Diese Seite richtet sich an Sicherheitsarchitekten, IT-Direktoren, Compliance-Verantwortliche und technische Evaluatoren, die sichere externe Kommunikation modernisieren. Sie zeigt jede Authentifizierungsmethode, ihren jeweiligen Einsatzbereich und wie Ihre Teams dabei die Kontrolle behalten. [Nach Absender → Nach Empfänger → Nach Nachrichtenrisiko]
Authentifizierungsoptionen. Flexibler Zugriff. Absolute Kontrolle.
Die Authentifizierung ist der Punkt, an dem Ihre Sicherheitsrichtlinie auf den Empfänger trifft. Wenn hier etwas schiefläuft, häufen sich IT-Reset-Tickets, regulierte Kommunikationsprozesse geraten ins Stocken, und es entstehen Lücken, die Kontoübernahmen begünstigen. Echoworx bietet Ihnen ein umfassendes Spektrum an Authentifizierungsmethoden – gesteuert durch eine zentrale Policy Engine –, damit jeder Empfänger sich jederzeit auf die richtige Weise verifiziert. Weniger Reibung. Mehr Kontrolle. Konsistente Governance über jeden externen Kommunikationsaustausch hinweg.

Authentifizierung als Governance-Instrument
Authentifizierung ist nicht nur eine Anmeldemaske. Sie ist eine Kontrollinstanz. Sie definieren die Richtlinie nach Absender, Empfänger oder Nachrichtenrisiko. Die Verschlüsselungsplattform von Echoworx setzt sie konsequent durch, sodass Schutz niemals von einem manuellen Schritt abhängt.
Das passt direkt zu den Frameworks, die bereits auf Ihrer Agenda stehen—DORA, NIS2, GDPR, PCI-DSS, and NIST SP 800-63— bei denen die Nachweisbarkeit genauso wichtig ist wie die Kontrolle selbst. Definieren Sie Richtlinien nach Absender, Empfänger oder Nachricht, und Sie erhalten ein abgestuftes Verifizierungsmodell, das auf die Sensibilität jeder einzelnen Kommunikation abgestimmt ist.
Authentifizierung über das Webportal
Das sichere Webportal unterstützt Empfänger ohne Zertifikatsinfrastruktur. Jede Methode beseitigt einen spezifischen Reibungspunkt und stärkt gleichzeitig Ihre Sicherheitsarchitektur.
-
Selbstregistrierung
Empfänger erstellen und verwalten ihre eigenen Portal-Zugangsdaten über eine Self-Service-Oberfläche – und reduzieren so die Flut an Reset-Tickets, die wertvolle IT-Zeit bindet. Bei der erstmaligen Registrierung lässt sich eine zusätzliche Sicherheitsebene durch einen vom Absender bereitgestellten Zwei-Faktor-Code erzwingen, wodurch das Vertrauensproblem beim Erstkontakt sofort gelöst wird.
-
Vom Absender festgelegte Passphrase
Der Absender definiert eine gemeinsame Passphrase und übermittelt sie über einen separaten Kommunikationskanal. Der Empfänger gibt sie ein, um sofortigen Zugriff auf die sichere Nachricht und ihre Anhänge zu erhalten. Keine Registrierung. Ideal für einmalige Kommunikationsvorgänge, die mit der Geschwindigkeit des Geschäfts ablaufen müssen.
-
Passwortloser Zugriff und Passkeys
Gerätebasierte Authentifizierung mit biometrischen Merkmalen oder Passkeys beseitigt die grundlegende Schwäche nutzererstellter Geheimnisse. Unterstützte Empfänger melden sich mit einem biometrischen Merkmal oder einem durch PIN geschützten Passkey an – für ein phishing-resistentes Erlebnis in nur einem Schritt, das besonders auf mobilen Geräten reibungslos funktioniert.
-
OpenID und Single Sign-on (SSO)
Hier wird Authentifizierung zu einem strategischen Governance-Instrument. Die Self-Service-Konfiguration von OpenID und SSO bindet den Zugriff an Ihren unternehmensweiten Identity Provider, sodass sich Nutzer über das Portal authentifizieren, dem sie bereits vertrauen. Sie zentralisieren die Zugriffskontrolle, setzen Ihre eigenen Multi-Faktor-Richtlinien durch und beseitigen Passwort-Chaos – sowohl für Nutzer als auch für Administratoren.
Verwalten Sie Administratorzugriffe plattformübergreifend? Weitere Informationen zu Self-Service-Einstellungen für OpenID-Provider finden Sie unten unter Optimierte Administration.
-
Social Connectors (OAuth)
Warum Nutzer dazu zwingen, ein weiteres Passwort zu erstellen? Social Connectors ermöglichen den Zugriff mit nur einem Klick über vertrauenswürdige Anbieter wie Office 365, Google oder LinkedIn. So beseitigen Sie die Hürde eines „neuen Kontos“ und nutzen gleichzeitig die Sicherheitsframeworks etablierter Identity Provider.
-
Zwei-Faktor-Verifizierung (2FA)
Ein kompromittiertes Passwort ist einer der ältesten Angriffsvektoren überhaupt. Die Zwei-Faktor-Verifizierung ergänzt die primäre Zugangsinformation des Empfängers um einen zweiten Faktor und schützt so vor Credential Stuffing und Phishing, während sie zugleich bei der Erfüllung von Compliance-Anforderungen wie PCI-DSS unterstützt. Empfänger bestätigen den Zugriff mit einem Einmalcode, der über einen der unten aufgeführten inklusiven Verifizierungskanäle oder über eine TOTP-Authenticator-App bereitgestellt wird.
-
Inklusive Verifizierungskanäle
Textnachricht:
Ein Einmalcode wird an das mobile Gerät des Empfängers gesendet.Telefonverifizierung:
Die Telefonnummer des Empfängers wird für die Verifizierung per SMS oder Anruf verwendet.Sprachanruf-Verifizierung für die Zwei-Faktor-Verifizierung:
Wenn ein Empfänger in einer ländlichen Region lebt, besondere Anforderungen an Barrierefreiheit hat oder keine Textnachricht empfangen kann, stellt Echoworx den Verifizierungsschritt stattdessen per Sprachanruf bereit.Eine inklusive Verifizierung erweitert die Reichweite, ohne die Kontrolle zu schwächen. Regulierte Kommunikation kann weiterhin erfolgreich abgeschlossen werden – selbst dann, wenn der primäre Kanal eines Empfängers ausfällt.
Authentifizierung für die Dokumentenverschlüsselung
Sensible Daten hören nicht auf, sensibel zu sein, nur weil sie an eine E-Mail angehängt werden. Echoworx erweitert den flexiblen, richtliniengesteuerten Zugriff direkt auf verschlüsselte PDFs, Office-Dateien und ZIP-Archive – von der Erstellung bis zum Zielort.
Vom Absender festgelegtes Passwort
Der Absender erstellt beim Versand ein Passwort für einen verschlüsselten Anhang und teilt es anschließend über einen separaten Kommunikationskanal mit. Eine direkte, unkomplizierte Methode für schnelle und kontrollierte Austauschprozesse.
Systemgenerierter Verifizierungscode
Ein einmalig erzeugter Code entsperrt das verschlüsselte Dokument. Der Absender übermittelt ihn dem Empfänger sicher – zum Beispiel telefonisch – und der Empfänger gibt ihn ein, um sofort auf das geschützte PDF oder die Anhänge zuzugreifen. Keine Registrierung, kein dauerhaftes Passwort, keine Verzögerungen. Robuste Sicherheit, die mit der Geschwindigkeit menschlicher Interaktion Schritt hält.
Nutzerverwaltetes Passwort
Ein selbst verwaltetes Passwort, das der Empfänger wiederverwendet, um auf verschlüsselte Anhänge zuzugreifen. Es schafft einen konsistenten, vertrauenswürdigen Ablauf für wiederkehrende Kommunikationsvorgänge mit Kunden und Partnern und reduziert den Aufwand für Absender beim fortlaufenden sicheren Dateiaustausch.
Verstärkte Kontowiederherstellung
Schwache Wiederherstellungsprozesse begünstigen Kontoübernahmen. Echoworx richtet die Sicherheit der Wiederherstellung an der Sicherheit der Anmeldung aus, sodass der Hintereingang genauso stark geschützt ist wie der Vordereingang.
-
Zwei-Faktor-Verifizierung für Passwortzurücksetzungen
Angreifer umgehen starke Anmeldeverfahren über schwache Zurücksetzungsprozesse. Schützen Sie die Wiederherstellung mit Telefonverifizierung (per SMS oder Anruf) oder TOTP und ersetzen Sie statische Sicherheitsfragen durch einen echten zweiten Faktor. Das Ergebnis erfüllt moderne Authentifizierungsstandards nach NIST SP 800-63 und richtet die Wiederherstellung an Ihrer Anmeldesicherheitsstrategie aus.
-
Optimierte Wiederherstellungsfragen
Für Umgebungen, in denen sie weiterhin erforderlich sind, bilden aktualisierte Sicherheitsfragen eine Brücke zwischen bestehenden Altsystem-Anforderungen und modernen Sicherheitsframeworks. Zu den Standardabfragen gehören Angaben wie der Name eines Lieblingslehrers, der ersten Führungskraft am Arbeitsplatz oder der ersten Schule.
Optimierte Administration und volle Kontrolle
Echoworx legt mehr Kontrolle direkt in die Hände Ihrer Administratoren, damit sich die Plattform präzise an Ihre unternehmensspezifischen Sicherheitsrichtlinien anpassen lässt.
-
Self-Service-Einstellungen für OpenID-Identitätsanbieter
Die Verwaltung von Administratorzugängen über mehrere Plattformen hinweg führt zu Passwortmüdigkeit und Sicherheitslücken. Konfigurieren Sie das Single Sign-on für Administratoren direkt über Self-Service-OpenID-Einstellungen, integrieren Sie Ihren bestehenden unternehmensweiten Identitätsanbieter und zentralisieren Sie die Zugriffskontrolle – ganz ohne Support-Anfrage.
-
Anzeigename in der Authenticator-App
Eine spezielle Unternehmenseinstellung passt den Anzeigenamen an, der in Authenticator-Apps angezeigt wird. Wird sie einmal auf Unternehmensebene festgelegt, erscheint sie konsistent im gesamten Authenticator-Erlebnis – für mehr Klarheit bei Empfängern und eine stärkere Markenwahrnehmung im Moment der Verifizierung.
Anforderungen und Kompatibilität
- Identitätsintegration: OpenID Connect und OAuth für föderierten Empfängerzugriff; SAML und OpenID für verwaltetes Administrator-SSO mit Unterstützung für führende Anbieter, darunter Microsoft 365 und Google.
- Zweite Faktoren: SMS, Telefonverifizierung, Verifizierung per Sprachanruf und TOTP-Authenticator-Apps.
- Ausrichtung an Standards: Wiederherstellungs- und Verifizierungsprozesse orientieren sich an NIST SP 800-63; die Zwei-Schritt-Verifizierung unterstützt PCI-DSS-Anforderungen.
- Dokumentformate: Verschlüsselte PDF-, Microsoft-Office- und ZIP-Archive.
Wenn ein Empfänger keine SMS empfangen kann, aktivieren Sie für die Zwei-Schritt-Verifizierung die Verifizierung per Sprachanruf als barrierearme Ausweichoption. Um statische Sicherheitsfragen abzulösen, stellen Sie die Wiederherstellung auf Telefonverifizierung oder TOTP um.
Zugriff mit derselben Konsequenz modernisieren
Authentifizierung ist die Eingangstür zu jedem sicheren Austausch. Lassen Sie nicht zu, dass sie hinter der Infrastruktur zurückbleibt, die sie schützen soll. Wenn Sie in die Cloud migrieren, Identitäten konsolidieren und Governance verschärfen, sollten Sie die Authentifizierung in dieselbe Bewegung einbinden – eine zentrale Richtlinieninstanz, jede Methode, volle Kontrolle. Echoworx vereint Verifizierung, Wiederherstellung und Administration in einem einzigen, kontrollierten Modell, das mit Ihrer Modernisierungsstrategie Schritt hält.
Sicherheitsgarantie & Zertifizierungsprogramme





