Dienstleistungen im Bereich Identitäts- und Zugriffsmanagement für Unternehmen.
Wir entwickeln und implementieren IAM-Lösungen für Unternehmen, die eine sichere, konforme und wartungsfreundliche Zugriffskontrolle über komplexe Systeme hinweg benötigen.
Zugriffsmanagement für Ihre Branche
Wir entwickeln und implementieren Lösungen für das Zugriffsmanagement (AM), die drei Schlüsselbereiche abdecken.
Kundenidentitäts- und Zugriffsmanagement: CIAM
Stellen Sie Identitäts- und Zugriffsmanagement für Millionen von Kunden bereit - mit Fokus auf Nutzererfahrung, Sicherheit und regulatorische Compliance.
Partner Identity & Access Management: PIAM
Stellen Sie Ihre Umgebung (Anwendungen, Daten und Ressourcen) Anbietern, Vertriebspartnern und anderen Organisationen auf sichere Weise zur Verfügung.
Identitäts- und Zugriffsmanagement für Mitarbeiter: EIAM
Sorgen Sie für einen vereinfachten, sicheren Zugriff auf interne Systeme, um die Produktivität zu steigern und Risiken zu minimieren.
Erfahren Sie, wie wir für Ihr Unternehmen eine menschenzentrierte Sicherheitslösung entwickeln können.
What is the best IAM for you?
Take our 30-second quiz to find out which IAM is best for your business.
Entdecken Sie weitere Erfolgsgeschichten unserer Kunden
Der neue Standard für die sichere Kundenanmeldung
Keine Passwörter. Weniger Hürden für Nutzer. Höhere Konversionsraten vom ersten Besuch bis zum Kaufabschluss.
Passkeys
Passkeys ersetzen Passwörter durch eine gerätebasierte kryptografische Authentifizierung. Mit einem einfachen Fingerabdruck oder einem Gesichtsscan signiert das Gerät eine Server-Anfrage sicher mithilfe eines privaten Schlüssels - ganz ohne Passwörter, Zurücksetzungen oder Phishing. Das Ergebnis? Der Vorgang dauert nur wenige Sekunden, das Problem der Passwortmüdigkeit gehört der Vergangenheit an und der Supportaufwand sinkt. Hürden entfallen, wodurch die Konversionsrate steigt, da mehr Kunden ihren Kauf abschließen. Passkeys funktionieren auf allen gängigen Plattformen, darunter iOS 16 und höher, Android, Chrome, Safari und Edge. Da sie auf der FIDO2-Kryptografie basieren, sind sie von Natur aus gegen Phishing geschützt.
SSO – Single Sign-on
Kunden melden sich einmalig bei Ihrem Hauptshop an und werden dann in Ihrem gesamten Ökosystem wiedererkannt - in der mobilen App, im Treueprogramm-Dashboard und im Community-Forum. Eine Authentifizierung. Ein einheitlicher Kundendatensatz. Auf der Grundlage von Standards (OIDC für moderne Apps, SAML für Altsysteme) ermöglicht eine einzige Sitzung nahtlosen Zugriff: Sie melden sich einmal an und haben überall Zugriff; Sie melden sich einmal ab und sind überall abgemeldet. Durch die Zusammenführung von Daten entsteht ein umfassender Überblick über das Kundenverhalten, wodurch Muster sichtbar werden, die bei fragmentierten Datensätzen übersehen werden. SSO reduziert Hürden und steigert dadurch das Nutzerengagement, die Zahl der Wiederholungskäufe und die Kundenbindung.
2FA/MFA
Betrug durch Kontoübernahme führt zum Verlust des Kundenvertrauens, schadet dem Ruf der Marke und erhöht die Betriebskosten durch Ermittlungs- und Supportaufwand. Ohne MFA können Angreifer gestohlene Zugangsdaten nutzen, um ihr Ziel zu erreichen. Wenn jedoch bei jeder Anmeldung eine MFA verlangt wird, kann dies die Kunden verärgern und dazu führen, dass sie abwandern.
Adaptive MFA löst dieses Problem. Das System bewertet jede Anmeldung in Echtzeit anhand des verwendeten Geräts, dessen Standort, der Tageszeit und des verwendeten Browsers. Bei Anmeldungen mit geringem Risiko wird die MFA übersprungen, während sie bei Anmeldungen mit hohem Risiko ausgelöst wird. Das Ergebnis? Betrugsversuche werden verhindert, legitime Nutzer erleben keine Hürden, die Konversionsrate steigt, Chargebacks gehen zurück und das Vertrauen der Kunden wächst.
Unser Framework für die Umsetzung von IAM-Lösungen hinter diesen Ergebnissen
Wir folgen einem bewährten Prozess, der eine gründliche Diagnose und präzise Lösungen gewährleistet.
Was wir tun:
- Menschenzentrierte Risikobewertung: Analysieren Sie das Nutzerverhalten, reale Nutzungsszenarien und tägliche Arbeitsabläufe, um Hürden zu identifizieren, die zu Sicherheitsumgehungen oder unsicheren Verhaltensweisen führen.
- Umfassende Überprüfung Ihres Anmeldeprozesses: Bildschirme, Weiterleitungen, MFA, Kontowiederherstellung, Fehlerbehandlung, Passwortmüdigkeit und Support-Arbeitsaufwand.
- Technische und sicherheitsbezogene Bewertung: Nutzung von OAuth 2.0, OpenID Connect und SAML, Speicherung von Passwörtern, Tokens und Sitzungsdaten, Rate Limiting, Schutz vor Brute-Force-Angriffen sowie Zwei-Faktor- bzw. Multi-Faktor-Authentifizierung (2FA/MFA).
- Compliance: Branchen- und Regulierungsstandards (DSGVO, SOC 2, PSD2) sowie interne Richtlinien.
Auswirkungen: Verschaffen Sie sich einen klaren Überblick über Ihre aktuelle Situation, erhalten Sie eine nach Prioritäten geordnete Liste der Risiken und einen Fahrplan für eine verbesserte Benutzererfahrung, Sicherheit und Kosteneffizienz.
Was wir tun:
- Entwerfen der IAM-Zielarchitektur: Cloud-Lösung oder maßgeschneiderte Lösung, die auf geschäftliche und regulatorische Anforderungen zugeschnitten ist.
- Implementieren und Konfigurieren von Identitätsservern: Realms, Clients, Rollen, Zugriffsrichtlinien, OAuth2 / OpenID Connect / SAML 2.0, SSO, Sitzungsdauer, Refresh-Token.
- Aktivieren von Passkeys / WebAuthn / FIDO2: Passwortlose Anmeldung oder Zwei-Faktor-Authentifizierung für iOS, Android, Chrome, Safari und Edge.
- Integration in bestehende Systeme: LDAP / Active Directory / Azure AD, User Federation, Attributzuordnung, Protokollierung und auditfähige Berichterstellung.
Auswirkungen: Eine moderne, skalierbare IAM-Infrastruktur, die Sicherheitsrisiken verringert, Integrationen vereinfacht und die Einführung zukünftiger Funktionen wie SSO und passwortlose Anmeldung erleichtert.
Was wir tun:
- Integrieren des neuen Authentifizierungsmodells: Webanwendungen (SPA/MPA) sowie mobile Anwendungen (iOS/Android, nativ oder plattformübergreifend).
- Einsatz nativer Standards: WebAuthn und Passkeys über JavaScript, systemseitige Passkeys für iOS (16/17+) sowie Android Credential Manager und Passkeys.
- Reibungslose Nutzererfahrung: Passkeys als praktische Option, mit zuverlässigen Ausweichmöglichkeiten wie Passwörtern oder Magic Links.
- Einfache Integration: einsatzbereite UI-Komponenten, Sequenzdiagramme, Beispielanträge/-antworten sowie Unterstützung bei der Code-Prüfung und dem Rollout in die Produktion.
Auswirkungen: Anmeldung ohne Hürden, höhere Nutzerakzeptanz, weniger fehlgeschlagene Anmeldungen und Support-Tickets sowie eine schnellere und sicherere Authentifizierung auf allen Plattformen.
Was wir tun:
- Überprüfung der Designkonsistenz: Sicherstellen, dass das Low-Level-Design (LLD) und die Code-Implementierung strikt der Sicherheitsarchitektur des High-Level-Designs (HLD) entsprechen.
- Code- und Logikprüfung: Durchführung einer eingehenden Überprüfung von Randfällen, Datenvalidierung und Einhaltung gesetzlicher Vorschriften, um Abweichungen vom ursprünglichen Design zu verhindern und Sicherheit in die Software zu integrieren.
Auswirkungen: Ein zertifiziertes, robustes System, in dem der implementierte Code mit der architektonischen Vision im Einklang steht, wodurch technische Schulden und Verhaltensrisiken minimiert werden.
Wir lassen sich nahtlos in die von Ihnen bereits genutzten Plattformen integrieren
Erfahren Sie, wie wir menschzentriertes Identitäts- und Zugriffsmanagement umsetzen
Phishing-Angriffe werden immer raffinierter und umgehen häufig herkömmliche Sicherheitsmaßnahmen. In einem Fall erhielt ein leitender Angestellter eine sehr gezielte Phishing-E-Mail, die einer internen Nachricht nachempfunden war. Statt dem Nutzer die Schuld zu geben, hat der „Security by Design“-Ansatz des Unternehmens den Angriff verhindert. Dieser Ansatz integriert Sicherheitsmaßnahmen in die Architektur, die Arbeitsabläufe und das Identitätsmanagement. Es zeigt, wie proaktive Sicherheit selbst die ausgefeiltesten Bedrohungen abwehren kann.
Häufig gestellte Fragen
Was ist Identitäts- und Zugriffsmanagement (IAM) und warum ist es wichtig?
IAM stellt sicher, dass die richtigen Personen im richtigen Zeitpunkt Zugriff auf die richtigen Systeme haben. Es zentralisiert die Authentifizierung und Autorisierung für alle Anwendungen, reduziert Sicherheitsrisiken und vereinfacht Audits, während gleichzeitig die Nutzererfahrung verbessert und die Einhaltung von Vorschriften wie der DSGVO, dem CCPA und der PSD2 gewährleistet wird.
Worin unterscheiden sich CIAM, PIAM und WIAM?
Das Kundenidentitäts- und Zugriffsmanagement verwaltet Millionen von Kundenidentitäten, sorgt für einen reibungslosen und sicheren Anmeldevorgang, gewährleistet die Einhaltung gesetzlicher Vorschriften und ermöglicht Personalisierung und Vertrauensbildung. Partner IAM gewährt externen Partnern einen kontrollierten Zugriff auf Ihre Anwendungen und Daten und unterstützt gleichzeitig Single Sign-On sowie präzise Zugriffsberechtigungen. Employee IAM vereinfacht den internen Zugriff, automatisiert die Ein- und Austrittsabwicklung und erhöht die Sicherheit in allen internen Systemen.
Welche Sicherheitsfunktionen sind in den IAM-Lösungen von Unravel enthalten?
Unsere IAM-Lösungen bieten Multi-Faktor- und adaptive Authentifizierung, passwortlose Anmeldung mit Passkeys, Single Sign-On für Web- und Mobilanwendungen, detaillierte rollenbasierte Zugriffskontrolle, delegierte Verwaltung für Partner und Teams, Schutz vor Kontoübernahmen sowie sofortiges Offboarding, um Ihre Nutzer und Systeme vor unbefugtem Zugriff zu schützen.
Wie verbessern Passkeys die Erfahrung der Nutzer und die Sicherheit?
Passkeys ersetzen Passwörter durch eine gerätebasierte kryptografische Authentifizierung. Nutzer können sich per Fingerabdruck, Gesichtserkennung oder Geräte-PIN anmelden. Dadurch wird die Passwortmüdigkeit beseitigt, das Phishing-Risiko verringert und die Anzahl der Helpdesk-Anfragen reduziert, während gleichzeitig die Konversionsraten gesteigert und ein starker, sicherer Zugriff gewährleistet werden.
Kann IAM auf Millionen von Nutzern skaliert werden?
Ja, unsere IAM-Lösungen für Kunden sind so konzipiert, dass sie Hunderttausende bis Millionen von Konten verwalten können und dabei eine schnelle, zuverlässige Authentifizierung, eine stabile Leistung bei Spitzenauslastung wie Kampagnen oder Produkteinführungen sowie starke Sicherheitsmaßnahmen gewährleisten, ohne die Erfahrung der Nutzer zu beeinträchtigen.
Wie gewährleistet das IAM von Unravel die Einhaltung gesetzlicher Vorschriften?
Unsere IAM-Lösungen sind so konzipiert, dass sie die Anforderungen der DSGVO, des CCPA, von SOC 2, PSD2 und branchenspezifischer Standards erfüllen. Dazu gehören Funktionen für die Verwaltung der Einwilligung und des Datenschutzes, den sicheren Umgang mit Daten, eine für Audits geeignete Protokollierung sowie Berichtsfunktionen, die rechtliche Risiken mindern, die Compliance-Prüfung vereinfachen und das Vertrauen von Kunden und Partnern stärken.
Lässt sich IAM in meine bestehenden Systeme integrieren?
Ja, unsere IAM-Lösungen lassen sich nahtlos in Cloud-Plattformen, SaaS-Anwendungen, lokale Systeme, LDAP, Active Directory, Azure AD und kundenspezifische Anwendungen integrieren. Integrationen gewährleisten eine sichere Authentifizierung und Autorisierung, sorgen gleichzeitig für reibungslose Arbeitsabläufe und minimieren Störungen in Ihrem gesamten Unternehmensökosystem.
Wie sieht der Prozess der IAM-Implementierung bei Unravel aus?
Unsere Umsetzung folgt einem bewährten dreistufigen Rahmen. Zunächst führen wir eine Analyse oder ein Audit Ihrer Login-UX, der Sicherheit und Compliance durch. Im nächsten Schritt entwerfen und implementieren wir eine skalierbare Backend-IAM-Architektur, einschließlich SSO, Passkeys, MFA und Systemintegrationen. Schließlich integrieren wir die Authentifizierung in Web- und Mobilanwendungen, um allen Nutzern ein reibungsloses und sicheres Erlebnis zu bieten.
Diebstahl von Zugangsdaten: Bei 71% der Cyberangriffe werden gestohlene Zugangsdaten verwendet.
Der Zeitraum 2025-2026 stellt den Wendepunkt dar, an dem Passkeys (FIDO2/WebAuthn) zum Unternehmensstandard und herkömmliche Passwörter damit praktisch als „veraltet“ gelten werden.
Nicht-menschliche Identitäten (NHIs) – wie Bots, Servicekonten und KI-Agenten – sind in den meisten Unternehmensumgebungen bereits zahlreicher als menschliche Konten, oft im Verhältnis von 45:1
Fast 60% der Unternehmen haben Vorfälle gemeldet, bei denen KI-generierte Stimmen oder Videos (Deepfakes) eingesetzt wurden, um biometrische oder visuelle Identitätsprüfungen zu umgehen.
Cyberkriminalität wird der Weltwirtschaft bis 2027 voraussichtlich jährlich 23 Billionen US-Dollar kosten – ein atemberaubender Anstieg um 175% gegenüber dem Niveau von 2022.
Bis 2030 werden schätzungsweise 6,2 Milliarden Menschen Apps zur digitalen Identitätsprüfung nutzen, was einen weltweiten Wandel hin zu dezentralen und mobilorientierten Identitätsmodellen signalisiert.
Bis 2028 werden 50% der Unternehmen eine Zero-Trust-Datenverwaltung einführen, um gezielt dem Anstieg an unüberprüften, KI-generierten Daten entgegenzuwirken, die in ihre Systeme gelangen.