Hoe het écht werkt

Zo beschermt Adlerwacht uw bijlagen — en dit gebeurt er zonder Adlerwacht

Geen vakjargon, geen aannames over wat u al weet over e-mailbeveiliging. Gewoon het daadwerkelijke proces, en de fraude die het voorkomt.

Waar Adlerwacht zich in uw e-mail bevindt

Er verandert niets aan hoe u e-mail verstuurt. Adlerwacht zit stilletjes tussen uw uitgaande e-mail en uw ontvanger, en grijpt alleen in bij de bijlage.

Uw e-mailprogramma

Desktop, mobiel of webmail — wat u al gebruikt.

Adlerwacht-gateway

Haalt de bijlage eruit en slaat deze veilig op.

Uw verzendserver

Dezelfde uitgaande server die u al heeft.

Passkey-controle

Op het geregistreerde apparaat van de ontvanger zelf.

Ontvanger bekijkt de bijlage

Het originele, ongewijzigde bestand.

Ondertussen wordt de e-mail zelf — zonder de bijlage — gewoon normaal afgeleverd in de inbox van de ontvanger.

Geen IT-project: de enige wijziging aan uw kant is één instelling in uw bestaande e-mailprogramma — de uitgaande server. Dezelfde inbox, hetzelfde programma, dezelfde werkwijze. Niets te installeren, niets dat het werk van uw team onderbreekt.

De fraude die dit daadwerkelijk voorkomt

Hetzelfde startpunt, twee heel verschillende afloop.

Zonder Adlerwacht

  1. 1 Een aanvaller krijgt toegang tot de inbox van de ontvanger — phishing, een hergebruikt wachtwoord, de methode maakt niet uit.
  2. 2 Uw factuur ligt daar als gewone bijlage, precies zoals u die heeft verstuurd, zolang deze in die inbox blijft staan.
  3. 3 De aanvaller opent het bestand, wijzigt het bankrekeningnummer of IBAN, en laat de rest ongewijzigd lijken.
  4. 4 Uw klant betaalt de factuur die hij verwachtte — rechtstreeks op de rekening van de aanvaller.
Het bestand blijft onbeperkt in de inbox staan, waar het ook naartoe is gestuurd.
Iedereen met toegang tot de inbox kan het openen — inclusief een aanvaller.
Een gekaapte inbox betekent een bestand dat ongemerkt kan worden aangepast.
Eenmaal verstuurd, is er geen weg terug.

Met Adlerwacht

  1. 1 Dezelfde aanvaller krijgt toegang tot dezelfde inbox — dat deel verandert niet.
  2. 2 Maar er is geen bijlage te vinden. Alleen een link, en daarachter niets zonder een passkey-controle.
  3. 3 Die controle vindt plaats op het daadwerkelijke geregistreerde apparaat van de echte ontvanger — een gestolen wachtwoord alleen is niet genoeg.
  4. 4 Het bestand dat wel geopend wordt, is het origineel, rechtstreeks uit de opslag van Adlerwacht, precies zoals verstuurd.
Het bestand staat in de opslag van Adlerwacht, nooit als gewone bijlage.
Alleen de geverifieerde eigenaar van het apparaat kan het openen — een passkey is vereist.
Er staat nergens een kaal bestand dat een aanvaller zou kunnen aanpassen.
Een nog niet geopende bijlage kan worden ingetrokken voordat deze ooit is bekeken.

Wat u daar concreet aan heeft

Intrekken vóór het geopend wordt

Per ongeluk iets verstuurd, of bezorgd dat een account is gekaapt? Trek elke bijlage in die de ontvanger nog niet heeft gedownload — iets wat gewone e-mail simpelweg niet kan zodra een bericht is verstuurd.

Tot 100MB versturen

Ruim boven wat Gmail of Outlook als gewone bijlage toestaan — geen bestanden meer opsplitsen of overstappen op een apart bestandsdeel-tool.

Staat nooit blootgesteld in een postvak

Zodra Adlerwacht de bijlage uit de e-mailstroom haalt, is het geen statisch bestand meer dat iedereen met toegang tot de inbox onbeperkt kan lezen — het staat vanaf het moment van aankomst niet meer in het postvak.

Zo wordt elke ontvanger bevestigd

Een apparaatcontrole, plus een nummer dat alleen zij kunnen beantwoorden

Elke ontvanger, op elk abonnement, doorloopt twee aparte controles voordat zijn eerste bestand wordt ontgrendeld: een passkey gekoppeld aan zijn eigen apparaat, en een korte verificatieoproep naar een telefoonnummer dat uw bedrijf al heeft bevestigd. Samen helpen deze twee controles het gat te dichten dat een gehackte inbox alleen niet kan overbruggen — een aanvaller die alleen toegang heeft tot iemands e-mail, heeft noch het apparaat, noch de telefoon.

De apparaatcontrole

Een vingerafdruk, gezichtsscan of beveiligingssleutel, gekoppeld aan het eigen apparaat van de ontvanger op het moment dat deze het registreert. Niets te typen, niets te onthouden.

De telefooncontrole

Een korte verificatieoproep naar het nummer dat uw bedrijf al heeft — een kanaal los van e-mail, zodat een gecompromitteerde inbox alleen deze controle niet kan doorstaan.

Zie het zelf

Richt Adlerwacht in enkele minuten in, met hetzelfde e-mailprogramma en dezelfde inbox die u al gebruikt.