio, ogni lavoratore coperto, zero dipendenza da dispositivo.

Una carta stampata è davvero sicura? Una carta persa significa credenziale compromessa.

La carta non contiene nessun dato personale né informazione d'identità. Senza il PIN è inutile. Una carta persa è meno pericolosa di un telefono perso — non puoi fare SIM-swap alla carta. La carta viene revocata in secondi e sostituita lo stesso giorno. I cyberattaccanti non possono compromettere la carta. È una verità architetturale, non uno slogan.

Abbiamo già MFA. Perché la nostra soluzione lascia un gap documentato?

Un'autenticazione che funziona per il 20% della forza lavoro non protegge la tua organizzazione — crea una vulnerabilità documentata dell'80%. Ogni eccezione MFA scritta è un gap che un attaccante può mappare. La MFA dipendente da dispositivo presume che dispositivi, reti e sistemi d'identità siano disponibili. Durante l'attacco Stryker, nessuna di quelle presunzioni reggeva. Deviceless MFA è come smetti di documentare eccezioni dell'80% e inizi a documentare copertura del 100%.

Push bombing o replay possono funzionare contro questa?

No. Non ci sono notifiche push — quindi gli attacchi di push fatigue non hanno superficie. Ogni valore di coordinata è monouso — i valori usati vengono bruciati permanentemente e mai riutilizzati. Il replay è strutturalmente impossibile. Deviceless MFA air-gapped significa che non esiste superficie di attacco di rete.

Vedi Dove Si Inserisce Deviceless MFA nel tuo Ambiente

Nessun impegno · Tour Deviceless MFA di 30 min · risposta lo stesso giorno

Parla con il team dietro la Identity Challenge Card — la prima Deviceless MFA in produzione.