Рутокен Коннект — это программно-аппаратный комплекс, состоящий из приложения и интеллектуального ключевого носителя семейств Рутокен ЭЦП 3.0 или Рутокен ЭЦП 2.0. Предназначен для строгой безопасной двухфакторной аутентификации и шифрования канала с веб-ресурсами по двустороннему ГОСТ TLS. Решение работает в Windows, Linux, macOS со стандартными браузерами Google Chrome, Chromium, Mozilla Firefox, Яндекс.Браузер.
Рутокен Коннект решает не только проблему защиты интернет-трафика, но и проблему «слабых паролей» с использованием строгой двухфакторной аутентификации по X509-сертификатам при входе в сервисы сдачи электронной отчетности, на торговые площадки, порталы госуслуг, банковские системы или собственный веб-портал. Первым фактором аутентификации выступает владение Рутокеном, вторым — знание PIN-кода.
Рутокен Коннект использует USB-токен или смарт-карту как криптографическое средство строгой двухфакторной аутентификации и шифрования. В устройствах, работающих с Коннектом, российские криптографические алгоритмы реализованы непосредственно в самом чипе. Для взаимодействия с контекстом браузера используются технологии, позволяющие одинаково удобно подключаться к защищенным сайтам вне зависимости от используемой операционной системы или браузера.
Рутокен Коннект реализует следующие механизмы защиты информации:
Рутокен Коннект устанавливается во всех операционных системах, кроме Linux, с правами обычного пользователя. Рутокен Коннект не требует установки сторонних средств проксирования, а также дополнительных компонентов, фреймворков и платформ, таких как Java, Microsoft Silverlight и др.
Рутокен Коннект работает с аппаратными идентификаторами и смарт-картами семейств Рутокен ЭЦП 3.0 и Рутокен ЭЦП 2.0. Все эти устройства работают через стандартные драйверы, которые имеются в составе всех современных операционных систем. Для того чтобы Рутокен Коннект опознал устройство, достаточно подключить его к USB-порту компьютера или вставить смарт-карту в считыватель.
При вычислении электронной подписи и сессионных ключей шифрования Рутокен Коннект обращается непосредственно к устройству, и криптографические операции происходят на аппаратном уровне: вычисления электронной подписи и сессионных ключей производятся «на борту» устройств, закрытый ключ никогда не загружается в оперативную память компьютера. Это дает возможность работать с гарантированно неизвлекаемымыми и некопируемыми закрытыми ключами, созданными внутри устройств.
Такие ключи невозможно украсть без физического изъятия токена у пользователя, но даже в этом случае злоумышленник будет ограничен необходимостью знания уникального PIN-кода устройства.
Безопасность систем ДБО
Надежность и удобство продуктов Рутокен проверены в реальной эксплуатации сотнями банков России. Более 250 российских банков уже используют Рутокен в своих системах дистанционного банковского обслуживания (ДБО).
Рутокен комплексно решает задачу применения электронной подписи и двухфакторной аутентификации в ДБО, что помогает:
Защита информации в системах ЭДО
Рутокен Плагин создан для электронной подписи и защиты информации внутри систем электронного документооборота. Интегрирован в самые популярные системы электронного документооборота (ЭДО).
Мы работаем в системе «Честный Знак», в Личных кабинетах ЮЛ ФНС и ИП ФНС, в медицинских системах, в системе обмена электронными больничными листами и др.
Чтобы системы ЭДО смогли сформировать электронную подпись, нужен инструмент для ее формирования — для веб-сервисов отлично подойдет Рутокен Плагин.
Для интеграции в системы ЭДО есть API-библиотеки для формирования электронной подписи и шифрования документов на неизвлекаемых ключах. Рутокен Плагин может использоваться для защиты информации в соответствии с требованиями регуляторов и законодательства.
Лицензирование доступа
В ряде случаев веб-сервисы предоставляют доступ к базам знаний, в которых содержится интеллектуальная собственность компании.
Использование в веб-сервисе двухфакторной аутентификации посредством USB-токена или смарт-карты позволяет существенно затруднить доступ к одному аккаунту нескольких лиц, так как для этого им нужно будет постоянно обмениваться самим устройством.
В отличие от аутентификации с помощью связки «логин-пароль» это может оказаться непреодолимым препятствием и сложность решения этой проблемы приведет нечестных пользователей ни к чему к другому, кроме как к покупке дополнительных аккаунтов.
Инсталляция
Поддерживаемые платформы
Поддерживаемые браузеры
Поддерживаемые устройства
Поддерживаемые криптографические алгоритмы и форматы