Silph Pass 是一款面向企业与组织用户的身份验证应用,为多因素认证(MFA)与单点登录(SSO)场景提供合规、可审计的身份核验能力。
【核心功能】
• 登录请求批准 — 在 Web 端或桌面端发起的登录请求,可通过本应用核对来源信息后进行批准或拒绝,无需复制验证码或重复输入密码
• 动态验证码生成 — 遵循 RFC 6238(TOTP)标准,可通过扫码或手动方式添加任意支持双
Silph Pass 是一款面向企业与组织用户的身份验证应用,为多因素认证(MFA)与单点登录(SSO)场景提供合规、可审计的身份核验能力。
【核心功能】
• 登录请求批准 — 在 Web 端或桌面端发起的登录请求,可通过本应用核对来源信息后进行批准或拒绝,无需复制验证码或重复输入密码
• 动态验证码生成 — 遵循 RFC 6238(TOTP)标准,可通过扫码或手动方式添加任意支持双因素认证的服务,适用于 GitHub、AWS、Google 等
• 设备管理 — 集中查看账户下所有已绑定的设备,可即时撤销可疑或停用的设备,并导出审计日志以满足合规留痕要求
• 多组织接入 — 支持同时绑定多个企业租户,登录请求会显式展示来源企业域名,便于在多账户场景下进行准确核验
• 离线运行 — 动态验证码完全在本地设备生成,无需网络连接即可完成认证
【安全与隐私】
• 所有密钥与凭据均在设备本地加密存储,通过 iOS Keychain 与 Secure Enclave 提供硬件级保护,不向云端同步任何敏感数据
• Face ID、Touch ID 与设备密码用于应用启动与敏感操作的身份核验
• 不收集通讯录、不使用广告标识符、不进行用户行为分析
• 在多租户场景下,绑定流程要求用户显式确认企业网址,以降低钓鱼攻击导致的跨域绑定风险
【适用场景】
• 企业 SSO 登录的二次验证
• 远程与混合办公环境下的身份核验
• 开发与运维人员的 TOTP 凭据集中管理
• 替代易受 SIM 卡劫持影响的短信验证码
【系统要求】
iOS 13.0 或以上;建议在支持 Face ID 的设备上使用以获得最佳体验。