Page tree

Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

Table of Contents
maxLevel

...

3
exclude^Особенности.+

Общая информация

Рутокен MFA — линейка токенов для аутентификации в веб-сервисах, работающих по протоколу FIDO2 (CTAP2). Устройства линейки Рутокен MFA выступают в качестве единого средства защиты учетных записей веб-сервисов с использованием двухфакторной аутентификации.

...

  • Рутокен MFA C,
  • Рутокен MFA micro,
  • Рутокен MFA C Nano.
Название устройстваВнешний видИнтерфейсРазмер и массаСерийный номер
Рутокен MFA С

USB Type-C
  • 29,5x13x6 мм
  • 3 гр

указан на боковой грани корпуса


Рутокен MFA micro

micro USB Type-A
  • 7,8х15,4х5,8 мм
  • 1,6 гр

указан на металлической части разъема

Рутокен MFA C Nano

Image Added

USB Type-C
  • 11х16х8 мм
  • 1,5 гр

указан на металлической части разъема


Tip
titleКлючевые характеристики линейки

Все устройства линейки поддерживают:

  • протокол FIDO2 (реализована последняя версия протокола FIDO_2_1 или CTAP2.1. Спецификация);

    Expand
    titleПодробнее про FIDO2

    Аутентификация с устройствами Рутокен MFA осуществляется по стандарту FIDO2

    Стандарт обеспечивает высокий уровень безопасности, поскольку основан на криптографии с открытым ключом. 

    Рутокен MFA позволяет хранить резидентные учетные данные. Поскольку эти учетные данные могут содержать имя пользователя и другие данные, это обеспечивает качественную однофракторную аутентификацию на сайтах и ​​в приложениях, поддерживающих протокол WebAuthn. 


  • алгоритм электронной подписи ES256 (ECC P256);

  • протокол U2F (CTAP 1.2);

  • однофакторную аутентификацию в 16 аккаунтах одним токеном.

...

Устройства Рутокен MFA позволяют быстро и безопасно защитить аккаунты в веб-сервисах, поддерживающих спецификацию WebAuthn:

  • mail.ru,vk.ru
  •  (VK ID)Яндекс ID,
  • Google,
  • Apple ID,
  • Microsoft.

...

Expand
titleWindows

Windows (10 и выше):

Браузер

Двухфакторная аутентификация

Однофакторная аутентификация

Edge MS (Chromium)

Да

Да

Google Chrome

Да

Да

Mozilla Firefox*

Да

Да

Яндекс Браузер

Да

Да

* –  для работы браузера Firefox требуется настройка параметров конфигурации браузера. Как это сделать.



Expand
titleLinux

Linux (Astra-Linux 1.6/1.7+, Alt-Linux 8/9/10+, РЕД-ОС 7.2/7.3+, Debian 10+, Ubuntu 18+, CentOS 7.8+)

Браузер

Двухфакторная аутентификация

Однофакторная аутентификация

Google Chrome

Да

Да

Firefox*

Да

Да (версия 114 или выше)

Яндекс Браузер

Да

Да

* – для работы браузера Firefox требуется настройка параметров конфигурации браузера. Как это сделать.


Expand
titlemacOS

MacOS * (10.4 и выше):

Браузер

Двухфакторная аутентификация

Однофакторная аутентификация

Safari

Да

Да **

Google Chrome

Да

Да

Edge for MacOS

Да

Да

Mozilla Firefox

Да

Нет

* –  Apple ID не поддерживает режим беспарольной аутентификации.

** – требуется задать PIN-код перед аутентификацией. Как это сделать.


Expand
titleAndroid

Android (10 и выше)

Браузер

Двухфакторная аутентификация*

Однофакторная аутентификация

Google Chrome 105+

Да

Нет

Mozilla Firefox 91+

Да

Нет

Samsung Internet browser 21+

Да

Нет

Яндекс Браузер 23.5+

Нет**

Нет

*  – на ОС Android Рутокен MFA работает по протоколу CTAP1 (U2F). Протокол не поддерживает однофакторную аутентификацию.

** – поддержка будет добавлена в будущих версиях браузера.

...

Настройка аутентификации с Рутокен MFA в веб-сервисах

Для учетной записи mailзаписи mail.ru

Expand
titleОткрыть содержимое раздела

Anchor
mail-ru-add-mfa
mail-ru-add-mfa

Добавление Рутокен MFA Добавление Рутокен MFA в учетную запись mail.ru

Tip
При добавлении Рутокена MFA не закрывайте вкладку или браузер до окончания процесса.

Чтобы настроить вход в учетную запись mail.ru:

  1. Войдите в учетную запись mail.ru.
  2. Нажмите на фотографию профиля в правом верхнем углу.
  3. Перейдите в раздел Пароли и безопасность → Безопасность → Электронные ключи.
  4. Нажмите Добавить.
  5. Нажмите Добавить внешнее устройство.
  6. Нажмите Добавить.
  7. Следуйте инструкциям в системных окнах: 
    1. введите PIN-код Рутокена,
    2. в нужный момент коснитесь его корпуса.
  8. Введите имя ключа.
  9. Нажмите Сохранить.
  10. Нажмите Завершить.

Электронный ключ Рутокен MFA будет добавлен в учетную запись mail.ru.

Tip
titleДобавьте резервный ключ

Чтобы не потерять доступ к учетной записи в случае утери или порчи Рутокен MFA, рекомендуем добавить не один, а два электронных ключа к учетной записи: один основной, второй – резервный.
Использование основного и резервного электронного ключа – наиболее безопасная практика при использовании FIDO2-совместимых устройств.


Аутентификация с Рутокен MFA в учетную запись mail.ru

Tip
Войти в учетную запись mail.ru, используя электронный ключ Рутокен MFA, можно только в том случае, если в учетную запись ранее был добавлен электронный ключ. Как добавить электронный ключ.

Чтобы войти в учетную запись mail.ru:

  1. Откройте сервис mail.ru.
  2. Нажмите Войти.
  3. Введите Имя аккаунта.
  4. Нажмите Ввести пароль.
  5. Следуйте инструкциям в системных окнах: 
    1. введите PIN-код Рутокена,
    2. в нужный момент коснитесь его корпуса.

Вход в учетную запись mail.ru с помощью электронного ключа Рутокен MFA будет осуществлен.

Для учетной

...

записи Яндекс ID

Info

В Яндекс ID Рутокен MFA может использоваться только для беспарольной аутентификации.

Expand
titleОткрыть содержимое раздела

Anchor
yandex-id-add-mfa
yandex-id-add-mfa

Добавление Рутокен MFA в учетную запись

vk.ru

Яндекс ID

Tip
При добавлении Рутокена MFA не закрывайте вкладку или браузер до окончания процесса.

Чтобы настроить вход в учетную запись vk.ruЯндекс ID:

  1. Войдите в учетную запись vk.ru.Нажмите на фотографию профиля в правом верхнем углу. личный кабинет Яндекс ID.
  2. Перейдите в раздел Настройки → Безопасность.
    Image Removed
  3. В разделе Способы входа найдите строку OnePass и нажмите Подключить.
  4. Нажмите Добавить.
    Сервис VK ID отправит СМС с кодом для подтверждения действия.
  5. Введите код из СМС.
    Image Removed
  6. Вход по лицу или отпечатку нажмите Настроить на устройстве.
  7. На открывшейся странице нажмите Настроить на устройстве.
    Image Added
  8. В окне выбора устройства, на котором будет храниться ключ доступа, выберите:
    • в Windows: Windows Hello или внешний электронный ключ;
    • в macOS: Использовать телефон, планшет или ключ доступа;
    • в ОС GNU/Linux: подключенный Рутокен MFA определится автоматически.
      Info

      Если вместо окна выбора устройства открылось окно с QR-кодом или просьбой включить Bluetooth, нажмите Назад или Другой способ, чтобы вернуться к выбору устройства.

  9. Следуйте инструкциям в системных окнах: 
    1. введите PIN-код Рутокена,
    2. в нужный момент коснитесь его корпуса.
  10. Нажмите Отлично.
    Image Removed
Электронный
  1. После завершения настройки электронный ключ Рутокен MFA будет добавлен в учетную запись

 vk.ru.
  1. Яндекс ID.

Note

Особенности работы ключей доступа в Яндекс ID

Ключи доступа в Яндекс ID создаются для конкретного сочетания браузера и операционной системы на устройстве.
Чтобы настроить вход в Яндекс ID с помощью Рутокен MFA в другом браузере или на другом устройстве, повторите на нем добавление Рутокен MFA в учетную запись

Tip
titleДобавьте резервный ключ

Чтобы не потерять доступ к учетной записи в случае утери или порчи Рутокен MFA, рекомендуем добавить не один, а два электронных ключа к учетной записи: один основной, второй – резервный.
Использование основного и резервного электронного ключа – наиболее безопасная практика при использовании FIDO2-совместимых устройств.

Аутентификация с Рутокен MFA в учетную запись

vk.ru

Яндекс ID

Tip

Войти в учетную запись

vk.ru

Яндекс ID, используя электронный ключ Рутокен MFA, можно только в том случае, если в учетную запись ранее был добавлен электронный ключ. Как добавить электронный ключ.

Чтобы войти в учетную запись с Рутокен MFAЯндекс ID:

  1. Откройте сервис vk.ru.
  2. Введите данные учетной записи: телефон или электронную почту.
  3. Нажмите Войти.
  4. страницу входа в Яндекс ID.
  5. В списке способов входа нажмите По лицу или отпечатку.
  6. Следуйте инструкциям в системных окнах: 
    1. введите PIN-код Рутокена,
    2. в нужный момент коснитесь его корпуса.

Image RemovedImage Added

Вход в учетную запись vk.ru с Яндекс ID с помощью электронного ключа Рутокен MFA будет осуществлен.

...

Настройка аутентификации с Рутокен MFA для OpenSSH

Без PIN-кодом: Настройка OpenSSH доступа по Рутокен MFA

С PIN-кодом: Настройка OpenSSH доступа по Рутокен MFA с доступом по PIN-коду