인간 검증
Deviceless MFA

Identity Challenge Card

해커 공격 차단

Identity Challenge Card는 단어 쌍을 인쇄한 그리드입니다. 휴대폰도, 앱도, 네트워크도 필요하지 않습니다. 사용자가 일회성 좌표를 읽으면 신원이 로컬에서 확인됩니다. 서비스 데스크에서, 로그인할 때, 그리고 비밀번호를 재설정할 때.

  • 모든 근로자, 모든 환경
  • 한 시간 이내 배포
  • MDM 불필요, 앱 불필요, 하드웨어 불필요
  • 다국어 지원 — RTL 및 CJK 포함
  • 간편한 재등록 — 기기 페어링 불필요
Avatier 넥스트랩에 달린 인쇄 배지 형태의 Identity Challenge Card. A부터 E까지의 열과 1부터 5까지의 행으로 이루어진 5×5 단어 쌍 격자와, 그 위에 좌표를 찾아 위쪽 또는 아래쪽 단어를 읽는 단계별 안내가 있습니다.

Protecting the world’s workforce since 1997 • Over 15 Million Licenses Sold

SOC 2 Type 2 — Avatier compliance attestation
ISO/IEC 27001 — Avatier compliance attestation
PCI DSS v4.0.1 — Avatier compliance attestation
GDPR — Avatier compliance attestation
HIPAA — Avatier compliance attestation
HITECH — Avatier compliance attestation
NIST 800 Series — Avatier compliance attestation
NIST Cybersecurity Framework — Avatier compliance attestation
CISA Secure-by-Design — Avatier compliance attestation
CSA STAR Level 1 — Avatier compliance attestation
CSA STAR Level 2 — Avatier compliance attestation
CSA STAR AI Level 1 — Avatier compliance attestation
CSA AI Trustworthy Pledge — Avatier compliance attestation
FERPA — Avatier compliance attestation
FICAM — Avatier compliance attestation
VPAT — Avatier compliance attestation
WCAG 2.2 AA — Avatier compliance attestation
U.S. Air Force trusts Avatier Identity Challenge Card for deviceless MFA
U.S. Army trusts Avatier Identity Challenge Card for deviceless MFA
Bayer trusts Avatier Identity Challenge Card for deviceless authentication
BBC trusts Avatier Identity Challenge Card for deviceless MFA
Broward County trusts Avatier Identity Challenge Card for deviceless MFA
Build-A-Bear trusts Avatier Identity Challenge Card for deviceless authentication
The Cosmopolitan trusts Avatier Identity Challenge Card for deviceless MFA
DHL trusts Avatier Identity Challenge Card for deviceless MFA
Emerson trusts Avatier Identity Challenge Card for deviceless authentication
ESPN trusts Avatier Identity Challenge Card for deviceless MFA
Fox News trusts Avatier Identity Challenge Card for deviceless MFA
GSA trusts Avatier Identity Challenge Card for deviceless MFA
Humana trusts Avatier Identity Challenge Card for deviceless authentication
ING trusts Avatier Identity Challenge Card for deviceless MFA
Lockheed Martin trusts Avatier Identity Challenge Card for deviceless MFA
Marriott trusts Avatier Identity Challenge Card for deviceless MFA
MillerCoors trusts Avatier Identity Challenge Card for deviceless MFA
NASA trusts Avatier Identity Challenge Card for deviceless MFA
Nordstrom trusts Avatier Identity Challenge Card for deviceless MFA
Oscar Mayer trusts Avatier Identity Challenge Card for deviceless authentication
Pfizer trusts Avatier Identity Challenge Card for deviceless authentication
Rockwell Collins trusts Avatier Identity Challenge Card for deviceless MFA
SC Johnson trusts Avatier Identity Challenge Card for deviceless authentication
Sprint Canada trusts Avatier Identity Challenge Card for deviceless MFA
Starbucks trusts Avatier Identity Challenge Card for deviceless authentication
Steak 'n Shake trusts Avatier Identity Challenge Card for deviceless MFA
USA Today trusts Avatier Identity Challenge Card for deviceless MFA
Welch's trusts Avatier Identity Challenge Card for deviceless authentication
Vail Resorts trusts Avatier Identity Challenge Card for deviceless MFA
Visa trusts Avatier Identity Challenge Card for deviceless MFA
Volkswagen trusts Avatier Identity Challenge Card for deviceless MFA
Zep trusts Avatier Identity Challenge Card for deviceless MFA

활용 사례

세 가지 활용 사례, 한 장의 인쇄 카드

같은 카드가 자격 증명을 증명하고, 교체하고, 복구하는 세 순간을 모두 담당합니다 — 서비스 데스크, 로그인, 비밀번호 재설정. 설명 영상을 재생하고 말에 맞춰 흐르는 대본을 따라가 보세요.

  1. 활용 사례 01
    대본단어를 누르면 그 지점부터 재생

    A help desk agent is deciding whether to trust a voice on the phone.

    Instinct shouldn't be the deciding factor.

    Texting a code to the caller's phone assumes the phone is theirs.

    Not a device the attacker may already control.

    The Identity Challenge Card changes the question.

    The agent reads a coordinate down the line.

    The caller reads the word back off a printed card.

    And that value is spent.

    The old script was a list of questions an attacker can research.

    What's on that card isn't online or on a device.

    Service desk leaders get a live identity check on every call.

    Security and technology leaders get one that holds when the identity provider doesn't.

    Avatier's Identity Challenge Card.

    Verify the human, not the device.

    Try it at identitychallengecard.avatier.com.

    사람을 확인하기

    누군가 접근 권한을 되찾으려 서비스 데스크에 전화합니다. 상담원이 좌표를 부르면 발신자는 인쇄된 카드에서 답을 읽고, 그 값은 소진됩니다 — 공격자가 이미 장악했을 수도 있는 기기에 의존하지 않는 실시간 신원 확인입니다.

    서비스 데스크용으로 보기
  2. 활용 사례 02
    대본단어를 누르면 그 지점부터 재생

    This workstation had a different worker an hour ago.

    The question isn't the password, it's which one of you this is.

    Some sites sign in without a password, some keep the password and add a factor.

    The card is the factor, either way.

    Without a password, on shared workstations and virtual desktops, the factor isn't provisioned into the machine.

    It's in the worker's pocket.

    Keep the password and the card answers the MFA challenge.

    Password accepted. The screen types out a coordinate.

    The worker reads the matching word off the printed grid, then adds the private PIN.

    Directory Identity resolves automatically, nothing to approve.

    The card sits alongside the MFA you already run, and policy routes each worker to the right method, even where device MFA can't reach.

    Login, with or without a password.

    identitychallengecard.avatier.com. Try it, or book a meeting.

    비밀번호가 있든 없든, 로그인

    어느 쪽이든 카드가 인증 요소입니다. 공유 워크스테이션과 가상 데스크톱에서는 비밀번호 없이 사용하고, 비밀번호를 유지한 채 카드가 MFA 챌린지에 답하게 할 수도 있습니다 — 전화기도, 앱도, 등록할 하드웨어 토큰도 필요 없습니다.

    기기 기반 MFA와 비교
  3. 활용 사례 03
    대본단어를 누르면 그 지점부터 재생

    You're locked out, and the thing that would prove it's you is a phone that's dead out of signal or in a locker.

    In most enterprises, the front door got strong.

    The way back in, didn't.

    Recovery has to know who's asking, first.

    The new password field waits.

    A coordinate appears.

    You read the word off your printed card, add your private PIN, and your employee ID is verified automatically.

    Then, the password changes.

    No call, no ticket, no escalation to security, no manager override, no waiting for systems to come back.

    The lockout queue stops being your bottleneck, and every challenge and re-issue lands in the identity governance you already run.

    Self-service password reset.

    Proof first, then the password.

    Try the live card at identitychallengecard.avatier.com.

    셀프 서비스 비밀번호 재설정

    잠긴 근로자가 스스로 해결합니다. 비밀번호가 바뀌기 전에 카드가 본인임을 증명하므로 재설정에 헬프데스크 전화가 필요 없고, 휴대폰이 꺼졌거나 신호가 없거나 사물함에 있어도 그대로 작동합니다.

    라이브 카드 체험하기

함께 제공

Apple Wallet용 Identity Challenge Card

주머니 속 사람 확인. 표준 MFA가 멈췄을 때를 위한 빠른 접근과 안전한 백업 신원 — 인쇄 카드를 대체하는 것이 아니라 함께 씁니다.

Identity Challenge Card를 두 가지 형태로 보여 줍니다. Apple Wallet 속 iPhone에는 A부터 E까지의 열과 1부터 5까지의 행으로 이루어진 5×5 단어 쌍 격자, 계정과 도메인, 생성일과 만료일, 카드 ID 바코드가 표시됩니다. 그 옆에는 같은 카드가 넥스트랩에 달린 인쇄 배지로 놓여 있으며, 자체 단어 격자와 좌표를 찾아 위쪽 또는 아래쪽 단어를 읽는 단계별 안내가 있습니다.
디바이스 종속성 문제

디바이스 종속 MFA는 디바이스 없는 사람을 보호할 수 없다

시장의 모든 MFA 제품은 인증 시점에 신뢰할 수 있는 디바이스가 사용 가능하다고 가정합니다. 그 가정은 대다수의 근로자에게 거짓입니다.

전 세계 인력의 80%는 책상이 없습니다. 공장, 병원, 현장 서비스, 소매, 물류, 교육, 건설 — 운영을 돌리는 근로자는 회사 지급 전화를 거의 지니지 않으며, 가진 사람도 현장에서는 쓸 수 없습니다.

결과는 문서화된 커버리지 격차입니다. 조직은 도달할 수 없는 근로자를 위해 MFA 예외를 기록합니다. 그 예외가 공격자가 가장 먼저 매핑하는 공격 표면입니다.1,2,3

SMS / 음성TOTP 앱푸시 인증기FIDO2 키하드웨어 토큰생체인식Passkeys스마트카드어느 것도 deviceless가 아닙니다.

80 percent

전 세계 인력의 80%는 책상이 없다

전 세계 27억 명의 근로자는 책상에 앉지 않고, 회사 전화를 지니지 않으며, 인증 앱을 설치할 수 없습니다 — 그들이 바로 대부분의 조직이 커버하지 않는 인력입니다.

20 industries

Industries

5 to 88 percent

Device MFA reach

소매
95% Deviceless 커버리지 격차
5%
의료
95% Deviceless 커버리지 격차
5%
운송 및 물류
93% Deviceless 커버리지 격차
7%
제조
92% Deviceless 커버리지 격차
8%
식음료
90% Deviceless 커버리지 격차
10% 디바이스 커버 근로자
건설
90% Deviceless 커버리지 격차
10% 디바이스 커버 근로자
디바이스 커버 근로자
Deviceless 커버리지 격차

Deviceless MFA는 빨간색을 메웁니다. 디바이스 종속 MFA는 전화·앱·토큰·네트워크 없이는 도달할 수 없습니다.

For the CFO: every uncovered frontline worker is an uninsured breach vector — one stolen credential from a seven-figure incident, a denied cyber-policy claim, and an audit finding that pushes your next renewal. Deviceless MFA is how that math stops working against you.

Fifteen minutes. We'll map your coverage gap and what it's costing you today.

출처

Fortune 500 인력 구성은 10-K 제출 서류, Bureau of Labor Statistics의 산업별 고용 구성, Gallup의 State of the Global Workplace 2024에서 도출. 산업별 데스크리스 비율은 Emergence Capital의 Deskless Workforce Report에 따름. 전체 방법론은 요청 시 제공.

  1. [1] Enterprise VC research — State of Technology for Deskless Workers (2020)
  2. [2] Global strategy consultancy — Making Work Work Better for Deskless Workers (Dec 2022)
  3. [3] Industry analyst firm — 75% of new mobile initiatives target frontline workers
  4. [4] Business publication — 2025 ranking of largest U.S. companies by revenue (June 2025)
전통적 MFA가 실패하는 날을 위해 설계됨

Stryker에 대한 이란 Handala 공격이 Deviceless MFA의 존재 이유입니다.

Handala는 이란과 연계된 조직입니다. 이들이 원하는 것은 몸값이 아니라, 여러분의 업무를 멈추게 하는 것입니다.

국가 연계 와이퍼 그룹은 협상하지 않습니다. 이들은 직원들을 계속 차단해 두기 위해 설계된 페이로드를 만듭니다. 그리고 서비스 데스크의 전화가 울립니다. “순환기내과 John입니다 — 지금 바로 접근 권한을 복구해 주세요.” 전화를 받은 담당자는 그가 정말 John인지, 아니면 이미 John의 휴대폰을 장악한 공격자인지 어떻게 알 수 있을까요?

차이점

디바이스 종속 MFA vs Deviceless 인증

디바이스 종속 MFA

Deviceless 인증

전화, 앱, 토큰 또는 하드웨어 키 필요
인쇄된 카드로 작동 — 디바이스 불필요
디바이스, 네트워크 또는 IDP가 다운되면 실패
다운 중에도 로컬에서 해결
푸시 폭격, SIM 스왑, 재전송이 유효한 벡터
일회용 좌표 — 재전송은 구조적으로 불가능
인력의 20% 커버; 80%는 예외
근로자 100% 커버 — 모든 환경
좌석당 앱 라이선스와 하드웨어 구매
한번 인쇄, 근로자당 몇 센트로 수 초 내 재발급
세그먼트당 월 단위의 배포
하나의 IGA 워크플로 — 한 시간 이내에 완전 배포

이 예비 아이덴티티 계층이 있었다면 Stryker의 재구축은 몇 주가 아닌 며칠이었을 것입니다.

작동 방식

세 가지 요소. 디바이스 종속성 제로.

Deviceless MFA는 세 가지 독립 요소를 해결합니다 — 모두 로컬로, 모두 디바이스 없이, 모두 10초 미만으로.

01

Challenge Card 요소

인쇄된 단어 쌍 그리드. 로그인 시 시스템이 특정 좌표를 요청 — 사용자가 카드에서 직접 답을 읽습니다. 네트워크 호출 없음. 디바이스 없음.

02

프라이빗 지식 요소

사용자만 아는 짧은 PIN. 정책으로 카드에 묶이고 메모리에서 검증되어 재전송과 무차별 대입 공격에는 공격 표면이 없습니다.

03

아이덴티티 앵커 요소

사용자의 디렉토리 아이덴티티 — Employee ID, 배지 또는 SCIM 제공 주체. 챌린지를 특정 인물에 묶고 완전한 감사 기록을 제공합니다.

Deviceless 인증 보기

Deviceless 인증 보기. 체험. 60초 만에 이해.

주요 데모

Self Enrollment or Auto Enroll Everyone at Once.

Deviceless MFA, 카드, 3요소 로컬 해결의 내레이션 투어.

1/6
Deviceless MFA 라이브 체험

이것이 Deviceless MFA입니다. 체험해 보세요.→

등록 없음. 다운로드 없음. 바로 여기서 인쇄된 카드에 대해 3요소 챌린지를 라이브로 해결하세요 — 근로자가 아이덴티티 다운 중에 실행하는 동일한 플로우.

✓

전화 불필요

✓

앱 불필요

✓

네트워크 불필요

✓

하드웨어 토큰 불필요

✓

침해된 시스템에 대한 의존성 없음

✓

RTL과 CJK를 포함한 모든 언어에서 작동

Identity Challenge Card카드 ID: B7eCB15
#ABCDE
1
INSTALL
POWDER
GARDEN
BRIDGE
MARBLE
SILVER
ROCKET
WINDOW
GUITAR
CASTLE
2
PLANET
ANCHOR
TURTLE
FOREST
BASKET
TEMPLE
VELVET
PIRATE
COTTON
DRAGON
3
CANYON
MAGNET
PUZZLE
ORANGE
VIOLET
BEACON
COPPER
JUNGLE
CARPET
MONKEY
4
HARBOR
KNIGHT
VISION
QUARTZ
JASPER
WILLOW
SUMMIT
STREAM
PARROT
FABRIC
5
MEADOW
COBALT
FABRIC
SPHINX
FALCON
BINARY
ORCHID
PRISM
LANTERN
OXYGEN
3요소 챌린지
Challenge Card 요소

좌표 C2 — 위 단어

프라이빗 지식 요소

당신의 PIN 1234

아이덴티티 앵커 요소

Employee ID EMP-48291

3요소 작동 방식

· Challenge Card 요소 — 좌표 (예: A1, B3) 찾고 위 또는 아래 단어 입력

· 프라이빗 지식 요소 — 4자리 PIN을 읽고 PIN 필드에 입력

· 아이덴티티 앵커 요소 — Employee ID는 자동으로 검증됨

· 세 가지 요소 모두 필요 — 접근을 위해 단어와 PIN 모두 정확해야 함

· 새 챌린지 — '새 게임'을 탭하여 무작위 좌표와 PIN

역할별 성과

구매자에 매핑된 Deviceless MFA의 비즈니스 가치

각 이해관계자는 다른 성과를 얻습니다. Identity Challenge Card는 CISO, CIO, CFO, CEO, 서비스 데스크, 애널리스트가 각자 자기 답을 얻는 드문 컨트롤입니다.

Deviceless MFA로 규정 준수 격차를 해소할 준비가 되었습니까?

인력에 맞춤화된 20분 데모를 예약하세요 — 전화를 끊기 전에 예외를 배포 계획에 매핑합니다.

미팅 예약
다국어 및 글로벌

글로벌 인력을 위해 설계됨

Identity Challenge Card는 아랍어와 히브리어 RTL 및 중국어, 일본어, 한국어 CJK를 포함한 34개 언어로 제공됩니다. 같은 카드, 같은 3요소 플로우 — 각 근로자를 위해 로컬라이즈.

규정 준수 준비된 Deviceless MFA

Deviceless MFA, 규제 환경에서 신뢰받음

첫날부터 CMMC, HIPAA, PCI-DSS, GDPR, FERPA 부담을 위해 설계됨. 세 가지 아키텍처 기둥이 규정 준수 스토리를 디바이스 종속 MFA보다 어렵지 않게 — 더 간단하게 만듭니다.

아키텍처에 의한 프라이버시

인증 메커니즘에 개인 데이터 제로

  • 전화번호, 생체인식 또는 개인 데이터가 카드에 닿지 않음
  • 카드 내용은 사용자 PIN 없이는 불투명함
  • 인증 채널에서 GDPR 노출 제로
  • 사용자와 챌린지 사이에 제3자 처리자 없음
  • 취소는 즉시 — 상류 정리 없음

완전한 라이프사이클 컨트롤

거버넌스된 발급, 취소, 감사

  • 모든 카드는 기존 IGA 워크플로를 통해 발급됨
  • 모든 챌린지와 재발급이 불변 감사 기록을 작성함
  • 만료 및 재등록 창이 정책으로 강제됨
  • 아이덴티티 검증을 포함한 재발급이 소셜 엔지니어링 경로를 차단
  • 발급자, 승인자, 감사자 간의 역할 분리

설계에 의한 피싱 저항

푸시 없음, 재전송 없음, 릴레이 없음

  • 푸시 알림 없음 — 푸시 피로는 공격 표면이 없음
  • 모든 좌표 값은 일회용 — 재전송은 구조적으로 불가능
  • 에어갭 검증 — 네트워크 공격 표면 없음
  • 유출할 TOTP 공유 비밀 없음
  • 디바이스 없이도 FIDO2와 동등한 피싱 저항성

Gartner Peer Insights에서 인정받음

4.4

Avatier에 대한 14건의 검증된 리뷰 기반Identity Governance and Administration

Gartner Peer Insights에서 리뷰 읽기
Deviceless MFA 백서 — 임원용
Deviceless MFA 향상된 데이터시트
Identity Challenge Card 원본 데이터시트
임원 브리핑

백서 + 데이터시트 다운로드

완전한 카테고리 논의, Stryker 복구 내러티브, 제품 데이터시트 — CISO, CIO, 이사회 패키지용 PDF 3종.

Deviceless MFA FAQ

자주 묻는 질문

같은 질문이 모든 CISO, CIO, CFO, CEO, 서비스 데스크, 애널리스트 통화에서 나옵니다. 아래에서 답변 — 프로필을 선택하세요.

100% 인력을 위한 피싱 저항 MFA

Deviceless MFA란 정확히 무엇인가 — 그리고 Identity Challenge Card는 다른 모든 MFA와 어떻게 다른가?

Deviceless MFA는 전화 없이, 앱 없이, 하드웨어 토큰 없이, 네트워크 없이 작동하는 다중 인증입니다. Identity Challenge Card는 최초의 프로덕션 구현입니다: 사용자가 로그인 시 참조하는 인쇄된 단어 쌍 그리드. Stryker의 디바이스 종속 MFA가 이란 Handala 침입 중 무너졌을 때 Deviceless MFA가 검증을 유지했을 카테고리입니다 — 한 시간 이내에 배포, 모든 근로자 커버, 디바이스 종속성 제로.

인쇄된 카드가 정말 안전한가? 잃어버린 카드는 침해된 자격 증명을 의미한다.

카드에는 개인 데이터나 아이덴티티 정보가 전혀 없습니다. PIN 없이는 쓸모없습니다. 잃어버린 카드는 잃어버린 전화보다 덜 위험합니다 — 카드에 SIM 스왑을 할 수 없습니다. 카드는 수 초 내 취소되고 같은 날 교체됩니다. 사이버 공격자는 카드를 침해할 수 없습니다. 슬로건이 아니라 아키텍처적 진실입니다.

우리는 이미 MFA가 있습니다. 왜 우리 솔루션이 문서화된 격차를 남기는가?

인력의 20%에 작동하는 인증은 조직을 보호하지 않습니다 — 그것은 문서화된 80% 취약성을 만듭니다. 당신이 작성한 모든 MFA 예외는 공격자가 매핑할 수 있는 격차입니다. 디바이스 종속 MFA는 디바이스, 네트워크, 아이덴티티 시스템이 사용 가능하다고 가정합니다. Stryker 공격 중 그 가정 중 어느 것도 성립하지 않았습니다. Deviceless MFA는 80% 예외 문서화를 멈추고 100% 커버리지 문서화를 시작하는 방법입니다.

푸시 폭격이나 재전송이 이것에 작동할 수 있는가?

아니요. 푸시 알림이 없습니다 — 따라서 푸시 피로 공격은 공격 표면이 없습니다. 모든 좌표 값은 일회용입니다 — 사용된 값은 영구적으로 소진되며 재사용되지 않습니다. 재전송은 구조적으로 불가능합니다. 에어갭 Deviceless MFA는 네트워크 공격 표면이 존재하지 않음을 의미합니다.

Deviceless MFA가 당신의 환경에 어디에 맞는지 확인하세요

의무 없음 · 30분 Deviceless MFA 투어 · 당일 응답

Identity Challenge Card 뒤의 팀과 대화하세요 — 최초의 프로덕션 Deviceless MFA.