CAI Technology
Menu ☰
01 / 08
🔐 Cipher AI Authenticator · CHAP-1

CAI-AUTH
Autentificare post-quantum

Identitatea digitală suverană pentru companii reglementate. Construit în România. Aliniat cu eIDAS 2.0 EU Digital Identity Wallet.

02 / 08
Problema

Parolele nu mai sunt suficiente. Iar fiecare alternativă MFA actuală te obligă la un compromis.

SMS

SIM swap dezbracă codurile. Operatorul le vede. Deprecated ca MFA de NIST din 2017.

Google / Microsoft Authenticator

Secretul e text copiabil; dacă telefonul e compromis, iese. Vulnerabil la phishing real-time.

Duo Push (SaaS US)

Date traversează servere SUA. CLOUD Act + Schrems II = headache GDPR. 6-8 €/user/lună.

YubiKey hardware

Excelent tehnic. Dar 60 € per cheie × 200 useri = 12.000 € + logistică distribuție.

FIDO2 Passkeys (Apple / Google)

Sync prin iCloud / Google = vendor lock-in total. Datele pe servere US. Apple / Google pot bloca contul.

03 / 08
Soluția

CAI-AUTH bifează toate criteriile simultan.

O singură soluție: simplă ca Google Auth, sigură ca YubiKey, 0 € licență per-user, date EU-only, post-quantum ready, eIDAS 2.0 compatibil din ziua 1.

Pas 1

Aplicația cere autentificare

Te loghezi pe site cu username + parolă (sau passkey). Aplicația trimite cerere de confirmare.

Pas 2

Push pe telefon

Primești notificare cu detalii: ce site, ce acțiune, de la ce IP. Apeși amprentă/face → semnezi local.

Pas 3

Server verifică, te lasă

Cheia ta NU părăsește niciodată hardware-ul de securitate al telefonului. Serverul vede doar semnătura.

Total: 3 secunde · fără TOTP tastat · fără SMS · fără redirect prin terți

04 / 08
Comparație directă

Singura soluție care bifează toate criteriile critice.

Criteriu Google Auth Duo Push YubiKey Passkeys CAI-AUTH
Hibrid post-quantum (cerere brevet OSIM, mai 2026)
Cheia HW-bound (nu iese din cip) ~
Anti-phishing nativ (origin binding) ~
Confirmare acțiune sensibilă ~
Self-hosted 100%
Date în UE (Schrems II safe)
Social Recovery fără vendor cloud
eIDAS 2.0 EUDI ready ~
Cost licență · 200 users · 3 ani 0 €~300k €~12k € HW0 €0 €
05 / 08
De ce noi

Patru lucruri pe care nimeni altcineva nu le bifează.

🇪🇺

Suveranitate EU absolută

Date 100% în UE (Romania / Frankfurt). Schrems II safe by architecture. Pentru companii reglementate (banking, public, healthcare) — singura opțiune onestă.

🛡️

Post-quantum din ziua 1

Criptografie hibridă clasică + post-quantum (cerere de brevet în pregătire la OSIM, mai 2026). „Harvest now, decrypt later" — atac real azi pe tokens cu durată lungă. PQ trebuie aplicat acum, nu când Q-day vine.

📅

eIDAS 2.0 ready

EU Digital Identity Wallet devine obligatoriu decembrie 2026 (Reg. 2024/1183). Singurul produs românesc aliniat din arhitectură cu wallet-ul UE.

💰

Zero cost per-user

Spre deosebire de Duo (~300k € pentru 200 useri pe 3 ani) sau YubiKey (12k € hardware), CAI-AUTH e licență per-cluster. Scalezi de la 50 la 50.000 useri fără explozie de cost.

06 / 08
Use cases

Trei scenarii reale, trei probleme rezolvate.

🏦

Login bancă

Logare la internet banking: parolă + push CAI-AUTH. Codul nu se tastează — semnătura e generată local pe telefon.

PSD3 SCA · DORA aliniat

💸

Transfer financiar

Vezi transferul pe ecranul HW-protected al telefonului ÎNAINTE să-l confirmi. Virusul care controlează browser-ul nu poate falsifica destinatarul.

Action-Visible Confirmation

🏢

Enterprise SSO

Single sign-on la 50+ aplicații interne prin OIDC. Onboarding nou angajat: scan QR, biometric setup, gata în 2 minute.

OIDC + 4 grant types

07 / 08
Roadmap

Aliniat cu deadline-urile EU regulatory.

  1. 2026 Q2

    Production GA + commercial licensing

    Python SDK + Chrome extension livrate la instalare (cod-sursă la cerere, licență comercială). OIDC discovery + 4 grant types. Deployment de la 1 VM până la HA cluster. SDK-uri publice (Python pe PyPI, Node, Rust) — pe roadmap, nu obligație contractuală.

  2. 2026 Q3

    iOS native

    Aplicație iOS cu secure hardware element attestation. Paritate 100% cu Android: same protocols, same UX.

  3. 2026 Q4

    BLE offline + Digital Inheritance

    Autentificare offline prin Bluetooth (zone fără semnal). recovery social cu interval de siguranță.

  4. 2027 H1

    FIPS 140-3 + eIDAS 2.0 GA

    Certificare FIPS 140-3 modulul de criptografie. Wallet eIDAS 2.0 EUDI compliant pentru deadline-ul UE decembrie 2026.

08 / 08
Următorul pas

Hai să ne cunoaștem.

30 de minute. Demo live pe scenariul tău. Audit AI-readiness gratuit pentru companii peste 50 angajați.

© 2026 CAI Technology · CAI TECHNOLOGY SRL · CUI 39185206 · România · Programează demo