惠盾-2FA正式发布:为中小企业打造的私有化双因素认证解决方案
今天,我们正式发布惠鑫联达的第三条产品线——惠盾-2FA。
这是继药智通(医药佣金管理)、京税通(智能财税)之后,我们在企业安全领域的全新布局。为什么选择这个时间点做2FA?答案很简单:因为我们服务的企业客户,越来越频繁地问我们同一个问题——"除了业务系统,我们的账号安全怎么保障?"
一、为什么中小企业需要2FA?
双因素认证(Two-Factor Authentication)早已不是新鲜事物。银行APP、支付宝、GitHub、Google Workspace……这些平台早就强制或可选地启用了2FA。但在中小企业内部,尤其是使用Exchange邮件系统、VPN远程接入、OA系统的环境中,2FA的覆盖率仍然低得惊人。
根据我们的调研,年营收3亿以下的中小企业中:
- 超过70%的企业还在使用"用户名+密码"的单因素认证
- 密码复用率超过80%(同一密码用于多个系统)
- 离职员工账号未及时注销的比例高达45%
- 听说过2FA的企业不到30%,实际部署的不足10%
风险是真实的。我们的一位客户曾在2024年遭遇过钓鱼邮件攻击:攻击者拿到了一名员工的Exchange密码,然后冒充该员工向财务总监发送"紧急付款"邮件。幸运的是财务总监电话确认了,否则损失可能超过50万。
这件事促使我们认真思考:能不能做一款让中小企业"装得上、用得起、管得住"的2FA产品?
二、惠盾-2FA:我们的答案
惠盾-2FA的设计哲学可以用三个词概括:私有化、低门槛、强兼容。
1. 私有化部署:数据不出户
与市面上大多数2FA云服务不同,惠盾-2FA采用软件授权+私有化部署模式。企业的身份验证数据完全保存在自己的服务器上,无需依赖第三方云服务。这对于医疗、金融等对数据主权敏感的行业尤为重要。
2. 极低门槛:30分钟完成部署
我们深知中小企业的IT能力现状。惠盾-2FA提供Docker Compose一键部署包,附带图形化配置向导。从安装到第一个用户成功扫码绑定,平均只需30分钟。
3. 强兼容:与现有系统无缝集成
惠盾-2FA的核心价值在于"不推倒重来"。它支持与以下系统的标准协议对接:
- Microsoft Exchange / Office 365:通过LDAP/AD FS集成,保护企业邮件安全
- Active Directory:直接读取AD用户体系,无需重复建账号
- VPN设备:支持RADIUS协议,保护远程接入安全
- 自研OA/ERP:提供标准API和SDK,快速接入
三、核心功能一览
TOTP/HOTP
支持基于时间的一次性密码(TOTP)和基于计数器的一次性密码(HOTP),兼容Google Authenticator、Microsoft Authenticator等主流App。
扫码绑定
用户首次启用时,只需扫描系统生成的二维码,即可在Authenticator App中完成绑定,全程无需IT人员介入。
AD同步
自动同步Active Directory的用户和组织架构,新增/离职/调岗实时反映到2FA系统中。
离线令牌
支持硬件令牌(YubiKey兼容)作为备用认证方式,应对手机丢失或网络中断场景。
审计日志
完整的登录成功/失败日志,支持按用户、时间段、IP地址多维查询,满足等保2.0审计要求。
策略引擎
可按用户组、时间段、接入位置设置差异化的认证策略(如外网强制2FA,内网可选2FA)。
四、定价:让每个企业都用得起
惠盾-2FA采用买断制授权,而非按用户/按月订阅。我们相信,安全基础设施不应该成为企业的持续性负担。
| 版本 | 授权用户数 | 价格 |
|---|---|---|
| 入门版 | ≤ 50人 | 9,800元(一次性) |
| 专业版 | ≤ 200人 | 19,800元(一次性) |
| 企业版 | 不限 | 按需报价 |
所有版本均包含首年技术支持和终身免费升级。
五、惠盾产品线的未来
惠盾-2FA只是起点。我们的安全产品路线图还包括:
- 惠盾-AI邮件网关(P1):基于AI的钓鱼邮件检测与拦截
- 惠盾-邮件归档(P2):合规邮件长期归档与快速检索
我们的目标是:让中小企业以极低的成本,获得过去只有大公司才能负担的企业级安全防护。
惠鑫联达保留对产品功能、定价和发布时间的最终解释权。具体产品信息请以官方网站实时更新为准。