Byte/RE ИТ-издание

Приложение «Рутокен» для беспарольной аутентификации

Компания «Актив» выпустила «Рутокен Pass» – приложение для беспарольной аутентификации в веб-ресурсах и корпоративных сервисах при помощи устройств «Рутокен ЭЦП» 3.0 по технологии Passkeys. Новый продукт ориентирован на организации, которые уже используют устройства «Рутокен» для подписания документов и планируют расширить сценарии его применения. Приложение доступно для смартфонов, планшетов и ПК.

«Рутокен Pass» входит в экосистему решений «Рутокен» и открывает дополнительные возможности для безопасной аутентификации в корпоративной среде. Он доступен на iOS, iPadOS, Android и macOS и подходит компаниям, где используются подходы Zero Trust. Сочетание «Рутокен ЭЦП» 3.0 и «Рутокен Pass» позволяет использовать защищенные методы строгой аутентификации на основе PKI и FIDO2/Passkey.

Новое приложение предназначено для создания, хранения и использования ключей доступа на устройствах «Рутокен ЭЦП» 3.0. Закрытые ключи при этом остаются на защищенном устройстве, что снижает риски компрометации учетных записей и делает вход в сервисы более безопасным. Процесс аутентификации с «Рутокен Pass» похож на вход в мобильные приложения банков, в которых используются отпечатки пальца, FaceID или PIN-код.

Среди ключевых преимуществ «Рутокен Pass»:

  • возможность использования ключей доступа на различных ПК и мобильных устройствах, поскольку они хранятся на устройстве «Рутокен»;
  • безопасное хранение ключей доступа на устройстве «Рутокен» с защитой доступа с помощью биометрических функций мобильного устройства/ПК или PIN-кода;
  • безопасный и удобный доступ к учетным записям, заменяющий традиционные пароли, что снижает риски фишинга и компрометации учетных данных;
  • аутентификация на настольных ПК через QR-код при использовании «Рутокен Pass» на мобильном устройстве;
  • расширение сценариев использования «Рутокен ЭЦП» 3.0: одно устройство служит для подписания документов и аутентификации.

«Рутокен Pass» может применяться:

  • для беспарольного входа в веб-сервисы и корпоративные порталы с поддержкой Passkeys;
  • в проектах по развитию IAM-инфраструктуры и внедрению Zero Trust;
  • в сценариях усиления защиты корпоративных учетных записей: критически важные учетные записи –  администраторы, сервисные аккаунты и привилегированные пользователи – получают дополнительный уровень защиты;
  • в сценариях, где необходимо совместить высокий уровень безопасности с удобством для пользователя.

«Рутокен Pass» доступен для тестирования без лицензии: приложение позволяет работать с одной учетной записью сразу после установки.

Вам также могут понравиться