Menselijke Verificatie
Deviceless MFA

Identity Challenge Card

Voorkom Hackeraanvallen

De Identity Challenge Card is een gedrukt raster van woordparen — geen telefoon, geen app, geen netwerk. Een medewerker leest een eenmalige coördinaat voor en zijn identiteit wordt lokaal vastgesteld: bij de service desk, bij het inloggen en bij het opnieuw instellen van een wachtwoord.

  • Elke medewerker, elke omgeving
  • Uitgerold in minder dan een uur
  • Geen MDM, geen app, geen hardware
  • Meertalig — inclusief RTL en CJK
  • Eenvoudige herinschrijving, zonder apparaatkoppeling
De Identity Challenge Card als gedrukte badge aan een Avatier-keykoord: een raster van vijf bij vijf woordparen in de kolommen A tot en met E en de rijen 1 tot en met 5, met daarboven stapsgewijze instructies om een coördinaat te vinden en het bovenste of onderste woord terug te lezen.

Protecting the world’s workforce since 1997 • Over 15 Million Licenses Sold

SOC 2 Type 2 — Avatier compliance attestation
ISO/IEC 27001 — Avatier compliance attestation
PCI DSS v4.0.1 — Avatier compliance attestation
GDPR — Avatier compliance attestation
HIPAA — Avatier compliance attestation
HITECH — Avatier compliance attestation
NIST 800 Series — Avatier compliance attestation
NIST Cybersecurity Framework — Avatier compliance attestation
CISA Secure-by-Design — Avatier compliance attestation
CSA STAR Level 1 — Avatier compliance attestation
CSA STAR Level 2 — Avatier compliance attestation
CSA STAR AI Level 1 — Avatier compliance attestation
CSA AI Trustworthy Pledge — Avatier compliance attestation
FERPA — Avatier compliance attestation
FICAM — Avatier compliance attestation
VPAT — Avatier compliance attestation
WCAG 2.2 AA — Avatier compliance attestation
U.S. Air Force trusts Avatier Identity Challenge Card for deviceless MFA
U.S. Army trusts Avatier Identity Challenge Card for deviceless MFA
Bayer trusts Avatier Identity Challenge Card for deviceless authentication
BBC trusts Avatier Identity Challenge Card for deviceless MFA
Broward County trusts Avatier Identity Challenge Card for deviceless MFA
Build-A-Bear trusts Avatier Identity Challenge Card for deviceless authentication
The Cosmopolitan trusts Avatier Identity Challenge Card for deviceless MFA
DHL trusts Avatier Identity Challenge Card for deviceless MFA
Emerson trusts Avatier Identity Challenge Card for deviceless authentication
ESPN trusts Avatier Identity Challenge Card for deviceless MFA
Fox News trusts Avatier Identity Challenge Card for deviceless MFA
GSA trusts Avatier Identity Challenge Card for deviceless MFA
Humana trusts Avatier Identity Challenge Card for deviceless authentication
ING trusts Avatier Identity Challenge Card for deviceless MFA
Lockheed Martin trusts Avatier Identity Challenge Card for deviceless MFA
Marriott trusts Avatier Identity Challenge Card for deviceless MFA
MillerCoors trusts Avatier Identity Challenge Card for deviceless MFA
NASA trusts Avatier Identity Challenge Card for deviceless MFA
Nordstrom trusts Avatier Identity Challenge Card for deviceless MFA
Oscar Mayer trusts Avatier Identity Challenge Card for deviceless authentication
Pfizer trusts Avatier Identity Challenge Card for deviceless authentication
Rockwell Collins trusts Avatier Identity Challenge Card for deviceless MFA
SC Johnson trusts Avatier Identity Challenge Card for deviceless authentication
Sprint Canada trusts Avatier Identity Challenge Card for deviceless MFA
Starbucks trusts Avatier Identity Challenge Card for deviceless authentication
Steak 'n Shake trusts Avatier Identity Challenge Card for deviceless MFA
USA Today trusts Avatier Identity Challenge Card for deviceless MFA
Welch's trusts Avatier Identity Challenge Card for deviceless authentication
Vail Resorts trusts Avatier Identity Challenge Card for deviceless MFA
Visa trusts Avatier Identity Challenge Card for deviceless MFA
Volkswagen trusts Avatier Identity Challenge Card for deviceless MFA
Zep trusts Avatier Identity Challenge Card for deviceless MFA

Gebruiksscenario's

Drie gebruiksscenario's, één gedrukte kaart

Dezelfde kaart dekt de drie momenten waarop een credential wordt bewezen, vervangen of hersteld: bij de servicedesk, bij het inloggen en bij een reset. Speel een uitlegvideo af en volg het transcript terwijl het meeloopt.

  1. Gebruiksscenario's 01
    TranscriptTik op een woord om daar te beginnen

    A help desk agent is deciding whether to trust a voice on the phone.

    Instinct shouldn't be the deciding factor.

    Texting a code to the caller's phone assumes the phone is theirs.

    Not a device the attacker may already control.

    The Identity Challenge Card changes the question.

    The agent reads a coordinate down the line.

    The caller reads the word back off a printed card.

    And that value is spent.

    The old script was a list of questions an attacker can research.

    What's on that card isn't online or on a device.

    Service desk leaders get a live identity check on every call.

    Security and technology leaders get one that holds when the identity provider doesn't.

    Avatier's Identity Challenge Card.

    Verify the human, not the device.

    Try it at identitychallengecard.avatier.com.

    Verifieer de mens

    Iemand belt de servicedesk om zijn toegang terug te krijgen. De medewerker noemt een coördinaat, de beller leest het antwoord van zijn gedrukte kaart, en die waarde is verbruikt — een live identiteitscontrole die niet leunt op een apparaat dat de aanvaller mogelijk al beheert.

    Bekijk het voor de servicedesk
  2. Gebruiksscenario's 02
    TranscriptTik op een woord om daar te beginnen

    This workstation had a different worker an hour ago.

    The question isn't the password, it's which one of you this is.

    Some sites sign in without a password, some keep the password and add a factor.

    The card is the factor, either way.

    Without a password, on shared workstations and virtual desktops, the factor isn't provisioned into the machine.

    It's in the worker's pocket.

    Keep the password and the card answers the MFA challenge.

    Password accepted. The screen types out a coordinate.

    The worker reads the matching word off the printed grid, then adds the private PIN.

    Directory Identity resolves automatically, nothing to approve.

    The card sits alongside the MFA you already run, and policy routes each worker to the right method, even where device MFA can't reach.

    Login, with or without a password.

    identitychallengecard.avatier.com. Try it, or book a meeting.

    Inloggen, met of zonder wachtwoord

    De kaart is hoe dan ook de factor. Gebruik hem wachtwoordloos op gedeelde werkplekken en virtuele desktops, of houd het wachtwoord en laat de kaart de MFA-uitdaging beantwoorden — geen telefoon nodig, geen app nodig, geen hardwaretoken om te registreren.

    Vergelijk met apparaatgebonden MFA
  3. Gebruiksscenario's 03
    TranscriptTik op een woord om daar te beginnen

    You're locked out, and the thing that would prove it's you is a phone that's dead out of signal or in a locker.

    In most enterprises, the front door got strong.

    The way back in, didn't.

    Recovery has to know who's asking, first.

    The new password field waits.

    A coordinate appears.

    You read the word off your printed card, add your private PIN, and your employee ID is verified automatically.

    Then, the password changes.

    No call, no ticket, no escalation to security, no manager override, no waiting for systems to come back.

    The lockout queue stops being your bottleneck, and every challenge and re-issue lands in the identity governance you already run.

    Self-service password reset.

    Proof first, then the password.

    Try the live card at identitychallengecard.avatier.com.

    Selfservice-wachtwoordherstel

    Een buitengesloten medewerker lost het zelf op. De kaart bewijst wie hij is voordat het wachtwoord verandert, dus de reset vereist geen telefoontje naar de helpdesk — en werkt ook als de telefoon leeg is, geen bereik heeft of in een kluisje ligt.

    Probeer de live kaart

Ook beschikbaar

Identity Challenge Card voor Apple Wallet

Menselijke verificatie in uw zak. Snelle toegang en een veilige reserve-identiteit, klaar wanneer standaard-MFA uitvalt — naast de gedrukte kaart, niet in plaats daarvan.

De Identity Challenge Card op twee manieren getoond: op een iPhone in Apple Wallet, met een raster van vijf bij vijf woordparen met de kolommen A tot en met E en de rijen 1 tot en met 5, het account en het domein, de aanmaak- en vervaldatum en een barcode met de kaart-ID — en ernaast dezelfde kaart als gedrukte badge aan een keykoord, met een eigen woordraster en stapsgewijze instructies om een coördinaat te vinden en het bovenste of onderste woord terug te lezen.
Het Probleem van Device-Afhankelijkheid

Device-Afhankelijke MFA Kan Geen Mensen Zonder Device Beschermen

Elk MFA-product op de markt veronderstelt dat op het moment van authenticatie een vertrouwd device beschikbaar is. Die veronderstelling is onjuist voor het grootste deel van het personeel.

80% van het wereldwijde personeel heeft geen bureau. Fabrieken, ziekenhuizen, buitendienst, retail, logistiek, onderwijs, bouw — de werknemers die de operatie draaiende houden dragen zelden een bedrijfstelefoon, en wie er een heeft, kan hem niet op de werkvloer gebruiken.

Het resultaat is een gedocumenteerde dekkingskloof. Organisaties schrijven MFA-uitzonderingen voor werknemers die ze niet bereiken. Die uitzonderingen zijn het aanvalsoppervlak dat aanvallers als eerste in kaart brengen.1,2,3

SMS / stemTOTP-appsPush-authenticatorsFIDO2-sleutelsHardwaretokensBiometriePasskeysSmartcardsGeen enkele is deviceless.

80 percent

80% van het wereldwijde personeel heeft geen bureau

2,7 miljard werknemers wereldwijd zitten niet achter een bureau, dragen geen bedrijfstelefoon en kunnen geen authenticator-app installeren — en zij vormen het personeel dat de meeste organisaties onbedekt laten.

20 industries

Industries

5 to 88 percent

Device MFA reach

Retail
95% Deviceless dekkingskloof
5%
Gezondheidszorg
95% Deviceless dekkingskloof
5%
Transport & Logistiek
93% Deviceless dekkingskloof
7%
Productie
92% Deviceless dekkingskloof
8%
Voeding & Dranken
90% Deviceless dekkingskloof
10% Werknemers met device-dekking
Bouw
90% Deviceless dekkingskloof
10% Werknemers met device-dekking
Werknemers met device-dekking
Deviceless dekkingskloof

Deviceless MFA dicht het rood. Device-afhankelijke MFA kan het niet bereiken zonder telefoon, app, token of netwerk.

For the CFO: every uncovered frontline worker is an uninsured breach vector — one stolen credential from a seven-figure incident, a denied cyber-policy claim, and an audit finding that pushes your next renewal. Deviceless MFA is how that math stops working against you.

Fifteen minutes. We'll map your coverage gap and what it's costing you today.

Bronnen

Personeelscompositie Fortune 500 afgeleid uit 10-K-deponeringen, brancheverdelingen van Bureau of Labor Statistics en Gallup's State of the Global Workplace 2024. Deskless-aandeel per branche volgens Emergence Capital's Deskless Workforce Report. Volledige methodologie op aanvraag.

  1. [1] Enterprise VC research — State of Technology for Deskless Workers (2020)
  2. [2] Global strategy consultancy — Making Work Work Better for Deskless Workers (Dec 2022)
  3. [3] Industry analyst firm — 75% of new mobile initiatives target frontline workers
  4. [4] Business publication — 2025 ranking of largest U.S. companies by revenue (June 2025)
Gemaakt voor de Dag waarop Traditionele MFA Faalt

De Iraanse Handala-Aanval op Stryker Is de Bestaansreden van Deviceless MFA.

Handala is Iran-gelieerd. Ze willen geen losgeld — ze willen je offline hebben.

Staatsgelieerde wipergroepen onderhandelen niet; ze bouwen payloads die je medewerkers buitengesloten moeten houden. Dan gaat de telefoon bij je servicedesk. „Met John van Cardiologie — ik heb mijn toegang nu nodig.” Hoe weet de technicus aan de lijn dat het echt John is — en niet de aanvaller die Johns telefoon allang heeft overgenomen?

Het Verschil

Device-Afhankelijke MFA vs Deviceless Authenticatie

Device-Afhankelijke MFA

Deviceless Authenticatie

Vereist telefoon, app, token of hardware-sleutel
Werkt met een gedrukte kaart — nooit een device
Faalt wanneer apparaten, netwerken of IDP's uitvallen
Lost lokaal op tijdens de uitval
Push-bombing, SIM-swap en replay zijn geldige vectoren
Eenmalige coördinaten — replay is structureel onmogelijk
Dekt 20% van het personeel; 80% is uitzondering
Dekt 100% van de werknemers — elke omgeving
App-licenties per seat en hardware-aankoop
Eenmaal gedrukt, seconden heruitgifte voor centen per werknemer
Uitrol gemeten in maanden per segment
Eén IGA-workflow — volledige uitrol in minder dan een uur

Met deze reserve-identiteitslaag zou Strykers wederopbouw dagen hebben geduurd, geen weken.

Hoe Het Werkt

Drie Factoren. Nul Device-Afhankelijkheid.

Deviceless MFA lost drie onafhankelijke factoren op — allemaal lokaal, allemaal zonder device, allemaal binnen 10 seconden.

01

Challenge Card-Factor

Een gedrukt raster van woordparen. Bij login vraagt het systeem om een specifieke coördinaat — de gebruiker leest het antwoord rechtstreeks van de kaart. Geen netwerkoproep. Geen device.

02

Private-Kennisfactor

Een korte PIN die alleen de gebruiker kent. Beleidsmatig aan de kaart gekoppeld en in geheugen geverifieerd, zodat replay en brute-force geen oppervlak hebben.

03

Identiteitsanker-Factor

De directory-identiteit van de gebruiker — Employee ID, badge of SCIM-geleverde principal. Bindt de challenge aan een specifieke persoon, met volledig audit-spoor.

Zie Deviceless Authenticatie

Zie Deviceless Authenticatie. Probeer het. Begrijp het in 60 Seconden.

Uitgelichte Demo

Self Enrollment or Auto Enroll Everyone at Once.

Een begeleide rondleiding door Deviceless MFA, de kaart en de lokale drie-factor-oplossing.

1/6
Probeer Deviceless MFA Live

Dit Is Deviceless MFA. Probeer Het.→

Geen aanmelding. Geen download. Los hier live een drie-factor challenge op tegen een gedrukte kaart — dezelfde flow die een werknemer doorloopt tijdens een identiteitsuitval.

✓

Geen telefoon nodig

✓

Geen app nodig

✓

Geen netwerk nodig

✓

Geen hardwaretoken nodig

✓

Geen afhankelijkheid van gecompromitteerde systemen

✓

Werkt in elke taal, inclusief RTL en CJK

Identity Challenge CardKaart-ID: B7eCB15
#ABCDE
1
INSTALL
POWDER
GARDEN
BRIDGE
MARBLE
SILVER
ROCKET
WINDOW
GUITAR
CASTLE
2
PLANET
ANCHOR
TURTLE
FOREST
BASKET
TEMPLE
VELVET
PIRATE
COTTON
DRAGON
3
CANYON
MAGNET
PUZZLE
ORANGE
VIOLET
BEACON
COPPER
JUNGLE
CARPET
MONKEY
4
HARBOR
KNIGHT
VISION
QUARTZ
JASPER
WILLOW
SUMMIT
STREAM
PARROT
FABRIC
5
MEADOW
COBALT
FABRIC
SPHINX
FALCON
BINARY
ORCHID
PRISM
LANTERN
OXYGEN
Drie-Factor Challenge
Challenge Card-Factor

Coördinaat C2 — Bovenste Woord

Private-Kennisfactor

Uw PIN 1234

Identiteitsanker-Factor

Employee ID EMP-48291

Hoe Drie Factoren Werken

· Challenge Card-Factor — Zoek de coördinaat (bv. A1, B3) en voer het BOVENSTE of ONDERSTE woord in

· Private-Kennisfactor — Lees uw 4-cijferige PIN en voer deze in het PIN-veld in

· Identiteitsanker-Factor — Uw Employee ID wordt automatisch geverifieerd

· Alle drie factoren vereist — woord en PIN moeten kloppen om toegang te krijgen

· Nieuwe challenge — Tik op 'Nieuw Spel' voor willekeurige coördinaat en PIN

Resultaten per Rol

De Business Value van Deviceless MFA Gekoppeld aan Wie Koopt

Elke stakeholder krijgt een ander resultaat. De Identity Challenge Card is die zeldzame control waar CISO, CIO, CFO, CEO, service desk en analist elk hun eigen antwoord krijgen.

Klaar om uw compliance-gaten te dichten met Deviceless MFA?

Plan een demo van 20 minuten afgestemd op uw personeel — we koppelen uw uitzonderingen aan een uitrolplan voordat u ophangt.

Plan Afspraak
Meertalig en Globaal

Gemaakt voor Globaal Personeel

De Identity Challenge Card wordt geleverd in 34 talen, inclusief Arabisch en Hebreeuws RTL en Chinees, Japans en Koreaans CJK. Dezelfde kaart, dezelfde drie-factor flow — gelokaliseerd voor elke werknemer.

Compliance-Klare Deviceless MFA

Deviceless MFA, Vertrouwd in Gereguleerde Omgevingen

Ontworpen vanaf dag één voor CMMC, HIPAA, PCI-DSS, GDPR en FERPA-lasten. Drie architecturale pijlers maken het compliance-verhaal eenvoudiger dan device-gebonden MFA, niet moeilijker.

Privacy door Architectuur

Nul persoonsgegevens op het authenticatiemechanisme

  • Geen telefoonnummer, biometrie of persoonsgegevens raken de kaart
  • Kaartinhoud is ondoorzichtig zonder de PIN van de gebruiker
  • Nul GDPR-blootstelling vanuit het authenticatiekanaal
  • Geen derde-partij-processor tussen gebruiker en challenge
  • Intrekken is direct — geen upstream opschoning

Volledige Levenscyclus-Controles

Gegoverneerde uitgifte, intrekking en audit

  • Elke kaart wordt uitgegeven via de bestaande IGA-workflow
  • Elke challenge en heruitgifte schrijft een onveranderlijke auditregistratie
  • Vervaldatum en herinschrijvingsvensters beleidsmatig afgedwongen
  • Heruitgifte met identiteitsverificatie sluit de social-engineering-weg
  • Scheiding van rollen tussen uitgever, goedkeurder en auditor

Replay-bestendig van Ontwerp

Geen push, geen replay, geen gedeeld geheim

  • Geen push-notificaties — push fatigue heeft geen oppervlak
  • Elke coördinaatwaarde is eenmalig — replay is structureel onmogelijk
  • Air-gapped verificatie — geen netwerk-aanvalsoppervlak
  • Geen TOTP gedeeld geheim om te exfiltreren
  • Offline verificatie, zonder gedeeld geheim om te stelen

Erkend op Gartner Peer Insights

4.4

Gebaseerd op 14 geverifieerde recensies van AvatierIdentity Governance and Administration

Lees de recensies op Gartner Peer Insights
Deviceless MFA white paper — executive editie
Deviceless MFA verbeterde datasheet
Identity Challenge Card originele datasheet
Executive Briefing

Download White Paper + Datasheets

Het volledige categorie-argument, het Stryker-hersteluiteenzetting en het productdatasheet — drie PDF's voor het CISO-, CIO- en board-pakket.

Deviceless MFA FAQ

Veelgestelde Vragen

Dezelfde vragen duiken op bij elk CISO-, CIO-, CFO-, CEO-, service desk- en analistengesprek. Antwoorden hieronder — kies uw profiel.

Device-loze MFA voor 100% van het personeel

Wat is Deviceless MFA precies — en hoe verschilt de Identity Challenge Card van alle andere MFA?

Deviceless MFA is multifactor-authenticatie die werkt zonder telefoon, zonder app, zonder hardwaretoken en zonder netwerk. De Identity Challenge Card is de eerste productie-implementatie: een gedrukt raster van woordparen dat de gebruiker bij login raadpleegt. Toen Strykers device-gebonden MFA uitviel tijdens de Iraanse Handala-inbraak, is Deviceless MFA de categorie die verificatie had behouden — minder dan een uur voor uitrol, elke werknemer gedekt, nul device-afhankelijkheid.

Is een gedrukte kaart echt veilig? Een verloren kaart betekent gecompromitteerde credential.

De kaart bevat geen persoonsgegevens en geen identiteitsinformatie. Zonder de PIN is hij nutteloos. Een verloren kaart is minder gevaarlijk dan een verloren telefoon — je kunt geen SIM-swap doen op een kaart. De kaart wordt in seconden ingetrokken en dezelfde dag vervangen. Cyberaanvallers kunnen de kaart niet compromitteren. Het is een architecturale waarheid, geen slogan.

We hebben al MFA. Waarom laat onze oplossing een gedocumenteerde kloof?

Authenticatie die voor 20% van het personeel werkt beschermt uw organisatie niet — het creëert een gedocumenteerde 80%-kwetsbaarheid. Elke MFA-uitzondering die u schrijft is een kloof die een aanvaller kan mappen. Device-afhankelijke MFA veronderstelt dat apparaten, netwerken en identiteitssystemen beschikbaar zijn. Tijdens de Stryker-aanval hield geen van die aannames stand. Deviceless MFA is hoe u stopt met het documenteren van 80%-uitzonderingen en begint met het documenteren van 100%-dekking.

Kunnen push bombing of replay hiertegen werken?

Nee. Er zijn geen push-notificaties — dus push fatigue-aanvallen hebben geen oppervlak. Elke coördinaatwaarde is eenmalig — gebruikte waarden worden permanent verbrand en nooit hergebruikt. Replay is structureel onmogelijk. Air-gapped Deviceless MFA betekent dat geen netwerk-aanvalsoppervlak bestaat.

Zie Waar Deviceless MFA Past in uw Omgeving

Geen verplichting · 30-min Deviceless MFA-rondleiding · antwoord op dezelfde dag

Spreek met het team achter de Identity Challenge Card — de eerste Deviceless MFA in productie.