Altes Vertrauen zuerst entziehen
Der verlorene Schlüssel und betroffene Credentials werden über eine ausdrückliche Lifecycle-Aktion gesperrt.
Enterprise PKI · Digital Trust Engineering
PIV-ATTESTATION & SELF-SERVICE
Das alte Gerät wird gesperrt, Ersatzhardware nachgewiesen und neue Credentials werden an die verantwortliche Identität ausgegeben. Self-Service beschleunigt den Ablauf, ohne Trust zur ungeprüften Abkürzung zu machen.
NUTZEN IN 30 SEKUNDEN
Der verlorene Schlüssel und betroffene Credentials werden über eine ausdrückliche Lifecycle-Aktion gesperrt.
PIV-Attestation und Policy prüfen, ob der neue Schlüssel die geforderten Hardwarenachweise liefert.
Neue Credentials werden für die verifizierte Person und den Anwendungskontext ausgestellt, nicht blind vom verlorenen Gerät kopiert.
RECOVERY OHNE UNKONTROLLIERTE AUSNAHME
Self-Service ist nur dann sicher, wenn er Wartezeit verkürzt und die erforderlichen Nachweise vollständig erhält. SYNRION x.ID trennt Verlustreaktion, Hardwarenachweis, Identitätsfreigabe und Credential-Neuausgabe.
Benutzer oder Service Desk starten einen definierten Verlustprozess. Der betroffene Schlüssel wird zu einem ausdrücklichen Risiko statt zu einer unbekannten Abwesenheit.
Betroffene PIV- und FIDO2-Anwendungsfälle nach Policy widerrufen oder deaktivieren, bevor ein Ersatz Vertrauen erhält.
Ein Ersatz-YubiKey kann über den freigegebenen Beschaffungsweg oder einen erlaubten Notfallprozess auf Reisen bezogen werden.
Das Portal bewertet, ob der neue Schlüssel und das erzeugte PIV-Schlüsselmaterial den geforderten hardwaregestützten Nachweis liefern.
Authentifizierung, Identitätszuordnung und unabhängige Policy entscheiden, ob die Person den Ersatzschlüssel binden darf.
Frische PIV-Zertifikate und freigegebene FIDO2-Registrierungen werden für den Ersatz erzeugt. Alte und neue Lifecycle-Nachweise bleiben unterscheidbar.
DIE ARCHITEKTUR AUF EINEN BLICK
TECHNISCHE TIEFE
Attestation stärkt die Aussage über die Hardware. Die vollständige Trust-Entscheidung benötigt weiterhin Identität, Berechtigung, Policy und Lifecycle-Kontext.
NACHWEIS & GRENZEN
Ein erfolgreicher Ersatz bedeutet mehr als „der Benutzer kann sich wieder anmelden“. Er muss zeigen, warum der neue Schlüssel akzeptiert wurde und was mit dem alten geschehen ist.
Verlustnachweis, entzogenes Vertrauen, Ersatzschlüssel und neue Credentials verschmelzen nicht zu einer Gerätehistorie.
Geräteklasse, Attestation, Identität und optionale unabhängige Freigabe werden vor erfolgreicher Aufnahme geprüft.
Für Reise oder betriebliche Dringlichkeit lässt sich ein schnellerer Ablauf definieren, ohne die geforderten Trust-Nachweise zu umgehen.
PASSENDES PRODUKT
SYNRION x.ID verbindet verifizierte Primäridentitäten, authentische Hardware und unabhängige Policy-Durchsetzung zu einer belastbaren Vertrauensentscheidung.
NÄCHSTER KONTROLLIERTER SCHRITT
Wir gehen Sperrung, Attestation, Identitätsfreigabe und Credential-Neuausgabe mit den Kontrollen Ihres Unternehmens durch.