РУТОКЕН КОННЕКТ

 Рутокен Коннект
44-ФЗ 223-ФЗ

Разработчик: Компания «Актив»

 

 

Рутокен Коннект — это программно-аппаратный комплекс, состоящий из приложения и устройства семейства Рутокен ЭЦП 2.0 для строгой безопасной двухфакторной аутентификации и шифрования канала с
веб-ресурсами по ГОСТ TLS. Решение работает в Windows со стандартными браузерами Google Chrome, Mozilla Firefox и Спутник.

Рутокен Коннект не только решает проблему защиты веб-трафика, но и проблему «слабых паролей» с использованием строгой двухфакторной аутентификации по X509-сертификатам при входе в сервисы сдачи электронной отчетности, на торговые площадки, порталы госуслуг, банковские системы или собственный веб-портал. Первым фактором аутентификации выступает владение Рутокеном, вторым — знание PIN-кода.

 

 

 

 

 

Совместимость с ОС

Astra Linux SE Astra Linux CE РЕД ОС ALT Linux Windows
Узнать больше

Характеристики

Установка
  • MSI-пакет для Windows, не требующий прав администратора.
Поддерживаемые платформы
  • Microsoft Windows 10/8.1/8/7/Vista.
Поддерживаемые браузеры
  • Mozilla Firefox;
  • Google Chrome;
  • Sputnik и другие на базе Chromium.
Поддерживаемые устройства
  • Рутокен ЭЦП 2.0 и ЭЦП 2.0 Flash;
  • Рутокен ЭЦП 2.0 Touch и ЭЦП 2.0 Flash Touch;
  • Рутокен ЭПЦ PKI (ограниченная поддержка).
Поддерживаемые криптографические алгоритмы и форматы
  • Подпись, проверка и вычисление ключа согласования по схеме VKO GOST 34.10-2001 и 34.10-2012 (256 и 512 бит).
  • Шифрование по ГОСТ 28147-89.
  • Формат цифрового сертификата X.509.
  • Поддерживаемые шифронаборы: TLS_GOSTR341001_WITH_28147_CNT_IMIT, TLS_GOSTR341112_256_WITH_28147_CNT_IMIT, TLS_GOSTR341112_256_WITH_NULL_GOSTR3411

Разработчику

Для помощи разработчикам при встраивании Рутокен Коннекта предоставляется бесплатная документация и другие материалы, в состав которых входят:

  • описание Рутокен Коннекта, в котором отражены возможности продукта, состав, применение и условия работы;
  • примеры и исходный код, web-страниц, демонстрирующих основной сценарий работы Рутокен Коннекта;
  • пример построения серверной части.

Консультации по встраиванию Рутокен Коннекта можно получить по адресу hotline@rutoken.ru.

 

 

Область применения и решения

Что такое Рутокен Коннект

Рутокен Коннект использует USB-токен или смарт-карту как криптографическое средство строгой двухфакторной аутентификации и шифрования. В устройствах, работающих с Коннектом, российские криптографические алгоритмы реализованы в самом чипе «на борту». Для взаимодействия с контекстом браузера используются технологии, позволяющие одинаково удобно подключаться к защищенным сайтам вне зависимости от используемой операционной системы или браузера.

Рутокен Коннект реализует следующие механизмы защиты информации:

  • двухфакторную аутентификацию на веб-сервисе по аппаратному носителю;
  • шифрование канала между компьютером пользователя и веб-сервисом по ГОСТ 28147-89;
  • вычисление и проверку электронной подписи по ГОСТ Р 34.10-2001 и ГОСТ Р 34.10-2012 (256 и 512 бит);
  • вычисление сессионного ключа по VKO ГОСТ Р 34.10-2012 и VKO ГОСТ Р 34.10-2012 (256 и 512 бит);
  • разграничение доступа к ресурсам веб-сервиса на основе цифровых сертификатов.

Рутокен Коннект устанавливается и работает с правами обычного пользователя и использует только встроенные в браузеры возможности и API. Рутокен Коннект не требует установки сторонних средств проксирования, а также дополнительных компонентов, фреймворков и платформ, таких как Java, Microsoft Silverlight и др.

Установщик Рутокен Коннекта реализован в виде простого one-click-installer-а, не требующего прав администратора и выбора опций. Может быть установлен и настроен в полуавтоматическом режиме с минимальным участием пользователя.

Взаимодействие с USB-устройствами

Рутокен Коннект работает с аппаратными идентификаторами и смарт-картами семейства Рутокен ЭЦП 2.0. Все эти устройства работают через стандартные драйверы, которые имеются в составе всех современных операционных систем. Для того чтобы Рутокен Коннект опознал устройство, достаточно подключить его к USB-порту компьютера или вставить смарт-карту в считыватель.

При вычислении электронной подписи и сессионных ключей шифрования Рутокен Коннект обращается непосредственно к устройству, и криптографические операции происходят на аппаратном уровне: вычисления электронной подписи и сессионных ключей производятся «на борту» устройств, закрытый ключ никогда не загружается в оперативную память компьютера.

Это дает возможность работать с гарантированно неизвлекаемымыми и некопируемыми закрытыми ключами, созданными внутри устройств.

Такие ключи невозможно украсть без физического изъятия токена у пользователя, но даже в этом случае злоумышленник будет ограничен необходимостью знания уникального PIN-кода устройства. Дополнительный уровень безопасности и защиту от удаленного управления обеспечивает использование дополнительной функциональности подтверждения подписи в Рутокен ЭЦП 2.0 Touch.

Назначение

Безопасность цифрового правительства

Безопасность систем цифрового правительства — важнейшая сфера применения Рутокен Коннект.

В цифровой экономике информацию необходимо защищать, гарантировать ее неотказуемость и целостность. Технологии аутентификации и шифрования Рутокен Коннект добавляют цифровой экономике так необходимый ей элемент безопасности. Межведомственный обмен документами в интернете надежно защищается ГОСТ-шифрованием в соответствии с требованиями регуляторов и законодательства.

Безопасные государственные услуги

Рутокен Коннект может использоваться для безопасного доступа к публичным государственным порталам с взаимной строгой двухфакторной аутентификацией и надежным ГОСТ-шифрованием между сайтом и пользователем в соответствии с требованиями регуляторов и законодательства.

Часто задаваемые вопросы
  • С какими операционными системами совместим Рутокен Коннект?

    Рутокен Коннект протестирован и поддерживает работу со следующими ОС:

    • Astra Linux Special Edition (релиз «Смоленск»)
    • Astra Linux Common Edition (релиз «Орел»)
    • РЕД ОС
    • ALT Linux
    • Windows

    Лист совместимости и матрицу поддержанных версий ОС можем выслать по запросу. Для нестандартной конфигурации проведём индивидуальное тестирование совместно с производителем.

  • Какой тип лицензии у Рутокен Коннект?

    Поставляется по схеме срочной лицензии (подписка).

    Срок действия лицензии: 12 месяцев.

    Лицензия рассчитывается на одно рабочее место (на каждое устройство — своя лицензия).

  • Можно ли купить Рутокен Коннект по 44-ФЗ или 223-ФЗ?

    Да. Рутокен Коннект совместим с закупками по 44-ФЗ и 223-ФЗ.

    Код ОКПД2: 58.29.32. КП с указанием реестрового номера, ОКПД2 и сертификатов высылаем в течение часа в рабочее время. Поможем оформить закупку через ЕИС zakupki.gov.ru — предоставим все необходимые документы для технического задания и обоснования цены.

  • Сколько времени занимает поставка Рутокен Коннект и какая техподдержка?

    Электронные ключи активации Рутокен Коннект высылаем в течение 5–10 минут после оплаты (в рабочее время). Физические носители (BOX, OEM) — поставляем по почте/курьерской службой в течение 3–7 рабочих дней по России.

    В стоимость лицензии входит базовая техническая поддержка от производителя «Актив» на 1 год: обновления, исправление ошибок, консультации по почте/телефону. Расширенная поддержка SLA, выезд инженера, обучение администраторов — отдельно по запросу.

  • Какие способы оплаты для Рутокен Коннект?

    Принимаем безналичный расчёт по счёту с НДС или без НДС (зависит от системы налогообложения покупателя). Стандартное условие — 100% предоплата.

    Для государственных заказчиков и крупных корпоративных клиентов возможна постоплата или этапы оплаты по контракту. Принимаем банковские карты для физических лиц и индивидуальных предпринимателей. Документы (счёт, акт, УПД, счёт-фактура) — высылаем электронно через Диадок / СБИС / Контур.

Закупка по 44-ФЗ / 223-ФЗ

Этот продукт можно закупить юридическому лицу:

Получить ТЗ-шаблон для тендера

Разработчик

Компания «Актив» — российский разработчик средств информационной безопасности, крупнейший в России производитель электронных идентификаторов, электронных ключей и решений для защиты программного обеспечения. Компания была основана в 1994 году и сегодня объединяет бренды Рутокен и Guardant.

Продуктовый портфель компании содержит эффективные решения, направленные на повышение уровня информационной безопасности предприятий. У «Актива» накоплен обширный опыт реализации значимых проектов в ИКТ, корпоративном, финансовом и государственном секторах. Для этого у компании есть все необходимые лицензии ФСБ и ФСТЭК России на разработку и производство средств защиты информации.

Guardant — это стандарт де-факто на российском рынке защиты и лицензирования ПО. Данная линейка решений различных форматов для защиты и лицензирования программного обеспечения позволяет разработчикам софта построить надежные и эффективные продажи их программного продукта.

Решения Guardant включают в себя программные средства лицензирования, аппаратные ключи, сервисы для управления заказами на ПО, инструменты для защиты программного кода и т.д. Продукты обладают достаточной гибкостью и в совокупности позволяют решить практически любую задачу по монетизации программного обеспечения.

Рутокен — первая в России полностью отечественная линейка аппаратных продуктов и решений для аутентификации и создания электронной подписи. Ключевые носители Рутокен используются везде, где требуется безопасное хранение и использование паролей, цифровых сертификатов, ключей шифрования и ключей электронной подписи. Электронные идентификаторы Рутокен представлены в различных форм-факторах: от стандартного USB-токена или смарт-карты до Bluetooth-устройств.

Ежегодно компания производит более 1 миллиона токенов и смарт-карт и является лидирующим поставщиком средств аутентификации и электронной подписи в нашей стране. «Актив» — самый крупный производитель токенов для массового рынка в России. Компания закрывает потребности в ключевых носителях всех значимых аккредитованных удостоверяющих центров. Три четверти федеральных структур страны используют решения Рутокен. Большая часть российских коммерческих банков используют криптографические решения Рутокен в своих системах дистанционного обслуживания.

Более 20 лет компания последовательно развивает собственное производство, которое не имеет аналогов в стране. Программный код всех устройств полностью создан разработчиками «Актива». Решения Рутокен и Guardant включены в единый реестр отечественного ПО.

«Актив» постоянно сотрудничает более чем с 300 производителями оборудования и ПО. Так регулярно пополняется и совершенствуется портфель технологий, ведется планомерная работа по расширению партнерской сети. Это позволяет создавать комплексные решения, сочетающие инфраструктурную часть с автоматизацией бизнес-процессов. Вместе с технологическими и бизнес-партнерами ежегодно реализовывается более 1000 проектов.

Компания ежегодно увеличивает продажи своих продуктов и занимает существенную долю на российском рынке средств аутентификации и электронной подписи. «Актив» — член Ассоциации предприятий компьютерных и информационных технологий, Ассоциации Защиты Информации, Ассоциации РОСЭУ, ISDEF, РусКрипто, ТК26. Компания является авторизованным участником программы Apple MFi, действующим партнером Microsoft (Gold Certified Partner в компетенции Gold Application Development), VMWare (Technology Alliance Partner уровня Elite).