Рутокен Pass

Рутокен Pass — это плагин для аутентификации по технологии Passkey с использованием Рутокен ЭЦП 3.0. Он позволяет сотрудникам организаций входить на ресурсы с поддержкой FIDO2/WebAuthn без пароля, используя уже существующие токены и смарт-карты Рутокен ЭЦП 3.0.

Плагин доступен для мобильных устройств на iOS, iPadOS и Android, а также компьютеров с macOS. Ключ, созданной любой версией плагина, может быть использовать на любом мобильном или десктопном устройстве. Сценарии работы включают регистрацию и аутентификацию на сайтах, управление ключами и лицензированием. Триальная версия плагина позволяет создать ключи для учетной записи на одном ресурсе. Для снятия ограничений необходимо приобрести лицензию.

Процесс аутентификации с Рутокен Pass похож на вход в мобильные приложения современных банков. Вы можете использовать отпечаток пальца, FaceID, графический или цифровой PIN-код. Закрытые и неизвлекаемые ключи хранятся на Рутокен, обеспечивая безопасность и контроль.

Почему Рутокен Pass

Работает с токенами и смарт-картами Рутокен ЭЦП 3.0
Использует стандарт Passkey для беспарольной аутентификации
Поддерживает кросс-устройственную аутентификацию
Безопасно хранит ключи на ключевом носителе
Совместим с устройствами на iOS, Android и macOS
Удобное лицензирование, не привязанное к пользовательскому устройству
Работает с любыми FIDO2/WebAuthn ресурсами: Google, AppleID, Yandex ID, VK ID…
Привычный и понятный механизм аутентификации с использованием графического PIN-кода и биометрии

Рутокен Pass — плагин, обеспечивающий passwordless-аутентификацию на базе стандарта FIDO2 с использованием Рутокен ЭЦП 3.0. Плагин устанавливается на мобильные устройства и стационарные\переносимые устройства Apple, позволяя использовать один метод аутентификации на разных платформах (iOS/iPadOS, Android, macOS).

Сценарии работы охватывают регистрацию, аутентификацию, управление ключами, хранение ключей и очистку кэша PIN-кодов. Лицензия на продукт хранится на ключевом носителе и не привязана к пользовательскому устройству. Для активации поддержки большего числа учетных записей необходимо приобрести лицензию и загрузить ее на токен.

Основные возможности плагина:

  • Создание и хранение passkeys на ключевых носителях Рутокен ЭЦП 3.0.
  • Аутентификация на сайтах и сервисах с поддержкой FIDO2/WebAuthn.
  • Поддержка кросс-устройственной аутентификации на компьютер через мобильное устройство.
  • Управление несколькими мастер-аккаунтами внутри плагина.
  • Упрощение процесса аутентификации. Возможность использовать графический PIN-код, FaceID или пальцевую биометрию вместо ввода PIN-кода от токена.
  • Экспорт лицензии и активация расширенного функционала (одиночная и групповая лицензия).
  • Поддержка внешних IAM-систем, использующими FIDO2 для аутентификации.
  • Управление учетными записями на нескольких устройствах Рутокен ЭЦП 3.0.
Поддерживаемые ОС
  • iOS 18+
  • Android 14+
  • macOS 15+
Тип устройства
  • Сторонний поставщик Passkey (Third-party provider).
Поддерживаемые ключевые носители
  • Токены Рутокен ЭЦП 3.0 с разъемами Type-C или Рутокен ЭЦП 3.0 NFC
  • Смарт карты Рутокен ЭЦП 3.0 NFC
  • работа по каналу NFC с продуктом возможна только в ОС Android и macOS.
Стандарты
  • FIDO2 / Passkey (ECDSA)
Лицензия
  • Лицензия хранится на ключевом носителе. Без лицензии можно создать одну учетную запись.

Сценарий 1. Корпоративный: электронная подпись + аутентификация на корпоративном веб-портале

Сотрудник получает от организации корпоративные токены для ЭП в различным системах (CRM, электронная почта и пр.). При использовании Рутокен Pass ему становится доступна аутентификация на корпоративном портале по стандарту FIDO.

Сценарий 2. Личное использование веб-ресурсов

Пользователь использует связку Рутокен ЭЦП для доступа и подписи на портале Госуслуг. При помощи Рутокен Pass он получает отчуждаемое хранилище passwordless ключей для учетных данных в соц.сетях, сервисах доставки, vk.ru, goolge.ru, yandex.ru, apple.com и других.

Сценарий 3. Кросс-клиентская аутентификация

Рутокен ЭЦП и Рутокен Pass на мобильном устройстве позволяет аутентифицироваться в нужный сервис на компьютере или ноутбуке через QR-код.