Branża
Dostawca rozwiązań bezpieczeństwa
Klient
Wheel Systems Sp. z o.o.
Firma Wheel Systems została założona w 2004 roku. Dzisiaj jest wiodącym producentem innowacyjnych rozwiązań z zakresu bezpieczeństwa IT. Specjalizuje się w trzech dziedzinach: zarządzaniu dostępem uprzywilejowanym, uwierzytelnieniu i autoryzacji użytkowników oraz inspekcji szyfrowanego ruchu SSL/TLS. W produktach Wheel Systems silne bezpieczeństwo łączy się z przyjaznym interfejsem użytkownika, co ma wpływ na łatwość wdrożenia i obsługę wszystkich rozwiązań.



Cel
Podczas prac nad rozwiązaniem służącym do uwierzytelnienia i autoryzacji – systemem Cerb oraz Cerb Banking, firma Wheel Systems podjęła decyzję dotyczącą budowy dedykowanej aplikacji mobilnej. Przy jej pomocy, klienci mogą generować hasła służące do uwierzytelnienia i autoryzacji. Takie rozwiązanie jest szeroko wykorzystywane w systemach takich jak: bankowość internetowa czy serwisy wewnętrzne udostępnione do pracy zdalnej. Aplikacja mobilna została przygotowana na najpopularniejsze wówczas platformy:
- iOS
- Android
- Windows Phone
- Java
Wyzwanie
Największym wyzwaniem było stworzenie aplikacji, która będzie prosta w użytkowaniu i jednocześnie będzie zapewniała najwyższe bezpieczeństwo danych użytkownika. Podczas projektowania aplikacji, inżynierowie Mobter postawili na skuteczne i sprawdzone algorytmy szyfrujące. Aplikacje są proste i intuicyjne. Bezpieczny dostęp jest zapewniony przez nieweryfikowalny kod PIN, który nawet w przypadku przejęcia telefonu przez złodzieja, jest odporny na tzw. „Brute Force”, czyli jego wielokrotne próby łamania.
Rozwiązanie
Wheel Systems dokonał wyboru firmy Mobter jako wykonawcy projektu mobilnego. Wheel Systems przekazał również firmie Mobter zarządzanie aplikacjami, ich wsparcie oraz regularne dostosowanie do nowych wersji systemów operacyjnych.
Przebieg projektu
Mobter odpowiadał za przygotowanie całości projektu mobilnego. Wheel Systems pracował nad częścią serwerową rozwiązania. W celu skrócenia czasu dostarczenia aplikacji, zespół Mobter pracował wspólnie z zespołem Wheel Systems. Wówczas inżynierowie Mobter wykorzystali pomysł podpowiedzi haseł przy użyciu talii kart oraz na zastosowanie nieweryfikowalnego kodu PIN. Aplikacje zostały przygotowane w trakcie kilkutygodniowej pracy kilku zespołów deweloperskich i testowych. Projekt graficzny został ukierunkowany na prostotę. Podczas projektu podjęto również decyzję o wyodrębnieniu mechanizmu szyfrującego jako niezależnej biblioteki SDK, którą można zintegrować z dowolną aplikacją mobilną w celu zapewnienia jej wysokiego poziomu bezpieczeństwa.
Rezultat
Rozwiązanie Cerb i Cerb Banking zostało wyróżnione w 4 niezależnych rankingach systemów bezpieczeństwa. To pierwsze w pełni polskie rozwiązanie, używane przez wiele banków w Polsce i za granicą. Spośród wielu klientów możemy wymienić między innymi: Euro Bank, Bank Polskiej Spółdzielczości czy bank PKO BP.