Рутокен OTP

Продукт
Разработчики: Актив (Актив-софт)
Дата премьеры системы: 2019/04/03
Отрасли: Интернет-сервисы,  Информационные технологии
Технологии: ИБ - Аутентификация,  ИБ - Средства шифрования

Содержание

Рутокен OTP

Рутокен OTP — второй фактор защиты аккаунта пользователя. С аппаратным вторым фактором можно упростить связку логин-пароль от сайта, а длинные надежные пароли больше не нужно вводить вручную и запоминать — они автоматически создаются и подставляются в формы ввода OTP-токеном.

2025

Поддержка системой СКДПУ НТ

Компании «Актив» и «АйТи Бастион» 7 августа 2025 года объявили о поддержке аппаратных аутентификаторов Рутокен OTP в РАМ-платформе СКДПУ НТ. Эта интеграция позволяет бизнесу усилить защиту привилегированных пользователей, снизить риски внутренних угроз и соответствовать требованиям информационной безопасности. Аутентификаторы Рутокен OTP дополняют стандартную связку логин-пароль одноразовым кодом, что значительно повышает надежность доступа к важным ИТ-ресурсам.

Ранее в СКДПУ НТ — российской PAM-платформе компании «АйТи Бастион», предназначенной для управления привилегированным доступом, контроля пользовательских сессий и оперативного реагирования на инциденты — для двухфакторной аутентификации уже была реализована поддержка USB-токенов и смарт-карт Рутокен ЭЦП 3.0 компании «Актив». Такие меры были необходимы для подтверждения личности пользователей при доступе к критически важным ресурсам.

В обновленной версии платформы — СКДПУ НТ 2.3.2 — реализована поддержка аппаратных аутентификаторов Рутокен OTP, генерирующих одноразовые пароли по алгоритму TOTP. Это решение усиливает проверку подлинности пользователей и позволяет дополнительно подтверждать право на выполнение действий в системе. Интеграция выполнена на базе собственного RADIUS-сервера без использования сторонних решений и охватывает все ключевые компоненты платформы (Шлюз доступа, Мониторинг и аналитика, Кабинет оператора, Портал доступа и Персональные сейфы).

Совместимость с BearPass

Специалисты компаний «Актив» и «Беарпасс» провели испытания и подтвердили корректность совместной работы аппаратных аутентификаторов Рутокен OTP и Рутокен MFA в корпоративном менеджере паролей BearPass. С помощью двухфакторной аутентификации устройства Рутокен защищают доступ к данным о логинах и паролях, хранящихся в сервисе. Об этом «Актив» сообщил 23 июня 2025 года. Подробнее здесь.

Совместимость с Avanpost FAM

Компании Avanpost и «Актив» расширяют технологическое партнерство в области аутентификации и управления доступом и завершили интеграцию линейки Avanpost Access Manager и аутентификаторов Рутокен. Об этом Avanpost сообщил 3 апреля 2025 года.

Avanpost FAM обеспечивает централизованное управление и универсальную аппаратную аутентификацию с использованием устройств Рутокен ЭЦП 3.0, Рутокен OTP и Рутокен MFA. Подробнее здесь.

Интеграция с Infrascope

Компании NRG Softlab и «Актив» подтвердили совместимость PAM-системы Infrascope с аппаратными аутентификаторами линейки Рутокен. Интеграция позволила заказчикам обеспечить «строгую» и «усиленную» аутентификацию привилегированных пользователей в информационные системы с помощью современных аутентификаторов Рутокен OTP и Рутокен MFA. Об этом «Актив» сообщил 18 февраля 2025 года. Подробнее здесь.

2024: Совместимость с сервисом Multifactor

Специалисты компаний МУЛЬТИФАКТОР и «Актив» проверили на совместимость устройства Рутокен OTP и Рутокен MFA с системой двухфакторной аутентификации MULTIFACTOR для безопасного удаленного подключения к корпоративным информационным системам. По результатам тестирования стороны подписали сертификат, подтверждающий совместимость. Об этом «Актив» сообщил 22 марта 2024 года. Подробнее здесь.

2019

Старт серийного производства аппаратных аутентификаторов Рутокен OTP

3 апреля 2019 года компания «Актив» сообщил о начале серийного производства аппаратных аутентификаторов Рутокен OTP.

Рутокен OTP является безопасным средством для входа в личные кабинеты и учетные записи web-сайтов и порталов. Специалисты Минкомсвязи и зарубежные эксперты из Национального института стандартов и технологий США (NIST) подтверждают это, указывая на ненадежность SMS, и рекомендуют не использовать пароли и СМС для входа на ресурсы. По сравнению с программными генераторами одноразовых паролей, аппаратные аутентификаторы работают, даже если в телефоне сел аккумулятор, при плохом качестве мобильное связи, когда извлечена сим-карта, случилась поломка или телефон забыт или украден.ЦОДы на российских решениях, ИИ, лайфхаки в построении сетей. Что обсуждали сотни экспертов на конференции «Сетевое лето» 18.3 т

Одноразовый пароль создается с помощью криптографических алгоритмов на основе секретного ключа и счетчика количества нажатий на кнопку генерации паролей. Злоумышленник не может получить этот секретный ключ, поскольку он не может быть перехвачен или считан из устройства Рутокен.

Использование генераторов одноразовых паролей удобно для однократной аутентификации и единого входа (Single Sign-On), доступа в дистанционный банк-клиент и популярные системы управления сайтами.

Ввиду своей простоты использования генераторы одноразовых паролей чаще всего используются в корпоративном секторе и особенно в сегменте SOHO.

Описание и характеристики

Безопасность

Генераторы одноразовых паролей Рутокен:

  • делают невозможной утечку конфиденциальной информации из личного кабинета сайта из-за кражи пароля;
  • вы не будете терять драгоценное время, восстанавливая забытый или заблокированный сложный длинный пароль. При использовании аппаратного 2-го фактора пароль может быть совсем простым.

В создании одноразового пароля лежит криптографическая основа и участвуют секретный ключ и счетчик количества нажатий на кнопку генерации паролей. Главная секретная составляющая этой схемы — секретный ключ. Злоумышленник не может получить этот секретный ключ т.к. он не может быть перехвачен или считан из устройства Рутокен.

Принцип работы

Рутокен OTP подключается к USB порту и определяет себя как стандартную HID-клавиатуру. Для входа на сайт нужно не только знать логин-пароль, но и предъявить уникальный одноразовый пароль, который вводиться автоматически в экранную форму при нажатии кнопки на Рутокен OTP.

Технические характеристики

На апрель 2019 года токен имеет следующие характеристики:

Алгоритм генерации одноразовых паролей

Браузеры

Платформы

Интерфейс подключения

Габариты

  • 58х16х8мм

Вес

  • 6,3 г



СМ. ТАКЖЕ (7)


Подрядчики-лидеры по количеству проектов

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Индид, Indeed (ранее Indeed ID) (62)
  Инфосистемы Джет (50)
  Softline (Софтлайн) (39)
  ДиалогНаука (39)
  Информзащита (36)
  Другие (912)

  Индид, Indeed (ранее Indeed ID) (8)
  Deiteriy (Дейтерий) (2)
  Информзащита (2)
  Softline (Софтлайн) (2)
  Национальный аттестационный центр (НАЦ) (2)
  Другие (35)

  Индид, Indeed (ранее Indeed ID) (9)
  Сканпорт АйДи (Scanport) (6)
  Инфосистемы Джет (4)
  Уральский центр систем безопасности (УЦСБ) (3)
  Inspect (3)
  Другие (49)

  Уральский центр систем безопасности (УЦСБ) (6)
  Индид, Indeed (ранее Indeed ID) (4)
  Инфосистемы Джет (4)
  Сканпорт АйДи (Scanport) (3)
  Мобильные ТелеСистемы (МТС) (2)
  Другие (56)

  Индид, Indeed (ранее Indeed ID) (5)
  ОКТРОН (4)
  Softline (Софтлайн) (3)
  Viant (Виант) (3)
  ITProtect (Инфозащита) (2)
  Другие (44)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Индид, Indeed (ранее Indeed ID) (5, 64)
  FalconGaze (Фалконгейз) (1, 38)
  SafeTech Group (СэйфТек) (4, 37)
  Аладдин Р.Д. (Aladdin R.D.) (20, 27)
  Visa International (2, 26)
  Другие (493, 253)

  Индид, Indeed (ранее Indeed ID) (3, 8)
  SafeTech Group (СэйфТек) (1, 1)
  Код Безопасности (1, 1)
  Avanpost (Аванпост) (1, 1)
  Солар (Solar) (1, 1)
  Другие (0, 0)

  Индид, Indeed (ранее Indeed ID) (2, 9)
  Shenzhen Chainway Information Technology (1, 6)
  SafeTech Group (СэйфТек) (1, 4)
  Аладдин Р.Д. (Aladdin R.D.) (4, 3)
  Т-Банк (ТБанк) ранее Тинькофф Банк (1, 1)
  Другие (1, 1)

  Индид, Indeed (ранее Indeed ID) (2, 4)
  SafeTech Group (СэйфТек) (1, 3)
  Shenzhen Chainway Information Technology (1, 3)
  Мобильные ТелеСистемы (МТС) (1, 2)
  КИТ (EPlat4m) (1, 1)
  Другие (9, 9)

  Индид, Indeed (ранее Indeed ID) (2, 6)
  Shenzhen Chainway Information Technology (1, 5)
  Мультифактор (Multifactor) (1, 1)
  Солар (Solar) (1, 1)
  IT Expertise (ИТ-Экспертиза) (1, 1)
  Другие (8, 8)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Indeed Access Manager (Indeed AM) - 47
  FalconGaze SecureTower - 38
  SafeTech: PayControl - 24
  3-D Secure (3D-Secure) - 23
  Avanpost IDM Access System - 20
  Другие 299

  Indeed Access Manager (Indeed AM) - 6
  Indeed PAM - Indeed Privileged Access Manager - 2
  Indeed CM - Indeed Certificate Manager (ранее Indeed Card Manager, Indeed Card Management) - 2
  Solar webProxy Шлюз веб-безопасности - 1
  Avanpost IDM Access System - 1
  Другие 2

  Indeed Access Manager (Indeed AM) - 7
  Shenzhen Chainway C-серия RFID-считывателей - 6
  SafeTech: PayControl - 4
  Aladdin 2FA - 3
  Indeed PAM - Indeed Privileged Access Manager - 3
  Другие 6

  Indeed PAM - Indeed Privileged Access Manager - 3
  Shenzhen Chainway C-серия RFID-считывателей - 3
  SafeTech: PayControl - 3
  МТС ID - 2
  Indeed Access Manager (Indeed AM) - 2
  Другие 10

  Indeed PAM - Indeed Privileged Access Manager - 5
  Shenzhen Chainway C-серия RFID-считывателей - 5
  Indeed Access Manager (Indeed AM) - 2
  Solar inRights (ранее Jet inView Identity Manager) - 1
  Газпром Бизнес ID - 1
  Другие 9

Подрядчики-лидеры по количеству проектов

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Softline (Софтлайн) (51)
  Инфосистемы Джет (45)
  ДиалогНаука (35)
  Информзащита (34)
  Leta IT-company (26)
  Другие (775)

  КСБ-Софт (2)
  Концерн Автоматика (2)
  Softscore UG (2)
  Информзащита (2)
  Deiteriy (Дейтерий) (2)
  Другие (42)

  Сканпорт АйДи (Scanport) (6)
  Практика Успеха (5)
  Inspect (3)
  ОКТРОН (3)
  Уральский центр систем безопасности (УЦСБ) (3)
  Другие (36)

  Уральский центр систем безопасности (УЦСБ) (5)
  Инфосистемы Джет (4)
  Сканпорт АйДи (Scanport) (3)
  ИнфоТеКС (Infotecs) (2)
  Информзащита (2)
  Другие (41)

  ОКТРОН (4)
  Viant (Виант) (3)
  ДиалогНаука (2)
  Информзащита (2)
  Код Безопасности (2)
  Другие (30)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Код Безопасности (17, 40)
  ИнфоТеКС (Infotecs) (34, 34)
  Аладдин Р.Д. (Aladdin R.D.) (24, 30)
  Лаборатория Касперского (Kaspersky) (2, 23)
  Системы распределенного реестра (3, 19)
  Другие (446, 264)

  Концерн Автоматика (2, 2)
  Системы распределенного реестра (2, 2)
  ИнфоТеКС (Infotecs) (2, 2)
  Softscore UG (1, 2)
  Системы практической безопасности (СПБ) (1, 1)
  Другие (9, 9)

  Shenzhen Chainway Information Technology (1, 6)
  Практика Успеха (2, 5)
  Министерство цифрового развития, связи и массовых коммуникаций РФ (Минцифры) (1, 5)
  Digital Design (Диджитал Дизайн) (1, 2)
  Системы распределенного реестра (1, 2)
  Другие (6, 6)

  Shenzhen Chainway Information Technology (1, 3)
  ИнфоТеКС (Infotecs) (2, 2)
  АТ бюро (ESMART) (1, 1)
  Калуга Астрал (1, 1)
  Министерство цифрового развития, связи и массовых коммуникаций РФ (Минцифры) (1, 1)
  Другие (7, 7)

  Shenzhen Chainway Information Technology (1, 5)
  Код Безопасности (2, 3)
  Актив (Актив-софт) (1, 1)
  Digital Design (Диджитал Дизайн) (1, 1)
  SpamTitan Technologies (1, 1)
  Другие (2, 2)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Shenzhen Chainway C-серия RFID-считывателей - 18
  Kaspersky Total Security - 18
  Код Безопасности: Континент NGFW (ранее АПКШ Континент) - 15
  Код Безопасности: Secret Net Studio для Linux (Secret Net LSP) - 15
  SmartDeal - 14
  Другие 332

  Softscore UG: Anwork Бизнес-коммуникатор - 2
  Лаборатория Касперского: Polys Платформа электронного голосования - 1
  Рязанский Радиозавод: Аппаратные связи на базе шасси высокой проходимости - 1
  Концерн Автоматика: Форпост ПАК - 1
  ИнфоТеКС ViPNet QSS Phone квантовый телефон - 1
  Другие 11

  Shenzhen Chainway C-серия RFID-считывателей - 6
  Госключ - 5
  SmartDeal - 4
  ИСКО Ареопад Информационная система коллегиальных органов - 2
  Мастерчейн (Masterchain) Российская национальная блокчейн-сеть - 2
  Другие 7

  Shenzhen Chainway C-серия RFID-считывателей - 3
  ESMART Token - 1
  Солар: ГОСТ VPN - 1
  Код Безопасности: Континент NGFW (ранее АПКШ Континент) - 1
  ViPNet SIES Core - 1
  Другие 8

  Shenzhen Chainway C-серия RFID-считывателей - 5
  Код Безопасности: Континент NGFW (ранее АПКШ Континент) - 3
  Guardant DL Программные ключи - 1
  Солар: ГОСТ VPN - 1
  SpamTitan - 1
  Другие 3