Mänsklig Verifiering
Deviceless MFA

Identity Challenge Card

Förhindra Hackerattacker

Identity Challenge Card är ett tryckt rutnät med ordpar – ingen telefon, ingen app, inget nätverk. Medarbetaren läser upp en engångskoordinat och identiteten verifieras lokalt: i service desk, vid inloggning och vid lösenordsåterställning.

  • Varje medarbetare, varje miljö
  • Utrullad på under en timme
  • Ingen MDM, ingen app, ingen hårdvara
  • Flerspråkig – RTL och CJK ingår
  • Enkel omregistrering, ingen enhetsparning
Identity Challenge Card som tryckt bricka i ett Avatier-nyckelband: ett rutnät på fem gånger fem ordpar i kolumnerna A till E och raderna 1 till 5, ovanför steg-för-steg-instruktioner för att hitta en koordinat och läsa tillbaka det övre eller nedre ordet.

Protecting the world’s workforce since 1997 • Over 15 Million Licenses Sold

SOC 2 Type 2 — Avatier compliance attestation
ISO/IEC 27001 — Avatier compliance attestation
PCI DSS v4.0.1 — Avatier compliance attestation
GDPR — Avatier compliance attestation
HIPAA — Avatier compliance attestation
HITECH — Avatier compliance attestation
NIST 800 Series — Avatier compliance attestation
NIST Cybersecurity Framework — Avatier compliance attestation
CISA Secure-by-Design — Avatier compliance attestation
CSA STAR Level 1 — Avatier compliance attestation
CSA STAR Level 2 — Avatier compliance attestation
CSA STAR AI Level 1 — Avatier compliance attestation
CSA AI Trustworthy Pledge — Avatier compliance attestation
FERPA — Avatier compliance attestation
FICAM — Avatier compliance attestation
VPAT — Avatier compliance attestation
WCAG 2.2 AA — Avatier compliance attestation
U.S. Air Force trusts Avatier Identity Challenge Card for deviceless MFA
U.S. Army trusts Avatier Identity Challenge Card for deviceless MFA
Bayer trusts Avatier Identity Challenge Card for deviceless authentication
BBC trusts Avatier Identity Challenge Card for deviceless MFA
Broward County trusts Avatier Identity Challenge Card for deviceless MFA
Build-A-Bear trusts Avatier Identity Challenge Card for deviceless authentication
The Cosmopolitan trusts Avatier Identity Challenge Card for deviceless MFA
DHL trusts Avatier Identity Challenge Card for deviceless MFA
Emerson trusts Avatier Identity Challenge Card for deviceless authentication
ESPN trusts Avatier Identity Challenge Card for deviceless MFA
Fox News trusts Avatier Identity Challenge Card for deviceless MFA
GSA trusts Avatier Identity Challenge Card for deviceless MFA
Humana trusts Avatier Identity Challenge Card for deviceless authentication
ING trusts Avatier Identity Challenge Card for deviceless MFA
Lockheed Martin trusts Avatier Identity Challenge Card for deviceless MFA
Marriott trusts Avatier Identity Challenge Card for deviceless MFA
MillerCoors trusts Avatier Identity Challenge Card for deviceless MFA
NASA trusts Avatier Identity Challenge Card for deviceless MFA
Nordstrom trusts Avatier Identity Challenge Card for deviceless MFA
Oscar Mayer trusts Avatier Identity Challenge Card for deviceless authentication
Pfizer trusts Avatier Identity Challenge Card for deviceless authentication
Rockwell Collins trusts Avatier Identity Challenge Card for deviceless MFA
SC Johnson trusts Avatier Identity Challenge Card for deviceless authentication
Sprint Canada trusts Avatier Identity Challenge Card for deviceless MFA
Starbucks trusts Avatier Identity Challenge Card for deviceless authentication
Steak 'n Shake trusts Avatier Identity Challenge Card for deviceless MFA
USA Today trusts Avatier Identity Challenge Card for deviceless MFA
Welch's trusts Avatier Identity Challenge Card for deviceless authentication
Vail Resorts trusts Avatier Identity Challenge Card for deviceless MFA
Visa trusts Avatier Identity Challenge Card for deviceless MFA
Volkswagen trusts Avatier Identity Challenge Card for deviceless MFA
Zep trusts Avatier Identity Challenge Card for deviceless MFA

Användningsfall

Tre användningsfall, ett tryckt kort

Samma kort täcker de tre ögonblick då en behörighet bevisas, byts ut eller återställs: i servicedesken, vid inloggning och vid återställning. Spela upp en förklaringsvideo och följ transkriptet medan det löper.

  1. Användningsfall 01
    TranskriptTryck på ett ord för att spela därifrån

    A help desk agent is deciding whether to trust a voice on the phone.

    Instinct shouldn't be the deciding factor.

    Texting a code to the caller's phone assumes the phone is theirs.

    Not a device the attacker may already control.

    The Identity Challenge Card changes the question.

    The agent reads a coordinate down the line.

    The caller reads the word back off a printed card.

    And that value is spent.

    The old script was a list of questions an attacker can research.

    What's on that card isn't online or on a device.

    Service desk leaders get a live identity check on every call.

    Security and technology leaders get one that holds when the identity provider doesn't.

    Avatier's Identity Challenge Card.

    Verify the human, not the device.

    Try it at identitychallengecard.avatier.com.

    Verifiera människan

    Någon ringer servicedesken och vill ha tillbaka sin åtkomst. Handläggaren anger en koordinat, den som ringer läser svaret från sitt tryckta kort, och det värdet är förbrukat — en identitetskontroll i realtid som inte förlitar sig på en enhet angriparen kanske redan kontrollerar.

    Se den för servicedesken
  2. Användningsfall 02
    TranskriptTryck på ett ord för att spela därifrån

    This workstation had a different worker an hour ago.

    The question isn't the password, it's which one of you this is.

    Some sites sign in without a password, some keep the password and add a factor.

    The card is the factor, either way.

    Without a password, on shared workstations and virtual desktops, the factor isn't provisioned into the machine.

    It's in the worker's pocket.

    Keep the password and the card answers the MFA challenge.

    Password accepted. The screen types out a coordinate.

    The worker reads the matching word off the printed grid, then adds the private PIN.

    Directory Identity resolves automatically, nothing to approve.

    The card sits alongside the MFA you already run, and policy routes each worker to the right method, even where device MFA can't reach.

    Login, with or without a password.

    identitychallengecard.avatier.com. Try it, or book a meeting.

    Inloggning, med eller utan lösenord

    Kortet är faktorn i båda fallen. Använd det lösenordsfritt på delade arbetsstationer och virtuella skrivbord, eller behåll lösenordet och låt kortet svara på MFA-utmaningen — ingen telefon, ingen app, ingen hårdvarutoken att registrera.

    Jämför med enhetsbunden MFA
  3. Användningsfall 03
    TranskriptTryck på ett ord för att spela därifrån

    You're locked out, and the thing that would prove it's you is a phone that's dead out of signal or in a locker.

    In most enterprises, the front door got strong.

    The way back in, didn't.

    Recovery has to know who's asking, first.

    The new password field waits.

    A coordinate appears.

    You read the word off your printed card, add your private PIN, and your employee ID is verified automatically.

    Then, the password changes.

    No call, no ticket, no escalation to security, no manager override, no waiting for systems to come back.

    The lockout queue stops being your bottleneck, and every challenge and re-issue lands in the identity governance you already run.

    Self-service password reset.

    Proof first, then the password.

    Try the live card at identitychallengecard.avatier.com.

    Lösenordsåterställning i självbetjäning

    En utelåst medarbetare löser det själv. Kortet bevisar vem hen är innan lösenordet ändras, så återställningen kräver inget samtal till helpdesken — och den fungerar även när telefonen är urladdad, utan täckning eller ligger kvar i skåpet.

    Testa det live

Finns även

Identity Challenge Card för Apple Wallet

Mänsklig verifiering i fickan. Snabb åtkomst och en säker reservidentitet, redo när standard-MFA fallerar — vid sidan av det tryckta kortet, inte i stället för det.

Identity Challenge Card visat på två sätt: på en iPhone i Apple Wallet, med ett rutnät på fem gånger fem ordpar med kolumnerna A till E och raderna 1 till 5, kontot och domänen, datum för generering och utgång samt en streckkod med kort-ID — och bredvid samma kort som tryckt bricka i ett nyckelband, med eget ordrutnät och steg-för-steg-instruktioner för att hitta en koordinat och läsa tillbaka det övre eller nedre ordet.
Problemet med Enhetsberoende

Enhetsberoende MFA Kan Inte Skydda De Utan Enhet

Varje MFA-produkt på marknaden antar en betrodd enhet tillgänglig vid autentisering. Det antagandet är falskt för majoriteten av arbetsstyrkan.

80 % av den globala arbetsstyrkan är utan skrivbord. Fabriker, sjukhus, fältservice, detaljhandel, logistik, utbildning, byggande — arbetarna som håller verksamheten igång bär sällan en företagstelefon, och de som gör det kan inte använda den på golvet.

Resultatet är ett dokumenterat täckningsgap. Organisationer skriver MFA-undantag för arbetare de inte når. De undantagen är angreppsytan som motståndare kartlägger först.1,2,3

SMS / röstTOTP-apparPush-autentiserareFIDO2-nycklarHårdvarutokenBiometriPasskeysSmartkortIngen är deviceless.

80 percent

80 % av världens arbetsstyrka är utan skrivbord

2,7 miljarder arbetare världen över sitter inte vid ett skrivbord, bär ingen företagstelefon och kan inte installera en autentiseringsapp — och de utgör arbetsstyrkan som de flesta organisationer lämnar otäckt.

20 industries

Industries

5 to 88 percent

Device MFA reach

Detaljhandel
95% Deviceless täckningsgap
5%
Hälso- och sjukvård
95% Deviceless täckningsgap
5%
Transport och Logistik
93% Deviceless täckningsgap
7%
Tillverkning
92% Deviceless täckningsgap
8%
Mat och Dryck
90% Deviceless täckningsgap
10% Enhetsskyddade arbetare
Bygg
90% Deviceless täckningsgap
10% Enhetsskyddade arbetare
Enhetsskyddade arbetare
Deviceless täckningsgap

Deviceless MFA stänger det röda. Enhetsberoende MFA kan inte nå det utan telefon, app, token eller nätverk.

For the CFO: every uncovered frontline worker is an uninsured breach vector — one stolen credential from a seven-figure incident, a denied cyber-policy claim, and an audit finding that pushes your next renewal. Deviceless MFA is how that math stops working against you.

Fifteen minutes. We'll map your coverage gap and what it's costing you today.

Källor

Sammansättning av Fortune 500-arbetsstyrkan härledd från 10-K-inlämningar, branschvis anställningsmix från Bureau of Labor Statistics och Gallups State of the Global Workplace 2024. Andel utan skrivbord per bransch enligt Emergence Capitals Deskless Workforce Report. Fullständig metodik på begäran.

  1. [1] Enterprise VC research — State of Technology for Deskless Workers (2020)
  2. [2] Global strategy consultancy — Making Work Work Better for Deskless Workers (Dec 2022)
  3. [3] Industry analyst firm — 75% of new mobile initiatives target frontline workers
  4. [4] Business publication — 2025 ranking of largest U.S. companies by revenue (June 2025)
Byggd för Dagen Traditionell MFA Fallerar

Den Iranska Handala-Attacken mot Stryker Är Existensberättigandet för Deviceless MFA.

Handala är Iran-allierad. De vill inte ha lösensumma — de vill ha er offline.

Statsallierade wiper-grupper förhandlar inte; de bygger nyttolaster gjorda för att hålla personalen utelåst. Sedan ringer telefonen hos er servicedesk. ”Det här är John från kardiologin — jag behöver min åtkomst tillbaka, nu.” Hur vet teknikern i luren att det verkligen är John — och inte angriparen som redan tagit över Johns telefon?

Skillnaden

Enhetsberoende MFA vs Deviceless Autentisering

Enhetsberoende MFA

Deviceless Autentisering

Kräver telefon, app, token eller hårdvarunyckel
Fungerar med ett tryckt kort — aldrig en enhet
Faller när enheter, nätverk eller IDP:er är nere
Löser lokalt under avbrottet
Push-bombing, SIM-byte och replay är giltiga vektorer
Engångskoordinater — replay är strukturellt omöjligt
Täcker 20 % av arbetsstyrkan; 80 % är undantag
Täcker 100 % av arbetarna — varje miljö
App-licenser per plats och hårdvaruköp
Tryckt en gång, återutgivet på sekunder för öre per arbetare
Utrullning mätt i månader per segment
En IGA-arbetsflöde — komplett utrullning på under en timme

Med detta reservidentitetslager skulle Strykers återuppbyggnad tagit dagar, inte veckor.

Så Fungerar Det

Tre Faktorer. Noll Enhetsberoende.

Deviceless MFA löser tre oberoende faktorer — alla lokalt, alla utan enhet, alla på mindre än 10 sekunder.

01

Challenge Card-Faktor

Ett tryckt rutnät av ordpar. Vid inloggning efterfrågar systemet en specifik koordinat — användaren läser svaret direkt från kortet. Inget nätverksanrop. Ingen enhet.

02

Privat Kunskapsfaktor

En kort PIN som endast användaren känner till. Policybunden till kortet och verifierad i minne så att replay och brute-force saknar yta.

03

Identitetsankarfaktor

Användarens katalogidentitet — Employee ID, bricka eller SCIM-levererad principal. Binder challenge till en specifik person, med fullständigt revisionsspår.

Se Deviceless Autentisering

Se Deviceless Autentisering. Prova. Förstå på 60 Sekunder.

Utvald Demo

Self Enrollment or Auto Enroll Everyone at Once.

En berättad rundtur genom Deviceless MFA, kortet och den lokala tre-faktor-lösningen.

1/6
Prova Deviceless MFA Live

Detta Är Deviceless MFA. Prova Det.→

Ingen registrering. Ingen nedladdning. Lös en tre-faktor challenge live mot ett tryckt kort, precis här — samma flöde som en arbetare kör under ett identitetsavbrott.

✓

Ingen telefon krävs

✓

Ingen app krävs

✓

Inget nätverk krävs

✓

Ingen hårdvarutoken krävs

✓

Inget beroende av komprometterade system

✓

Fungerar på alla språk, inklusive RTL och CJK

Identity Challenge CardKort-ID: B7eCB15
#ABCDE
1
INSTALL
POWDER
GARDEN
BRIDGE
MARBLE
SILVER
ROCKET
WINDOW
GUITAR
CASTLE
2
PLANET
ANCHOR
TURTLE
FOREST
BASKET
TEMPLE
VELVET
PIRATE
COTTON
DRAGON
3
CANYON
MAGNET
PUZZLE
ORANGE
VIOLET
BEACON
COPPER
JUNGLE
CARPET
MONKEY
4
HARBOR
KNIGHT
VISION
QUARTZ
JASPER
WILLOW
SUMMIT
STREAM
PARROT
FABRIC
5
MEADOW
COBALT
FABRIC
SPHINX
FALCON
BINARY
ORCHID
PRISM
LANTERN
OXYGEN
Tre-Faktor Challenge
Challenge Card-Faktor

Koordinat C2 — Övre Ord

Privat Kunskapsfaktor

Din PIN 1234

Identitetsankarfaktor

Employee ID EMP-48291

Så Fungerar Tre Faktorer

· Challenge Card-Faktor — Hitta koordinaten (t.ex. A1, B3) och skriv in ÖVRE eller NEDRE ordet

· Privat Kunskapsfaktor — Läs din 4-siffriga PIN och skriv in den i PIN-fältet

· Identitetsankarfaktor — Ditt Employee ID verifieras automatiskt

· Alla tre faktorer krävs — ord och PIN måste vara rätt för åtkomst

· Ny challenge — Tryck 'Nytt Spel' för slumpmässig koordinat och PIN

Resultat per Roll

Affärsvärdet av Deviceless MFA Mappat till Vem som Köper

Varje intressent får ett annat resultat. Identity Challenge Card är den sällsynta kontroll där CISO, CIO, CFO, VD, service desk och analytiker var och en får sitt eget svar.

Redo att stänga dina efterlevnadsgap med Deviceless MFA?

Boka en 20-minuters demo anpassad efter din arbetsstyrka — vi kartlägger dina undantag mot en utrullningsplan innan du lägger på.

Boka Möte
Flerspråkig och Global

Byggd för Global Arbetsstyrka

Identity Challenge Card levereras på 34 språk, inklusive arabiska och hebreiska RTL och kinesiska, japanska och koreanska CJK. Samma kort, samma tre-faktor-flöde — lokaliserat för varje arbetare.

Efterlevnadsredo Deviceless MFA

Deviceless MFA, Betrodd i Reglerade Miljöer

Utformad från dag ett för CMMC, HIPAA, PCI-DSS, GDPR och FERPA-laster. Tre arkitektoniska pelare gör efterlevnadshistorien enklare än enhetsbunden MFA, inte svårare.

Integritet genom Arkitektur

Noll personuppgifter på autentiseringsmekanismen

  • Inget telefonnummer, biometri eller personlig data rör kortet
  • Kortets innehåll är ogenomskinligt utan användarens PIN
  • Noll GDPR-exponering från autentiseringskanalen
  • Ingen tredjepartsbehandlare mellan användare och challenge
  • Återkallelse är omedelbar — ingen uppströmsrensning

Fullständiga Livscykelkontroller

Styrd utgivning, återkallelse och revision

  • Varje kort utfärdas via det befintliga IGA-arbetsflödet
  • Varje challenge och återutgivning skriver en oföränderlig revisionsregistrering
  • Utgångsdatum och återregistreringsfönster policy-tvingade
  • Återutgivning med identitetsverifiering stänger social-engineering-vägen
  • Rollseparation mellan utfärdare, godkännare och revisor

Replay-säker genom Design

Ingen push, ingen replay, ingen delad hemlighet

  • Inga push-notifikationer — push fatigue har ingen yta
  • Varje koordinatvärde är engångs — replay är strukturellt omöjligt
  • Air-gapped verifiering — ingen nätverksangreppsyta
  • Ingen TOTP-delad hemlighet att exfiltrera
  • Offline-verifiering utan delad hemlighet att stjäla

Erkänd på Gartner Peer Insights

4.4

Baserat på 14 verifierade omdömen om AvatierIdentity Governance and Administration

Läs omdömena på Gartner Peer Insights
Deviceless MFA white paper — chefsutgåva
Deviceless MFA utökat datablad
Identity Challenge Card originaldatablad
Chefsbriefing

Ladda ner White Paper + Datablad

Det fullständiga kategoriargumentet, Stryker-återhämtningsberättelsen och produktdatabladet — tre PDF:er för CISO-, CIO- och styrelsepaketet.

Deviceless MFA FAQ

Vanliga Frågor

Samma frågor dyker upp i varje CISO-, CIO-, CFO-, VD-, service desk- och analytikersamtal. Svar nedan — välj din profil.

Enhetslös MFA för 100 % av arbetsstyrkan

Vad är egentligen Deviceless MFA — och hur skiljer sig Identity Challenge Card från all annan MFA?

Deviceless MFA är multifaktorautentisering som fungerar utan telefon, utan app, utan hårdvarutoken och utan nätverk. Identity Challenge Card är den första produktionsimplementeringen: ett tryckt rutnät av ordpar som användaren konsulterar vid inloggning. När Strykers enhetsbundna MFA föll under den iranska Handala-intrusionen är Deviceless MFA den kategori som skulle ha bibehållit verifieringen — under en timme för utrullning, varje arbetare täckt, noll enhetsberoende.

Är ett tryckt kort verkligen säkert? Ett förlorat kort betyder komprometterad inloggning.

Kortet innehåller inga personuppgifter och ingen identitetsinformation. Utan PIN är det värdelöst. Ett förlorat kort är mindre farligt än en förlorad telefon — du kan inte göra SIM-byte på ett kort. Kortet återkallas på sekunder och ersätts samma dag. Cyberangripare kan inte kompromettera kortet. Det är en arkitektonisk sanning, inte en slogan.

Vi har redan MFA. Varför lämnar vår lösning ett dokumenterat gap?

Autentisering som fungerar för 20 % av arbetsstyrkan skyddar inte din organisation — den skapar en dokumenterad 80 %-sårbarhet. Varje MFA-undantag du skriver är ett gap en angripare kan kartlägga. Enhetsberoende MFA antar att enheter, nätverk och identitetssystem är tillgängliga. Under Stryker-attacken höll inget av dessa antaganden. Deviceless MFA är hur du slutar dokumentera 80 %-undantag och börjar dokumentera 100 %-täckning.

Kan push bombing eller replay fungera mot detta?

Nej. Det finns inga push-notifikationer — så push fatigue-attacker har ingen yta. Varje koordinatvärde är engångs — använda värden bränns permanent och återanvänds aldrig. Replay är strukturellt omöjligt. Air-gapped Deviceless MFA innebär att ingen nätverksangreppsyta existerar.

Se Var Deviceless MFA Passar in i din Miljö

Ingen förpliktelse · 30-min Deviceless MFA-rundtur · svar samma dag

Prata med teamet bakom Identity Challenge Card — den första Deviceless MFA i produktion.