Разработчики: | Актив (Актив-софт) |
Дата премьеры системы: | 2019/04/03 |
Отрасли: | Интернет-сервисы, Информационные технологии |
Технологии: | ИБ - Аутентификация, ИБ - Средства шифрования |
Содержание |
Рутокен OTP — второй фактор защиты аккаунта пользователя. С аппаратным вторым фактором можно упростить связку логин-пароль от сайта, а длинные надежные пароли больше не нужно вводить вручную и запоминать — они автоматически создаются и подставляются в формы ввода OTP-токеном.
2024: Совместимость с сервисом Multifactor
Специалисты компаний МУЛЬТИФАКТОР и «Актив» проверили на совместимость устройства Рутокен OTP и Рутокен MFA с системой двухфакторной аутентификации MULTIFACTOR для безопасного удаленного подключения к корпоративным информационным системам. По результатам тестирования стороны подписали сертификат, подтверждающий совместимость. Об этом «Актив» сообщил 22 марта 2024 года. Подробнее здесь.
2019
Старт серийного производства аппаратных аутентификаторов Рутокен OTP
3 апреля 2019 года компания «Актив» сообщил о начале серийного производства аппаратных аутентификаторов Рутокен OTP.
Рутокен OTP является безопасным средством для входа в личные кабинеты и учетные записи web-сайтов и порталов. Специалисты Минкомсвязи и зарубежные эксперты из Национального института стандартов и технологий США (NIST) подтверждают это, указывая на ненадежность SMS, и рекомендуют не использовать пароли и СМС для входа на ресурсы. По сравнению с программными генераторами одноразовых паролей, аппаратные аутентификаторы работают, даже если в телефоне сел аккумулятор, при плохом качестве мобильное связи, когда извлечена сим-карта, случилась поломка или телефон забыт или украден.Михаил Белошапка, «Далее»: Тенденция укрупнения IT-рынка продолжится
Одноразовый пароль создается с помощью криптографических алгоритмов на основе секретного ключа и счетчика количества нажатий на кнопку генерации паролей. Злоумышленник не может получить этот секретный ключ, поскольку он не может быть перехвачен или считан из устройства Рутокен.
Использование генераторов одноразовых паролей удобно для однократной аутентификации и единого входа (Single Sign-On), доступа в дистанционный банк-клиент и популярные системы управления сайтами.
Ввиду своей простоты использования генераторы одноразовых паролей чаще всего используются в корпоративном секторе и особенно в сегменте SOHO.
Описание и характеристики
Безопасность
Генераторы одноразовых паролей Рутокен:
- делают невозможной утечку конфиденциальной информации из личного кабинета сайта из-за кражи пароля;
- вы не будете терять драгоценное время, восстанавливая забытый или заблокированный сложный длинный пароль. При использовании аппаратного 2-го фактора пароль может быть совсем простым.
В создании одноразового пароля лежит криптографическая основа и участвуют секретный ключ и счетчик количества нажатий на кнопку генерации паролей. Главная секретная составляющая этой схемы — секретный ключ. Злоумышленник не может получить этот секретный ключ т.к. он не может быть перехвачен или считан из устройства Рутокен.
Принцип работы
Рутокен OTP подключается к USB порту и определяет себя как стандартную HID-клавиатуру. Для входа на сайт нужно не только знать логин-пароль, но и предъявить уникальный одноразовый пароль, который вводиться автоматически в экранную форму при нажатии кнопки на Рутокен OTP.
Технические характеристики
На апрель 2019 года токен имеет следующие характеристики:
Алгоритм генерации одноразовых паролей
- RFC 4226 HOTP
Платформы
Интерфейс подключения
Габариты
- 58х16х8мм
Вес
- 6,3 г
Подрядчики-лидеры по количеству проектов
Индид, Indeed (ранее Indeed ID) (57)
Инфосистемы Джет (50)
ДиалогНаука (37)
Softline (Софтлайн) (37)
Информзащита (35)
Другие (862)
Индид, Indeed (ранее Indeed ID) (8)
Информзащита (2)
Deiteriy (Дейтерий) (2)
Softline (Софтлайн) (2)
Национальный аттестационный центр (НАЦ) (2)
Другие (33)
Индид, Indeed (ранее Indeed ID) (9)
Сканпорт АйДи (Scanport) (6)
Инфосистемы Джет (5)
Уральский центр систем безопасности (УЦСБ) (3)
Inspect (3)
Другие (50)
Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров
Индид, Indeed (ранее Indeed ID) (5, 58)
СэйфТек (SafeTech) (6, 39)
FalconGaze (Фалконгейз) (1, 38)
Аладдин Р.Д. (Aladdin R.D.) (20, 27)
Visa International (2, 26)
Другие (473, 233)
Индид, Indeed (ранее Indeed ID) (3, 8)
Avanpost (Аванпост) (1, 1)
Солар (ранее Ростелеком-Солар) (1, 1)
СэйфТек (SafeTech) (1, 1)
Другие (0, 0)
Индид, Indeed (ранее Indeed ID) (2, 9)
Shenzhen Chainway Information Technology (1, 6)
СэйфТек (SafeTech) (1, 4)
Аладдин Р.Д. (Aladdin R.D.) (4, 3)
IT-Lite (АйТи Лайт) (1, 1)
Другие (2, 2)
Индид, Indeed (ранее Indeed ID) (2, 4)
Shenzhen Chainway Information Technology (1, 3)
СэйфТек (SafeTech) (1, 3)
Мобильные ТелеСистемы (МТС) (1, 2)
1IDM (АйТи Солюшнз) (1, 1)
Другие (9, 9)
Данные не найдены
Распределение систем по количеству проектов, не включая партнерские решения
Indeed Access Manager (Indeed AM) - 45
FalconGaze SecureTower - 38
3-D Secure (3D-Secure) - 23
PayControl - 23
Avanpost IDM Access System - 20
Другие 278
Indeed Access Manager (Indeed AM) - 6
Indeed CM - Indeed Certificate Manager (ранее Indeed Card Manager, Indeed Card Management) - 2
Indeed PAM - Indeed Privileged Access Manager - 2
PayControl - 1
Avanpost IDM Access System - 1
Другие 1
Indeed Access Manager (Indeed AM) - 7
Shenzhen Chainway C-серия RFID-считывателей - 6
PayControl - 4
Indeed PAM - Indeed Privileged Access Manager - 3
Aladdin 2FA - 3
Другие 7
PayControl - 3
Indeed PAM - Indeed Privileged Access Manager - 3
Shenzhen Chainway C-серия RFID-считывателей - 3
Indeed Access Manager (Indeed AM) - 2
МТС ID - 2
Другие 10
Подрядчики-лидеры по количеству проектов
Данные не найдены
Данные не найдены
Данные не найдены
Данные не найдены
Данные не найдены