Spring GDS 25. Jubiläum
Ein Logistikunternehmen, das in 190 Länder versendet, hat etwas gebaut, um an sich selbst zu liefern.
Authentifizierung ist der Vorgang, die Identität eines Nutzers, Systems oder Geräts zu prüfen, bevor Zugriff auf eine Ressource gewährt wird. Sie beantwortet eine einzige Frage. Sind Sie, wer Sie zu sein behaupten? Machen Sie es richtig, steht der Rest eines sicheren Systems auf festem Grund. Machen Sie es falsch, liegt alles darüber offen.
Die Methoden reichen von Passwörtern und Einmalcodes bis zu Biometrie und tokenbasierten Systemen wie OAuth oder JWT. Kombinieren Sie mehr als eine, haben Sie Multi-Faktor-Authentifizierung, bei der ein gestohlenes Passwort allein nicht genügt, um hineinzukommen. Eine Banking-App, die Ihnen nach der Passworteingabe einen Code per SMS schickt, nutzt MFA. Authentifizierung ist außerdem von der Autorisierung zu unterscheiden, die festlegt, was ein authentifizierter Nutzer tun darf, sobald er drin ist. Beides ist wichtig, und beides löst unterschiedliche Probleme.
Schwache Authentifizierung steckt hinter einem großen Teil der Sicherheitsvorfälle. Wiederverwendete Passwörter, fehlende Ratenbegrenzung, Tokens, die nie ablaufen. Für jedes Produkt, das Konten oder sensible Daten verarbeitet, ist eine richtige Authentifizierung eine Grundvoraussetzung, kein Feature, das man später anschraubt.
Wir bauen Authentifizierung in Produkte ein, die echte Nutzerdaten verarbeiten, und erledigen die langweiligen Teile sauber. Token-Ablauf, Passwort-Hashing, Ratenbegrenzung, OAuth-Flows mit Google und Microsoft, Multi-Faktor, wo das Risiko es verlangt. Nichts davon ist glamourös, und alles zählt an dem Tag, an dem jemand einzubrechen versucht.
Kunden kommen oft mit einer Auth-Schicht zu uns, die zufällig gewachsen ist und der niemand mehr traut. Wir kartieren das Vorhandene, finden die Lücken und bauen die Teile neu, die Konten gefährden. Das Ziel ist ein System, in dem Identität sauber geprüft wird und die Menschen, die sich darauf verlassen, sich keine Sorgen mehr machen müssen.
Sie brauchen Login und Identität, denen Sie wirklich trauen können? Lassen Sie es uns richtig machen.
Ein Logistikunternehmen, das in 190 Länder versendet, hat etwas gebaut, um an sich selbst zu liefern.
Eine Marke in ein funktionierendes Geschäft verwandeln.
Eine halbe Million Menschen. Eine App. Null Chaos.















