Zdalny dostęp do zasobów firmy poza zabezpieczeniem samej transmisji danych poprzez zastosowanie technologii szyfrowania transmisji danych z zastosowaniem tuneli VPN (IPSEC lub SSL) wymaga również silnej autoryzacji uzytkowników. Proste zabezpieczenie w postaci nazwy uzytkownika i hasła mogą być nie wystarczające. Użytkownicy często używają tych samych zestawów nazwy użytkownika i hasła do wielu usług, często do publicznych serwisów WWW i innych usług które narażają te dane na skompromitowanie. Istnieje również wiele technologii ataków (słownikowe, brute-force, etc) które wymierzone są w tego typu podstawowe zabezpieczenia autoryzacji.
Rozwiązaniem tego problemu jest zastosowanie systemu haseł jednorazowych takich jak rozwiązanie SecureID firmy RSA. Rozwiązanie składa się z serwera w zabezpieczonej sieci przedsiębiorstwa i niewielkich elektronicznych tokenów z reguły w kształcie breloka do kluczy generujących zmieniające się co minute hasło jednorazowe. Dzięki połączeniu statycznego hasła użytkownika z częścią generowaną przez token RSA SecurID uzyskujemy niezwykle odporny system silnej autoryzacji użytkowników.
System ten można zastosować między innymi do zabezpieczenia połączeń VPN i SSL VPN na urządzeniach Cisco ASA, dostępu do witryn Microsoft IIS, portali Citrix, aplikacji pracy grupowej Lotus Notes i wielu innych. Rozwiązanie RSA jest najbardziej znanym rozwiązaniem silnej autoryzacji dostępu.
Naszym klientom oferujemy zwykle pakiet startowy składający się z licencji serwera RSA na 25 użytkowników i 25 tokenów RSA SecureID.
Tokeny RSA SecureID występują w różnych wersjach również w formie klucza USB który poza wyświetlaczem podającym hasła jednorazowe, zawiera również mikroprocesor taki jak w kartach SmartCard umożliwiający bezpieczne przechowywanie certyfikatów umożliwiających dostęp do systemu informatycznego firmy, elektroniczne podpisywanie dokumentów etc.