Tillit till identiteten
Visa hur identiteten etablerats, skyddats och kopplats till rätt användare innan tillitsintyget lämnas vidare.
Godkänd av DIGG på LoA4
Identifiera användare, hantera stark autentisering och lämna tillitsintyg i reglerade digitala flöden med svensk leveransmiljö, svensk jurisdiktion och tydlig ansvarskedja.
För myndigheter, kommuner, vård, reglerade verksamheter och organisationer med höga krav på tillit, spårbarhet och kontroll.
Problemet
Olika system ansvarar ofta för identitet, autentisering, behörighet och intyg. Det blir svårt att bevisa vem som fick vilken tillit, på vilken grund och när.
Det blir också otydligt hur identiteter aktiveras, spärras, uppdateras och återkallas. Granskning, revision och efterlevnad blir svårare när hög tillit inte hänger ihop från identitetskontroll till användning.
Visa hur identiteten etablerats, skyddats och kopplats till rätt användare innan tillitsintyget lämnas vidare.
Anpassa autentisering till risknivå, målmiljö och krav på phishingresistens i reglerade digitala flöden.
Gör aktivering, användning, spärr, uppdatering och återkallelse tydligare för revision och efterlevnad.
Lösningen
En traditionell IdP löser ofta inloggning. En LoA4-godkänd IdP behöver även hantera tillit till identiteten, processerna, skyddet, livscykeln och ansvarskedjan.
IdP, eID och wallet
IDombud IdP är ingången när organisationen behöver en LoA4-godkänd identitets- och autentiseringstjänst. eID, wallet och verifierbara intyg är närliggande förmågor för tjänstelegitimation och framtida identitetsflöden.
För stark identifiering och autentisering i reglerade tjänster. Lämnar tillitsintyg till anslutna tjänster och är byggd för LoA4 och granskningsbar ansvarskedja.
För att utfärda, bära och visa digital identitet, tjänstelegitimation och verifierbara intyg i wallet-baserade identitetsflöden.
För vem
Beslutsfattare, arkitekter och säkerhetsansvariga får en lösning som går att diskutera både som verksamhetsförmåga och teknisk identitetsarkitektur.
LoA4 i praktiken
LoA4 används när identiteten behöver vara starkt verifierad och skyddad. Det räcker inte bara att användaren kan logga in; organisationen behöver kunna visa hur identiteten är utfärdad, skyddad, använd och återkallad.
Tillitskedjan
Den anslutna tjänsten ska kunna lita på att identiteten, autentiseringen och tillitsintyget hänger ihop utan att själv behöva bygga hela tillitskedjan.
01
Säkerställ vem personen är och på vilken grund identiteten kopplas till användaren.
02
Använd stark, phishingresistent autentisering anpassad för verksamhetens risknivå och målmiljö.
03
Lämna ett granskningsbart tillitsintyg till den anslutna tjänsten, så att tjänsten kan fatta rätt beslut utan att bygga hela tillitskedjan själv.
Trygg leveransmodell
Tillsammans ger Fortified ID, Complior och Certezza en leveransmodell där teknik, drift och tillitsstyrning hänger ihop från början.
Identitetsplattform, eID-förmågor, autentisering, intygsflöden och teknisk produktutveckling.
Säker svensk drift, driftmiljö, infrastruktur och operativ leverans för reglerade verksamheter.
Cybersäkerhet, tillitsramverk, certifieringsnära rådgivning, kravanalys och granskningsbarhet.
Exempel på användning
En offentlig tjänst behöver säkerställa vem användaren är på hög tillitsnivå innan ärendet kan hanteras.
En process kräver att identiteten bakom signeringen håller för efterhandsgranskning.
Användare behöver autentiseras säkert i miljöer där åtkomst, spårbarhet och ansvar är kritiska.
Medarbetare, konsulter eller externa parter behöver identifieras och autentiseras med tydlig livscykelkontroll.
Fysiska passkeys kan användas där mobil autentisering inte passar eller där klientmiljön är hårt styrd.
01
Börja med processer där LoA4 faktiskt gör skillnad för risk, ansvar eller efterlevnad.
02
Passa in IDombud IdP i befintlig federation, IdP-struktur eller e-tjänstearkitektur.
03
Etablera stark identifiering, autentisering och tillitsintyg i de prioriterade flödena.
Integration
IDombud IdP ska kunna diskuteras som en del av befintlig federation, IdP-struktur eller e-tjänstearkitektur. Det behöver inte innebära att allt måste ersättas.
Lösningen kan användas för att höja tillitsnivån i utvalda flöden, med start i de processer där LoA4 faktiskt gör skillnad för risk, ansvar och efterlevnad.
Varför nu
FAQ
Det innebär att tjänsten är godkänd på tillitsnivå 4 enligt det svenska tillitsramverket, med krav på identitetskontroll, skydd, autentisering, livscykel och ansvar.
När en digital tjänst kräver mycket hög tillit till vem användaren är, exempelvis i myndighetsnära ärenden, rättsligt betydelsefull signering, vård eller andra reglerade flöden.
Inte nödvändigtvis. IDombud IdP kan diskuteras som en kompletterande LoA4-förmåga för utvalda flöden där befintlig IdP eller federation inte räcker.
Ja. Lösningen kan positioneras som en del av befintlig identitetsarkitektur och användas där högre tillitsnivå behövs.
BankID är ett vanligt eID-flöde. IDombud IdP fokuserar på en granskningsbar LoA4-godkänd ansvarskedja för identitet, autentisering, tillitsintyg och leveransmiljö.
Stark autentisering väljs utifrån risknivå och målmiljö. Passkeys kan ge phishingresistent autentisering, särskilt i delade eller låsta arbetsmiljöer.
IdP-spåret fokuserar på identifiering, autentisering och tillitsintyg. Wallet och verifierbara intyg är närliggande IDombud-förmågor för tjänstelegitimation och framtida identitetsflöden.
Fortified ID ansvarar för identitetsplattform och produktförmågor, Complior för säker svensk drift och Certezza för cybersäkerhet, tillitsramverk och granskningsbarhet.
Ja. Sidan är riktad mot organisationer där svensk drift, jurisdiktion, tillit och ansvarskedja behöver kunna granskas.
Börja med att beskriva organisationstyp, berörda digitala tjänster, befintlig IdP/federation, tillitskrav, jurisdiktionskrav och behov av passkeys, wallet eller verifierbara intyg.
Kontakt
Vi går igenom era tillitskrav, målmiljöer, användargrupper och kritiska flöden och visar hur IDombud IdP kan passa in i en svensk, granskningsbar leveransmodell.
Beskriv typ av organisation, berörda digitala tjänster, nuvarande IdP eller federation, krav på tillitsnivå, behov av svensk drift eller särskild jurisdiktion samt behov av passkeys, wallet eller verifierbara intyg.