Zum Hauptinhalt springen

Intelligente Revalidierung

Authentifiziert Benutzer bei Transaktionen nach der Registrierung erneut und ermöglicht es, die Authentifizierungsmethoden je nach gewünschter Erfahrung und Kritikalität des Ablaufs zu variieren.

Was sie tut

Wendet eine vierstufige Orchestrierungs-Engine an, die jede Transaktion dynamisch über die am besten geeignete Authentifizierungsmethode anhand von Echtzeit-Risikosignalen weiterleitet:

  • Metadata Engine — analysiert kontextuelle und verhaltensbezogene Daten anhand des historischen Profils des Benutzers, um ein Echtzeit-Risikoniveau zu berechnen und zu bestimmen, welche Authentifizierungsstufe eingesetzt werden soll.
  • Silent Authentication — führt eine KI-gestützte adaptive Engine aus, die im Hintergrund Gerätemetadaten, Verhaltenssignale und die Transaktionshistorie des Benutzers bewertet, um wiederkehrende Benutzer ohne jegliche Reibung zu genehmigen.
  • Passkey — FIDO2-konforme Authentifizierung für Transaktionen mit mittlerem Risiko, die die integrierten Biometriefunktionen des Geräts nutzt, ohne eine Selfie-Aufnahme zu erfordern.
  • Gesichtsbiometrie — vorbehalten für Hochrisikotransaktionen; führt Lebenderkennung und Gesichtsabgleich mit der registrierten Biometrie des Benutzers durch.

Der Parameter useCase

Beim Erstellen eines Prozesses steuert das Feld useCase, wie die Orchestrierungs-Engine die Transaktion weiterleitet. Es kombiniert zwei Dimensionen:

  • Flow-Typ — der Geschäftskontext der Transaktion.
  • Kritikalitätsniveau — die minimale Reibungsgrundlinie, die einschränkt, welche Authentifizierungsstufen verfügbar sind.

Flow-Typen

Flow-TypBeschreibung
LOGINStandardzugang und hochfrequente Validierung (z. B. passwortloser Login, Einlass im Fitnessstudio).
ACC_MANAGEMENTStrukturelle Kontoaktionen: Profilaktualisierungen, Änderungen von Anmeldedaten, Gerätewechsel.
FIN_TRANSACTIONSGeldbewegungen: Überweisungen, Zahlungen, Käufe, Investitionsaufträge.
FIN_SERVICESNicht-monetäre Finanzaktionen: Kreditanträge, Darlehensauszahlungen, Kartensperrungen.
CUSTOMBenutzerdefinierte Workflows, die nicht den Standardkategorien entsprechen.

Kritikalitätsniveaus

KritikalitätVerfügbare Authentifizierungsstufen
EXPERIENCE (Standard)Alle Stufen — die Engine maximiert die stille Authentifizierung.
SENSITIVENur Passkey und Gesichtsbiometrie.
CRITICALNur Gesichtsbiometrie.

useCase-Enum-Werte

KategorieEnum-WertBeschreibung
ExperienceUSE_CASE_LOGINOptimiert für nahtlose, reibungsfreie Rückkehr-Flows.
ExperienceUSE_CASE_ACC_MANAGEMENTDynamische Grundlinie für Standard-Profilaktionen.
ExperienceUSE_CASE_FIN_TRANSACTIONSML-gestützte Betrugsprüfung für Zahlungen.
ExperienceUSE_CASE_CUSTOMFlexible Orchestrierung für maßgeschneiderte Geschäftslogik.
SensitiveUSE_CASE_SENSITIVE_ACC_MANAGEMENTPasskey/Gesicht für zentrale Aktualisierungen von Anmeldedaten.
SensitiveUSE_CASE_SENSITIVE_FIN_TRANSACTIONSPasskey/Gesicht bei erhöhten Überweisungswerten.
SensitiveUSE_CASE_SENSITIVE_FIN_SERVICESPasskey/Gesicht bei Krediten oder Kartensperrungen.
SensitiveUSE_CASE_SENSITIVE_CUSTOMBenutzerdefinierter Flow mit obligatorischer Hardware-Prüfung.
CriticalUSE_CASE_CRITICAL_ACC_MANAGEMENTNur Gesichtsbiometrie — Kontowiederherstellung.
CriticalUSE_CASE_CRITICAL_FIN_TRANSACTIONSNur Gesichtsbiometrie — Hochwert-Auszahlungen.
CriticalUSE_CASE_CRITICAL_FIN_SERVICESNur Gesichtsbiometrie — Verträge und Darlehen.
CriticalUSE_CASE_CRITICAL_CUSTOMBenutzerdefinierter Flow mit erzwungener Gesichtsvalidierung.

Verfügbarkeit

OberflächeUnterstützt
SDK (Android, iOS, Flutter)
Web (iFrame, Redirect)
API (headless, kein SDK)-

Gültige Kombinationen

Die Intelligente Revalidierung erscheint im idsmart-Flow.

Die vollständige Matrix finden Sie unter Verfügbare Flows.

Anwendungsfälle, die diese Funktion nutzen