Токены и MFA — аппаратные средства многофакторной аутентификации: OTP-токены (генераторы одноразовых паролей по алгоритмам TOTP/HOTP), USB- и NFC-ключи с поддержкой FIDO2/WebAuthn и U2F, а также смарт-карты и USB-токены с криптографией (PKI, ГОСТ) для входа в системы и электронной подписи. Ключевые критерии — поддерживаемые стандарты, интерфейс (USB-A/USB-C/NFC) и совместимость с ОС и сервисами. Популярны YubiKey, Рутокен, JaCarta, eToken. В каталоге — новые и б/у позиции, всё проверяется перед отгрузкой. Поможем выбрать под задачу и бюджет, выставим счёт с НДС для юрлиц. Тестируем оборудование на стенде перед отгрузкой.
Вопросы по теме
Чем FIDO2-ключ отличается от OTP-токена?
OTP-токен генерирует одноразовый код (TOTP/HOTP), который пользователь вводит вручную как второй фактор. FIDO2/U2F-ключ выполняет криптографическую аутентификацию по стандарту WebAuthn без ввода кода и устойчив к фишингу.
Что такое TOTP и HOTP?
HOTP (RFC 4226) генерирует пароль на основе счётчика событий, TOTP (RFC 6238) — на основе текущего времени, поэтому код меняется каждые 30–60 секунд. TOTP сегодня используется чаще, в том числе в приложениях-аутентификаторах.
Подойдёт ли токен для российских ГОСТ-систем и ЭП?
Для работы с электронной подписью и ГОСТ-криптографией применяют сертифицированные токены Рутокен и JaCarta с поддержкой алгоритмов ГОСТ и требований ФСТЭК/ФСБ. YubiKey и подобные FIDO2-ключи для квалифицированной ЭП по ГОСТ не подходят.
Как выбрать интерфейс токена?
Ориентируйтесь на устройства пользователей: USB-A для настольных ПК, USB-C для новых ноутбуков и телефонов, NFC — для бесконтактного входа со смартфона. Многие ключи совмещают несколько интерфейсов.
Совместимы ли аппаратные ключи с корпоративными сервисами?
FIDO2/WebAuthn поддерживается большинством современных IdP и сервисов (Active Directory, Azure AD/Entra, Google, VPN). Перед закупкой проверьте поддержку конкретного стандарта в вашей системе аутентификации.