Rutoken Web

Продукт
Название базовой системы (платформы): Rutoken
Разработчики: Актив-софт (rutoken)
Дата последнего релиза: октябрь 2012 года
Технологии: ИБ - Средства шифрования

"Рутокен Web" - сложный и капиталоемкий, немедленной отдачи от проекта мы не требуем и пока деньги на него зарабатываем на других проектах. Сегодня те, кто пользуется логином и паролем, по сути дела не защищены. Технологии, которые стали применять, чтобы украсть деньги или аккаунты – просто удивительные. Системы анти-фрода, привязки к IP, sms-оповещений и т.п. защищают лишь частично, но не решают проблему.

"Рутокен Web", построенный на базе технологии "Рутокен-ЭЦП", заменяет логин и пароль на некую аппаратную, "железную" связку. Взять их и унести с собой можно лишь физически, завладев ключом. Перестав при этом быть хакером и став обыкновенным грабителем.

Разработчик сделал API, который позволяет владельцам различных интернет-порталов встраивать часть нашего ПО у себя на сервере, а клиентам, которые пользуются этими порталами, ставить у себя на машине простой, легкий плагин для браузера, поддерживающий наш "Рутокен Web". Пользователь получает в коробочке устройство, не отличающееся по виду от флешки, и скретч-карту, на которой написан PIN-код к нему (его впоследствии легко можно поменять).


Компания «Актив» объявила осенью 2012 года о выпуске плагина «Рутокен Web» версии 1.5. Кросбраузерный плагин является составной частью решения «Рутокен Web» для безопасной аутентификации на веб-ресурсах.

«Все больше компаний реализуют доступ к информационным системам и сервисам через веб-интерфейс браузера. `Рутокен Web` позволяет осуществлять авторизацию пользователей на основе двухфакторной аутентификации: для доступа к информационной системе необходимо предъявить USB-токен и ввести PIN-код», — рассказали в «Активе».

По словам разработчиков, «Рутокен Web» основывается на использовании электронной подписи и призван свести к нулю риск кражи аутентификационных данных пользователей. Благодаря тому, что эти данные хранятся в USB-токене и не покидают его пределы, значительно повышается безопасность. Аппаратное устройство, в отличие от пароля, невозможно украсть: ни при помощи троянских программ, ни при помощи фишинга и перехвата трафика.

Решение «Рутокен Web» предназначено, в основном, для производителей систем управления сайтами, разработчиков облачных решений и компаний, распространяющих платный контент через интернет.

Игорь Лейпи, ГК Softline: Объем поставок российских операционных систем в ближайшие годы увеличится как минимум вдвое

Протестировать решение можно на демо-площадках, расположенных на сайте проекта «Рутокен Web». Доступны площадки для PHP, Joomla, Wordpress и ASP.NET, на которых реализованы все основные сценарии использования «Рутокен Web»: регистрация и авторизация пользователей, электронная подпись данных и восстановление доступа к сайту в случае утери токена.

Решение не требует установки драйверов или другого системного программного обеспечения на клиентских местах, для работы достаточно установить плагин для браузера. Поддерживаются все основные операционные системы и все популярные браузеры, отметили в «Активе». Серверная часть решения распространяется бесплатно и доступна для скачивания на сайте rutokenweb.ru.

«В новой версии плагина внесены изменения в соответствии с пожеланиями клиентов, которые уже широко применяют `Рутокен Web` в своих проектах. Также в плагин добавлена возможность считывания ID токена, расширены криптографические возможности, добавлена английская локализация и поддержка последних версий Mac OS», — сообщили в компании.


Подрядчики-лидеры по количеству проектов

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Softline (Софтлайн) (51)
  Инфосистемы Джет (42)
  ДиалогНаука (33)
  Информзащита (30)
  Leta IT-company (26)
  Другие (706)

  Практика Успеха (6)
  Национальный аттестационный центр (НАЦ) (4)
  R-Vision (Р-Вижн) (4)
  Card Security (Кард Сек) (4)
  Инфосистемы Джет (3)
  Другие (65)

  Softscore UG (2)
  TUV Austria (2)
  Информзащита (2)
  Deiteriy (Дейтерий) (2)
  Концерн Автоматика (2)
  Другие (41)

  Сканпорт АйДи (Scanport) (6)
  Практика Успеха (5)
  Инфосистемы Джет (4)
  МСС Международная служба сертификации (4)
  Inspect (3)
  Другие (40)

  Уральский центр систем безопасности (УЦСБ) (2)
  Инфосистемы Джет (1)
  Корус Консалтинг (1)
  ОКТРОН (1)
  Ростелеком (1)
  Другие (11)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Код Безопасности (15, 33)
  ИнфоТеКС (Infotecs) (29, 32)
  Аладдин Р.Д. (Aladdin R.D.) (24, 30)
  Лаборатория Касперского (Kaspersky) (2, 22)
  Системы распределенного реестра (3, 19)
  Другие (428, 245)

  Практика Успеха (1, 6)
  R-Vision (Р-Вижн) (1, 4)
  ИнфоТеКС (Infotecs) (3, 3)
  Web3 Tech (Веб3 Технологии) ранее Waves Enterprise (1, 3)
  Концерн Автоматика (1, 2)
  Другие (12, 19)

  ИнфоТеКС (Infotecs) (2, 2)
  Концерн Автоматика (2, 2)
  Системы распределенного реестра (2, 2)
  Softscore UG (1, 2)
  Практика Успеха (1, 1)
  Другие (8, 8)

  Shenzhen Chainway Information Technology (1, 6)
  Практика Успеха (2, 5)
  Министерство цифрового развития, связи и массовых коммуникаций РФ (Минцифры) (1, 5)
  Digital Design (Диджитал Дизайн) (1, 2)
  Системы распределенного реестра (1, 2)
  Другие (6, 6)

  Digital Design (Диджитал Дизайн) (1, 1)
  АТ бюро (ESMART) (1, 1)
  Солар (ранее Ростелеком-Солар) (1, 1)
  Shenzhen Chainway Information Technology (1, 1)
  С-Терра СиЭсПи (S-Terra CSP) (1, 1)
  Другие (0, 0)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Kaspersky Total Security - 17
  Secret Net - 15
  Мастерчейн (Masterchain) Российская национальная блокчейн-сеть - 14
  SmartDeal - 14
  ViPNet Coordinator HW ПАК Криптошлюз и межсетевой экран - 12
  Другие 307

  SmartDeal - 6
  R-Vision SGRC Центр контроля информационной безопасности - 4
  WE.Vote - 3
  КриптоБиоКабина (КБК) - 2
  Мастерчейн (Masterchain) Российская национальная блокчейн-сеть - 2
  Другие 16

  Softscore UG: Anwork Бизнес-коммуникатор - 2
  Квазар - 1
  КриптоБиоКабина (КБК) - 1
  ИнфоТеКС ViPNet QSS Phone квантовый телефон - 1
  Госключ - 1
  Другие 10

  Shenzhen Chainway C-серия RFID-считывателей - 6
  Госключ - 5
  SmartDeal - 4
  ИСКО Ареопад Информационная система коллегиальных органов - 2
  Мастерчейн (Masterchain) Российская национальная блокчейн-сеть - 2
  Другие 7

  Shenzhen Chainway C-серия RFID-считывателей - 1
  С-Терра Шлюз (CSP VPN Gate 100B) - 1
  ESMART Token - 1
  ИСКО Ареопад Информационная система коллегиальных органов - 1
  Солар: ГОСТ VPN - 1
  Другие 0