Tre passi separano un tentativo di frode dal tuo bonifico.
WireVault verifica il destinatario prima che i fondi si muovano. Ecco cosa succede tra il momento in cui avvii un trasferimento e il momento in cui le istruzioni di bonifico vengono fissate in un record inalterabile, e perché l'ordine conta.
Invita il destinatario
Avvii l'operazione dentro WireVault e invii al destinatario un link sicuro — fuori dal thread di posta su cui si regge la compromissione delle email aziendali. Non c'è un account da creare né una password da gestire; il destinatario apre il link e riprende da dove hai lasciato.
WireVault conferma la consegna, così chi invia non resta a chiedersi se l'invito è davvero arrivato, e a chi.
Verifica l'identità
Prima di tutto, il destinatario conferma chi è davvero. Il livello di identità di WireVault si basa su una collaborazione con TrustStamp, che aggiunge un controllo biometrico di vitalità sopra un documento d'identità governativo, anziché affidarsi a un documento che può essere falsificato, riutilizzato o sottratto dalla casella di posta di un'altra persona.
Questo passaggio chiude proprio il varco su cui punta un'email contraffatta o compromessa: un attaccante può copiare lo stile e la carta intestata di qualcuno, ma non può superare un controllo biometrico spacciandosi per un'altra persona.
Registra le istruzioni
Una volta stabilita l'identità, il destinatario inserisce le proprie istruzioni di bonifico direttamente dentro WireVault, invece che avere qualcuno del tuo team che copia, riscrive o inoltra numeri a mano.
Quelle istruzioni vengono vincolate al destinatario verificato e scritte sulla blockchain privata di WireVault. Il risultato è un record inalterabile che collega il destinatario verificato alle istruzioni approvate, così ogni modifica successiva può essere individuata.
Tre passi. Un record inalterabile.
L'identità viene prima, perché registrare istruzioni non serve a nulla se non hai verificato di chi sono. L'invito viene prima dell'identità, perché il destinatario va raggiunto su un canale in cui un attaccante non possa restare silenziosamente in mezzo. E poiché ogni passaggio viene scritto in una blockchain privata, la sequenza stessa non può essere riscritta a posteriori.
