Online betalen met je creditcard, een getekend document per e-mail versturen, we doen het vaak genoeg maar het is niet veilig. Het is pas veilig als je de identiteit van de onlinegebruiker kunt garanderen. En dat is nog niet zo makkelijk, vertelt Peter Kolarov. Hij en zijn team Crayonic proberen dit probleem op te lossen met hun “authenticatie pen” en jezelf als een deel van het wachtwoord. Dit Slowaakse team neemt deel aan deze editie van HighTechXL.
De naam verwijst naar de Franse vetkrijtjes, “crayons”, waarmee kinderen hun eerste tekeningen maken. “Het roept eenvoud op en neemt de complexiteit weg”, vertelt Kolarov. “Tegenwoordig gaat alles digitaal maar de papieren handtekening blijft standaard bij vooral grote transacties.” Deze transacties beginnen bij een bedrag van tienduizend euro en daar is vaak een notaris bij nodig of je moet elkaar face to face zien. “Dit is vooral een probleem in de business to businessmarkt, consumenten betalen dit soort bedragen normaal gesproken niet digitaal. Een huis kopen gaat nog altijd via de notaris.”
Tot vier jaar geleden ontwikkelde en verkocht Kolarov elektronische handtekeningen en identity access management oplossingen aan financiële bedrijven. Hij richtte zich daarbij op veiligheid en authenticatie en hij merkte dat geen van zijn oplossingen honderd procent veilig was. Daar wilde hij iets voor vinden. “Ik bedacht een pen die de handgeschreven handtekening omzet naar een digitale handtekening.” Om hiervan een succes te maken, stopte hij met zijn werk om volledig voor zijn innovatie te gaan.
Volgens Europese wetgeving is een ‘qualified electronic signature’ gelijk aan een die handgeschreven is. Zo’n digitale handtekening heeft een sterke authenticatie nodig die voldoet aan meerdere beveiligingsfactoren, EU-wetgeving schrijft twee factoren voor. “Als je echt helemaal zeker wilt zijn van de identiteit van de ander dan moet de authenticatie aan drie factoren voldoen. Een kennisfactor, zoals een wachtwoord of een pincode, hardware waar het op staat, zoals een credit card, en een biometrische factor zoals een vingerafdruk.”
De Crayonic is een authentificatie token, legt Kolarov uit. “Binnenin zitten meervoudige sensoren, die de hoek van de pen, de druk, de snelheid van schrijven continu bijhouden, in honderdsten van een seconde. Als je begint met schrijven, starten de sensoren met ‘tracken’ en proberen ze het handschrift te herkennen: ben jij dit of toch iemand anders? De pen heeft dit binnen een paar seconden door. En als je eenmaal een groen licht hebt dan kun je alle digitale transacties doen die je maar wilt: een document ondertekenen, bitcoins verhandelen of een betaling doen.”
“Je handtekening is een gedragsbiometrie”, legt Kolarov uit. Een biometrie stelt meetbare gegevens van levende wezens vast. “Je vingerafdruk en irisscan zijn ook biometrie maar die zijn niet goed te gebruiken voor authenticatie. Wel om iemand bij de grens te identificeren. Maar ze zijn makkelijke te kopiëren. Ik kan zo een foto van je maken en dan heb ik een irisscan of ik maak een kopie van je vingerafdrukken en kan zo in je telefoon. Deze gegevens kun je zelf niet beïnvloeden en als iemand ze heeft gestolen dan kun je ze niet vervangen. Wij zorgen ervoor dat jij het wachtwoord wordt en niet dat jij het wachtwoord bent. Je handschrift is van jou en je kunt het veranderen.”
“We richten ons nu op de business-to-business markt, maar over een paar jaar willen we ook de consumentenmarkt op. Waarschijnlijk niet met deze versie maar met kleinere en goedkopere. Iets dat je aan je sleutelhanger kan doen.”
Samen met co-founder Michal Varchola, expert in cryptografie en hardware, en een Slowaakse professor, Juraj Kacur, vormen ze een team. “We staan als bedrijf helemaal aan het begin. In Slowakije hebben we net een pilot opgezet en hier praten we met verschillende banken. Ons product is zo anders dan wat de mensen kennen, ze reageren bij een eerste kennismaking meestal vrij sceptisch maar het gesprek eindigt vaak positief. Het moeilijke is dat iedereen eerst wil zien hoe het werkt maar er moet wel iemand die eerste zijn. We willen meerdere pilots bij Europese banken gaan doen.”
Crayonic doet mee aan HighTechXL omdat de teamleden als bedrijf vooruit wilden. “We waren vooral gericht op het ontwikkelen van ons product en de software. Sinds november hebben we veel geleerd over valideren en hoe we in contact komen met klanten, in ons geval banken. De gesprekken met fabrikanten en leveranciers hebben ons ook geholpen. HighTechXL heeft ons een plattegrond gegeven zodat we weten waar we heen moeten als we ergens tegenaan lopen.”
Kolarov verwacht dat hij na het programma veel zal reizen op zoek naar de klanten, want ze zullen hun product wereldwijd moeten verkopen, zegt hij. Toch blijven ze ook in Eindhoven. “We hebben ons bedrijf hier gevestigd. Dit zou ons hoofdkantoor kunnen worden; hier is alle kennis die we nodig hebben om te kunnen produceren en te verkopen. Ik heb al afspraken in Amsterdam, Den Haag en Silicon Valley gepland voor de komende maand.”
Zijn vrouw en dochter zijn in Slowakije en “dat is wel een beetje moeilijk nu”, zegt hij. “Maar dat hoort erbij als je echt iets nieuws van de grond wil krijgen dan moet je dit tenminste voor een paar jaar volhouden.”
Op 16 maart delen alle deelnemende high-tech startups en eerdere innovators hun successen tijdens XL DAY: Universal Changemakers.
Hoofdfoto Michal Varchola, Peter Kolarov, Juraj Kacur/ credits Kimon Kodossis