21 ноября 2025 года компании RooX и «Актив» объявили о подтверждении совместимости своей платформы управления доступом RooX UIDM с аутентификаторами Рутокен OTP и Рутокен MFA. Эта новинка подтверждена соответствующим сертификатом, что сделает доступ к веб-сервисам более безопасным.
PooX UIDM представляет собой российскую платформу, нацеленную на централизованное управление аутентификацией и авторизацией. Она позволяет эффективно управлять доступом как сотрудников, так и клиентов к разнообразным веб-приложениям. Платформа поддерживает современные технологии, такие как единый вход (SSO), многофакторная аутентификация (MFA) и различные модели доступа, включая ролевую и атрибутную.
Аутентификатор Рутокен OTP использует алгоритм TOTP для генерации одноразовых паролей. Он идеально подходит для безопасного входа в корпоративные порталы и системы, поддерживающие стандарт OATH TOTP. В то же время, Рутокен MFA вводит новое поколение токенов для аутентификации, базируясь на протоколах FIDO2, и предлагает более высокий уровень безопасности.
Аутентификация с использованием Рутокен MFA обеспечивает куда большую защиту данных от фишинга благодаря использованию наборов двух факторов для подтверждения личности — физического токена и уникального PIN-кода. Совместимость с RooX UIDM позволяет бизнесам переходить на концепцию Zero Trust, что актуально в условиях современных киберугроз.
Константин Корсаков, директор по безопасной разработке RooX, отметил, что интеграция Рутокенов значительно усиливает возможности платформы для создания гибких систем управления доступом. Он добавил, что это позволит заказчикам лучше приспосабливаться к требованиям современного бизнеса, предлагая пользователям выбор удобных и современных методов аутентификации.
Андрей Шпаков, руководитель направления многофакторной аутентификации в «Актив», подчеркнул, что надежная информационная безопасность не может обойтись без аппаратного элемента доверия, который защищает приватные ключи и секреты. Интеграция с RooX UIDM предоставляет комплексное решение, которое отвечает принципу Zero Trust: «Никогда не доверяй, всегда проверяй», используя передовые российские технологии.
