Рутокен Pass
Рутокен Pass — это плагин для аутентификации по технологии Passkey с использованием Рутокен ЭЦП 3.0. Он позволяет сотрудникам организаций входить на ресурсы с поддержкой FIDO2/WebAuthn без пароля, используя уже существующие токены и смарт-карты Рутокен ЭЦП 3.0.
Плагин доступен для мобильных устройств на iOS, iPadOS и Android, а также компьютеров с macOS. Ключ, созданной любой версией плагина, может быть использовать на любом мобильном или десктопном устройстве. Сценарии работы включают регистрацию и аутентификацию на сайтах, управление ключами и лицензированием. Триальная версия плагина позволяет создать ключи для учетной записи на одном ресурсе. Для снятия ограничений необходимо приобрести лицензию.
Процесс аутентификации с Рутокен Pass похож на вход в мобильные приложения современных банков. Вы можете использовать отпечаток пальца, FaceID, графический или цифровой PIN-код. Закрытые и неизвлекаемые ключи хранятся на Рутокен, обеспечивая безопасность и контроль.
Почему Рутокен Pass
Рутокен Pass — плагин, обеспечивающий passwordless-аутентификацию на базе стандарта FIDO2 с использованием Рутокен ЭЦП 3.0. Плагин устанавливается на мобильные устройства и стационарные\переносимые устройства Apple, позволяя использовать один метод аутентификации на разных платформах (iOS/iPadOS, Android, macOS).
Сценарии работы охватывают регистрацию, аутентификацию, управление ключами, хранение ключей и очистку кэша PIN-кодов. Лицензия на продукт хранится на ключевом носителе и не привязана к пользовательскому устройству. Для активации поддержки большего числа учетных записей необходимо приобрести лицензию и загрузить ее на токен.
Основные возможности плагина:
- Создание и хранение passkeys на ключевых носителях Рутокен ЭЦП 3.0.
- Аутентификация на сайтах и сервисах с поддержкой FIDO2/WebAuthn.
- Поддержка кросс-устройственной аутентификации на компьютер через мобильное устройство.
- Управление несколькими мастер-аккаунтами внутри плагина.
- Упрощение процесса аутентификации. Возможность использовать графический PIN-код, FaceID или пальцевую биометрию вместо ввода PIN-кода от токена.
- Экспорт лицензии и активация расширенного функционала (одиночная и групповая лицензия).
- Поддержка внешних IAM-систем, использующими FIDO2 для аутентификации.
- Управление учетными записями на нескольких устройствах Рутокен ЭЦП 3.0.
- Поддерживаемые ОС
-
- iOS 18+
- Android 14+
- macOS 15+
- Тип устройства
-
- Сторонний поставщик Passkey (Third-party provider).
- Поддерживаемые ключевые носители
-
- Токены Рутокен ЭЦП 3.0 с разъемами Type-C или Рутокен ЭЦП 3.0 NFC
- Смарт карты Рутокен ЭЦП 3.0 NFC
- работа по каналу NFC с продуктом возможна только в ОС Android и macOS.
- Стандарты
-
- FIDO2 / Passkey (ECDSA)
- Лицензия
-
- Лицензия хранится на ключевом носителе. Без лицензии можно создать одну учетную запись.
Сценарий 1. Корпоративный: электронная подпись + аутентификация на корпоративном веб-портале
Сотрудник получает от организации корпоративные токены для ЭП в различным системах (CRM, электронная почта и пр.). При использовании Рутокен Pass ему становится доступна аутентификация на корпоративном портале по стандарту FIDO.
Сценарий 2. Личное использование веб-ресурсов
Пользователь использует связку Рутокен ЭЦП для доступа и подписи на портале Госуслуг. При помощи Рутокен Pass он получает отчуждаемое хранилище passwordless ключей для учетных данных в соц.сетях, сервисах доставки, vk.ru, goolge.ru, yandex.ru, apple.com и других.
Сценарий 3. Кросс-клиентская аутентификация
Рутокен ЭЦП и Рутокен Pass на мобильном устройстве позволяет аутентифицироваться в нужный сервис на компьютере или ноутбуке через QR-код.