Wirtschaftliche Auswirkungen für SENEC
von 20 Sekunden auf 5 Sekunden
die durchschnittliche Anmeldezeit
100%
Phishing-Schutz für alle passwortgeschützten Konten
bis zu 95%
Anmeldeerfolg beim ersten Versuch
Rückgang der Anzahl
von „Passwort vergessen“-Tickets
Über den Kunden
SENEC ist ein führender Innovator im Energiesektor und eine hundertprozentige Tochtergesellschaft der EnBW, eines der größten Energieversorgungsunternehmen Europas. Das Unternehmen hat sich auf die Entwicklung intelligenter Energie-Ökosysteme für Privathaushalte unter dem Markennamen SENEC.360 spezialisiert, die Photovoltaik, Energiespeicher und E-Mobilität miteinander verbinden. Ihr Ziel ist es, über die klassische Hardware-Herstellung hinauszugehen und eine umfassende Plattform anzubieten, die Hausbesitzern die Möglichkeit gibt, vollständige Energieunabhängigkeit zu erreichen. Ein digitales „Cockpit“ gibt Nutzern und Partnern die volle Kontrolle über das Energiesystem und prägt das Nutzererlebnis.
Unsere Lösungen
Dieses Projekt hat das Authentifizierungserlebnis für SENEC, einen führenden Innovator im Bereich intelligenter Energie-Ökosysteme für Privathaushalte und Tochtergesellschaft der EnBW, neu definiert. Wir haben eine sichere, passwortlose Anmeldelösung unter Verwendung von Passkeys für ihr gesamtes digitales Ökosystem umgesetzt. Dies vereinfachte den Zugang für Hausbesitzer, die Energiespeicher verwalten (B2C), sowie für zertifizierte Partner, die Flotteninstallationen durchführen (B2B). Durch die Integration dieser Technologie in die SENEC-App und die professionellen Webportale haben wir herkömmliche Passwörter durch biometrische Authentifizierung ersetzt und so die Sicherheit und den Komfort für Tausende von Nutzern verbessert.
"Da wir zahlreiche Kunden und Partner betreuen, brauchten wir eine Anmeldemethode, die für sie schnell und bequem ist – aber vor allem sicher. Außerdem musste sie mit den internen Zielen und der Ausrichtung unseres Unternehmens im Einklang stehen. Deshalb bietet uns die Open-Source-Passkey-Lösung mit Keycloak, die von Unravel ausgewählt und an unsere Anforderungen angepasst wurde, genau die Flexibilität, die wir gesucht haben.”
Piyush Sardana
Leitender Architekt für EDS bei SENEC GmbH
Um diese Lösung sicher und zuverlässig im gesamten digitalen Ökosystem von SENEC umzusetzen, wurden die folgenden Technologie-Stacks und Infrastrukturkomponenten eingesetzt:
Sicherheit:
-
Keycloak (Open Source)
-
Passkeys (FIDO2 / WebAuthn), 2FA (Zwei-Faktor-Authentifizierung ohne SMS)
Mobile Plattformen:
-
iOS (Native Bibliotheken/Lösungen, Schwerpunkt iOS 17 und Unterstützung für ältere Versionen bis vor ca. 5 Jahren)
-
Android (Native Bibliotheken/Lösungen)
Cloud & Infrastruktur:
-
Hosting: Microsoft Azure (Managed IAM Cluster).
-
Orchestrierung: Kubernetes (AKS). Keycloak läuft in einem Kubernetes-Cluster, der auf hohe Verfügbarkeit und Zuverlässigkeit ausgelegt ist.
-
Skalierbarkeit: Konfiguration für horizontale automatische Skalierung zur Bewältigung von Spitzenauslastungen durch Datenverkehr von B2C-Kunden (Hausbesitzer) und B2B-Kunden (Partnerflotten).
Warum Keycloak?
Keycloak zeichnet sich als ideale Plattform für die Implementierung von Passkeys aus und vereint Flexibilität, Kosteneffizienz und Kontrolle. Als Open-Source-Lösung entfallen die teuren Lizenzgebühren, die bei proprietären Identitätsanbietern anfallen, sodass sich die Kosten auf die Serverinfrastruktur und die anfängliche DevOps-Installation beschränken. Die flexible Architektur vereinfacht Migrationen und lässt sich nahtlos in native iOS-, Android- und Web-Umgebungen integrieren, wodurch eine reibungslose Bereitstellung gewährleistet wird. Entscheidend ist, dass Keycloak es Unternehmen ermöglicht, die volle Kontrolle über ihre Sicherheitsinfrastruktur zu behalten, sodass die langfristige Wartung und die Datenkontrolle bei den internen IT-Teams verbleiben, anstatt sich auf externe SaaS-Anbieter verlassen zu müssen.
Für SENEC haben wir uns für Keycloak entschieden, weil es folgende Vorteile bietet:
-
Kompromisslose Sicherheit: Beseitigen Sie das schwächste Glied - Passwörter. Passkeys schützen Nutzer vor Phishing, dem Diebstahl von Zugangsdaten und Brute-Force-Angriffen und bieten so umfassende Sicherheit auf allen Plattformen.
-
Sofortiger, reibungsloser Zugriff: Melden Sie sich mit einem Fingertipp oder einem Blick an. Biometrische und gerätebasierte Authentifizierung verkürzt die Anmeldezeit auf wenige Sekunden und sorgt für ein Kundenerlebnis ohne Hürden.
-
Geringere Support- und Betriebskosten: Keine Passwortzurücksetzungen mehr. Die Beseitigung der Hauptursache für Anmeldefehler führt zu weniger Helpdesk-Anfragen, senkt die Betriebskosten und optimiert die Einarbeitung sowie den täglichen Zugriff.
-
Nahtlose geräteübergreifende Synchronisierung: Passkeys werden sicher zwischen vertrauenswürdigen Geräten synchronisiert und bieten Nutzern so einen einheitlichen, datenschutzorientierten Zugriff auf ihre Konten auf jeder Plattform.
Auswirkungen
Die Einführung von Passkeys hat die Effizienz der Authentifizierung erheblich verbessert und es zu einer Abnahme der durchschnittlichen Anmeldezeit um etwa 70% von unter 20 Sekunden auf unter 5 Sekunden gekommen, wodurch die Unannehmlichkeiten der manuellen Eingabe und der Wartezeiten beim SMS-Empfang effektiv beseitigt wurden. Die Sicherheitslage wurde durch die Abschaffung gemeinsam genutzter Geheimnisse gestärkt, wodurch bei allen Konten mit Passkey-Funktion eine 100-prozentige Phishing-Resistenz erreicht wurde. Diese Änderung führte auch zu einer Verbesserung der Konversionsrate: Die Erfolgsquote bei der Anmeldung im ersten Versuch stieg auf über 95%, was im Vergleich zu den bisherigen Methoden mit Passwort und Einmalpasswort (OTP) zu einem deutlichen Rückgang der Abbruchraten führte. Zudem gab es eine deutliche Abnahme der Anfragen zum Thema „Passwort vergessen“, wodurch die Helpdesk-Kosten gesenkt wurden und sich die IT-Mitarbeiter auf strategische Initiativen konzentrieren konnten.