Zero-Trust Identity

Passwordless Federated SSO & PKI Automation – Soliton

Passwordless Authentication

Federated SSO (SAML / OIDC)

Automated Certificate Lifecycle Management

Zero-Trust Architektur & Integration

Passwörter sind das Problem. Wir liefern die Lösung.

Täglich werden weltweit 3,4 Milliarden Phishing-E-Mails verschickt. Laut dem Verizon Data Breach Investigations Report 2025 beginnen 22% aller Datenschutzverletzungen mit gestohlenen oder kompromittierten Zugangsdaten. Das ist der häufigste einzelne Angriffsvektor überhaupt. Bei Angriffen auf Webanwendungen steigt dieser Anteil sogar auf 88%. Die Schlussfolgerung ist eindeutig: Solange Passwörter existieren, sind sie das schwächste Glied in Ihrer Sicherheitskette.

SecureComply implementiert Zero-Trust-Identitätslösungen von Soliton Systems, dem japanischen Spezialisten für zertifikatsbasierte Authentifizierung und modernen Netzwerkzugang. Das Prinzip dahinter ist konsequent: kein Vertrauen ohne Verifikation, kein Zugang ohne nachgewiesene Geräteintegrität und Nutzeridentität.

Passwordless und Phishing-resistant

Mit Certificate-Based Authentication (CBA) auf Basis von X.509-Zertifikaten und FIDO2 eliminieren wir Passwörter als Angriffsfläche vollständig. Soliton OneGate ersetzt das Passwort im Anmeldeprozess durch kryptographisch starke Zertifikate in Kombination mit einem zweiten Faktor wie FIDO2 oder einer Authenticator-App. Das Ergebnis ist eine Authentifizierung, die gegen Phishing, Credential Stuffing und Man-in-the-Middle-Angriffe immun ist. Die Lösung ist konform mit NIS2 Art. 21 Abs. 2 lit. j sowie den FINMA-Anforderungen an starke Authentifizierung.

Federated SSO ohne Kompromisse

Einheitliche Anmeldung für Cloud-Dienste wie Microsoft 365, Entra ID und Salesforce sowie für Legacy-Systeme, ganz ohne Anpassungen an bestehenden Applikationen. Ihre Nutzerinnen und Nutzer melden sich einmal an und haben Zugang zu allem, was sie brauchen. Ihre IT-Abteilung behält die volle Kontrolle und Sichtbarkeit über jeden Zugriffsvorgang.

Device Trust für SASE-Umgebungen

OneGate (Cloud PKI) und NetAttest EPS (On-Premise Enforcer) stellen sicher, dass ausschliesslich verwaltete und vertrauenswürdige Geräte Zugang zu Ihrem Netzwerk erhalten. NetAttest EPS kombiniert RADIUS, Private Certificate Authority, OTP und 2FA in einer einzigen Appliance und schützt kabelgebundene Verbindungen, WLAN und VPN gleichermassen. Das funktioniert auch in hybriden Umgebungen mit Cato, Zscaler oder Palo Alto Prisma Access, ohne dass bestehende Infrastruktur ersetzt werden muss.

BYOD sicher und compliant

Private Geräte im Unternehmensnetz sind eine Realität. Die Frage ist nicht ob, sondern wie sicher. Mit der Soliton Secure Suite werden Unternehmensdaten auf privaten Geräten in einem verschlüsselten Container isoliert, bestehend aus Secure Workspace, Secure Browser und MailZen für mobile Geräte. Kein MDM, kein VDI, kein Datenleck-Risiko. Die Zertifikatsverwaltung erfolgt über die Soliton KeyManager App direkt durch die Endnutzer, in drei Schritten, ohne Eingriff der IT-Abteilung.

Der Unterschied in Zahlen

Im Jahr 2024 wurden 2,8 Milliarden Passwörter auf Darknet-Märkten zum Kauf angeboten. Jedes davon ist ein potenzieller Einstiegspunkt in Ihr Unternehmen. Mit einer passwortlosen Architektur von Soliton Systems gibt es schlicht nichts mehr zu stehlen.

Whitepapers & Publikationen zu diesem Thema

White Paper

Jenseits von Passwörtern - Die Zukunft der Identitätssicherheit mit Zero-Trust von Soliton

Passwortlose Authentifizierung - Federated SSO (SAML/OIDC) Automatisiertes Lifecycle Management von Zertifikaten und die Implementierung einer Zero-Trust-Architektur

Herunterladen

Unsere weiteren Leistungen & Lösungen

IT-, Product- & OT-Sicherheit aus einer Hand

Product-, IT- und OT-Security - Ganzheitliche Security-Beratung

  • Security Assessments & Gap-Analysen
  • Strategieentwicklung & Security-Roadmaps
  • IT/OT-Konvergenz & Industriesicherheit (IEC 62443)
  • vCISO-Mandate & Projektbegleitung
Mehr erfahren

IT/OT-Risikoanalyse auf Stufe Verwaltungsrat

Cyberrisiken auf Stufe Verwaltungsrat steuern

  • Erstbeurteilung nach ISO 27005
  • Halbjährliche Neubeurteilung
  • VR-taugliche Berichte in Geschäftssprache
  • Compliance: OR 716a, nDSG, FINMA
Mehr erfahren

Angriffspfade erkennen, bevor Angreifer sie nutzen – XM Cyber

Continuous Exposure Management

  • Kontinuierliche Angriffssimulation
  • Attack Path Management
  • Priorisierte Massnahmenempfehlungen
  • Integration in bestehende Security-Tools
Mehr erfahren

Stefan Hungerbühler

CEO SecureComply GmbH

Kompetenz auf Augenhöhe
Haben Sie Fragen?

In der sich ständig wandelnden Bedrohungslandschaft ist proaktives Handeln entscheidend. Wir zeigen Ihnen, wie Sie mit Continuous Exposure Management und Attack Path Management Sicherheitslücken schliessen, bevor sie ausnutzt werden können, und wie Sie diese nahtlos in Ihre bestehende Infrastruktur integrieren.

Stefan Hungerbühler

CEO SecureComply GmbH

SecureComply GmbH

Islerenweg 5a
8708 Männedorf

info@securecomply.ch
+41 79 746 35 88

© SecureComply GmbH