본문 바로가기 주메뉴 바로가기
영문홈페이지 바로가기 블로그 바로가기
y-Certi 간편 본인확인용 OTP 앱 인증

y-Certi 간편 본인확인용 OTP 앱 인증

y-Certi [앱 인증]는 기존 ID와 비밀번호를 통한 인증 방식 이외에, 본인확인 절차를 한차례 더 거치도록 하여 보안을 강화 하는 인증 솔루션으로써, PUSH (알림 메시지)를 이용한 앱 (App) 인증 서비스입니다.
주요기능
  • 스마트폰 OTP 기능의 앱 인증 서비스
  • 스마트폰 단말기를 이용한 아이디, 비밀번호 인증 이외에 스마트폰 OTP에서 생성한 앱 인증 번호를 통해 2차 인증을 수행함으로써 본인확인을 한차례 더 거치는 이중 보안 서비스 제공
  • 인증을 위한 앱 지원 (애플 앱스토어, 구글 플레이스토어에서 제공)
  • 애플(APNS)과 구글(FCM)을 이용한 Public PUSH 메시지 발송 기술
  • iOS : APNS PUSH 활용
  • Android : FCM PUSH 활용
  • 암호 잠금 기능을 통한 보안 강화
  • 아이폰의 경우 지문 인식을 통한 터치 ID 잠금 해제 지원
    (아이폰은 5S 이후 버전에서 사용 가능)
  • KISA에서 제공하는 SEED 블록 암호화로 암호화 통신 지원
  • 관리자 페이지 제공 : 그래프형/도표형 건수
  • 발송 결과 로그관리, 사용자 수신 확인 여부, 승인 이력 및 내역 확인 기능
  • 승인된 device 조회 및 관리 기능 제공
  • 스마트 OTP 기능을 위한 별도의 단말기 구매 불필요
    (USB나 OTP 기기 등 별도의 단말기 추가 구매 필요 없음)
  • 사용자가 보유한 스마트폰을 이용하여 본인인증
  • 비밀번호가 해킹으로 유출되더라도 등록된 스마트폰 단말기 (디바이스)를 이용해서만 로그인 할 수 있도록 지원함으로써 보안 강화 및 피해 방지 효과 제공
제품 특장점
y-Certi
  • 보안성 강화

    y-Certi [앱 인증]은 서버 간 통신을 통해 인터넷 및 폰뱅킹 거래 채널이 아닌 다른 채널, 즉 앱(App)으로 PUSH(알림 메시지) 인증 요청을 보내므로, 실제 고객이 거래를 진행 중인지를 확인할 수 있습니다.

    또한, 다른 채널로 거래 내용을 안내하여 메모리 해킹에 대해서도 안전할 수 있습니다.

  • 사용자 편의성 제공

    사용자가 직접 본인이 인증한 내역(승인내역)을 열람하여 확인할 수 있습니다.

    보안 강화를 위해 본인인증 앱에 대한 암호 잠금 설정 기능을 제공합니다.

  • 관리자페이지 제공

    y-Certi(앱 인증)의 사용 현황과 통계를 확인할 수 있도록 제공합니다.

    등록 페이지 : 앱 인증번호, 인증 시간, 등록 결과 및 앱 상태

    인증 페이지 : 앱 ID, 서비스 코드(업무내용), 인증 요청 일시 및 승인 일시, PUSH 결과를 확인할 수 있도록 제공

서비스 구성도
기대효과
  • 인증
    강화
    본인 인증 강화

    비밀번호 인증 이외에 2차 인증 절차를 통해
    본인 확인 수단 강화

    소지하고 있는 단말기의 앱을 통해
    간편한 2차 인증 가능

  • PUSH
    메시지
    PUSH(알림 메시지)를 통한 인증

    FCM, APNS를 통한 PUBLIC PUSH 인증

    PUSH발송 결과 확인, 기존 메시지 서비스 요금의
    비용 절감 효과

  • 스미싱
    방지
    SMS의 스미싱 피해 방지

    신종 메모리 해킹 수법에 의한 고객 피해를 방지하고,
    문자메시지(SMS)의 스미싱 피해 방지 지원

  • 편의성
    개선
    사용자 편의성 개선

    별도의 OTP단말기나 USB 등으로
    인증을 받는 불편함 없이 폰으로 간편히 인증번호를 입력하여
    본인인증을 하는 방식으로 편의성 개선

위로 이동