Drei Schritte trennen einen Betrugsversuch von deiner Überweisung.
WireVault verifiziert den Empfänger, bevor Gelder bewegt werden. So läuft es zwischen dem Moment, in dem du eine Überweisung startest, und dem Moment, in dem die Überweisungsanweisungen an einen manipulationssicheren Datensatz gebunden werden — und warum die Reihenfolge entscheidend ist.
Empfänger einladen
Du startest die Transaktion in WireVault und schickst dem Empfänger einen sicheren Link — außerhalb des E-Mail-Threads, auf den Business E-Mail Compromise angewiesen ist. Es gibt kein Konto anzulegen und kein Passwort zu verwalten; der Empfänger öffnet den Link und macht dort weiter, wo du aufgehört hast.
WireVault bestätigt den Eingang, sodass die sendende Seite nicht raten muss, ob die Einladung tatsächlich empfangen wurde — und von wem.
Identität prüfen
Bevor irgendetwas anderes passiert, bestätigt der Empfänger, wer er wirklich ist. Die Identitätsschicht von WireVault basiert auf einer Partnerschaft mit TrustStamp und ergänzt ein amtliches Ausweisdokument um eine biometrische Lebendprüfung, statt sich auf ein Dokument zu verlassen, das gefälscht, wiederverwendet oder aus dem Postfach einer anderen Person entnommen werden kann.
Dieser Schritt schließt genau die Lücke, auf die eine gefälschte oder kompromittierte E-Mail zielt: Ein Angreifer kann den Schreibstil und den Briefkopf einer Person kopieren, aber keinen biometrischen Abgleich als eine andere Person bestehen.
Anweisungen erfassen
Sobald die Identität feststeht, gibt der Empfänger seine Überweisungsanweisungen direkt in WireVault ein, statt dass jemand aus deinem Team Nummern von Hand abtippt, überträgt oder weiterleitet.
Diese Anweisungen werden an den verifizierten Empfänger gebunden und in die private Blockchain von WireVault geschrieben. Das Ergebnis ist ein manipulationssicherer Datensatz, der den verifizierten Empfänger mit den freigegebenen Überweisungsanweisungen verknüpft, sodass jede spätere Änderung erkennbar wird.
Drei Schritte. Ein manipulationssicherer Datensatz.
Die Identität kommt zuerst, denn Anweisungen zu erfassen ist nutzlos, wenn nicht geprüft ist, wessen Anweisungen es sind. Die Einladung kommt vor der Identität, weil der Empfänger auf einem Kanal erreicht werden muss, auf dem ein Angreifer nicht still mitsitzen kann. Und weil jeder Schritt in eine private Blockchain geschrieben wird, kann die Reihenfolge selbst nicht nachträglich verändert werden.
