Back2IQ DynPass
Hintergrund Specs ✨ Onboarding Terminal Benchmark
Ed25519 Cognitive Zero-Device MFA & Break-Glass Engine

Hardware-Sicherheit.
Ganz ohne Hardware.

Das weltweit erste kognitive Authentifizierungssystem für Reinräume, SCIF-Militärzonen, Executive Travel und unzerstörbare Break-Glass Notfälle. 0% Smartphone. 0% Token. 100% im Kopf.

< 0.2 s
Kognitive Latenz (0 Zählzeit)
0 Byte
Klartext-Passwörter auf Server
Ed25519
Asymmetrische Signaturen
100%
Zero-Device / Cleanroom Safe
Problemstellung & Hintergrund

Die fatale Notfall-Lücke moderner Enterprise-MFA

Jedes heutige IAM-System (Okta, Keycloak, Ping, Entra ID) erzwingt Hardware. Doch was passiert, wenn das Gerät weg, verboten oder beschlagnahmt ist?

1. Der veraltete Notfall-Code

Ausgedruckte Papier-Backup-Codes sind auffindbar, fotografierbar, un-rotierbar und an Grenzkontrollen sofort beschlagnahmbar.

2. Physische Sonderzonen

In Halbleiter-Reinräumen (ISO 1–5) und militärischen SCIFs sind Smartphones und USB-Sticks wegen Kontamination und Spionage streng verboten.

3. Executive & Diplomat Travel

Bei Reisen in feindliche Staaten beschlagnahmen Behörden Hardware. DynPass hinterlässt Null physische Spuren (Zero Evidence).

Kryptografische Spezifikation

Die 4 mathematischen Säulen von DynPass

Audit-feste Zero-Knowledge Architektur ohne Klartext-Tresor und ohne Zähler-Desynchronisation.

1. Asymmetrische Ed25519 Schlüsselableitung

Beim Onboarding leitet der Client lokal 26 Ed25519-Schlüsselpaare via scrypt(P_N, Salt, N=16384) ab. Der Server speichert nur die Public Keys. Selbst bei vollem Datenbankdiebstahl besitzt der Angreifer 0 verwertbare Daten.

2. Zufalls-Challenge (26 Werte)

Der Server zieht pro Login einen zufälligen Index i ∈ [1..26]. Es gibt keinen sequentiellen Zähler mehr, der aus dem Takt geraten oder überlaufen könnte.

3. Sub-Sekunden Wort- & Bild-Grenzen

Statt mühsam im Alphabet zu zählen, entnimmt das Gehirn in < 0.2 s den ersten und letzten Buchstaben des Codename-Wortes (Falcon → F...n) oder des Sicherheits-Icons (🎩 Hut → H...t).

4. Anti-Phishing Gegenlosung (Countersign)

Der echte Server zeigt vor dem Login das persönliche Erkennungswort des Nutzers ("Blaue Tür") an. Gefälschte Phishing-Seiten kennen dieses Wort nicht und fliegen sofort auf.

Interaktiver Workflow

Das 4-Stufen Onboarding Studio

Erlebe selbst, wie ein neuer Mitarbeiter sein kognitives Profil in unter 60 Sekunden personalisiert und trainiert.

1
Passwort
2
Denkregel
3
Anti-Phish
4
Trainer
Stufe 1 von 4

Wähle dein Master-Passwort

Dieses Passwort bleibt dauerhaft in deinem Muskelgedächtnis. Der Server erfährt es nie.

Automatisch erkannte Nahtstellen im Passwort:
Live Enterprise Terminal

Erlebe den 0-Sekunden Login

1. Muskelgedächtnis & Regel
Mama1977 8 Zeichen
Slot 1: Erster Buchstabe Pos 0 (Vorne)
Slot 2: Letzter Buchstabe Pos 4 (Mitte)
Blaue Tür
SCIF Terminal #04
TLS 1.3 / Ed25519
Gegenlosung: Blaue Tür ✅
Getarnter Hinweis: Codename: Falcon
Was dein Gehirn in 0.1s denkt:

Wort ist "Falcon" → Erster: F, Letzter: n.
Eingesetzt in "Mama1977" an Pos 0 & 4 → F M a m a n 1 9 7 7

Head-to-Head Evaluation

Warum DynPass die Notfall-Lücke schließt

Vergleich mit dem aktuellen Stand der Technik in High-Security- und Notfall-Szenarien.

← Horizontal wischen für gesamten Vergleich →
Sicherheits- & Betriebsmerkmal Papier-Codes PIV / CAC Smartcard FIDO2 YubiKey Back2IQ DynPass
Physisches Objekt nötig? 📄 Ja (Papier) 💳 Ja (Karte) 🔑 Ja (USB-Stick) ❌ 0% (Im Kopf)
Beschlagnahmungssicher (Grenze)? ❌ Kopierbar ❌ Einbehaltbar ❌ Einbehaltbar ✅ Zero Evidence
Reinraum (ISO 1-5) & SCIF konform? ⚠️ Partikel ✅ Zertifiziert ❌ Kontamination ✅ 100% Sicher
Server speichert Klartext-Passwort? ❌ Oft Hashes ✅ Public Key ✅ Public Key ✅ Nur Public Keys
Hardwarekosten pro Mitarbeiter 0 € $20–$50 $50–$90 0 € Hardware
Primäre Enterprise-Rolle Veraltetes Fallback Konzern-Badge Phishing-Resistenz Break-Glass & Travel