что такое токинг флешка

Носитель ключа электронной подписи

Носитель ключа ЭП (токен) — это защищенная «флешка» для хранения электронной подписи. Выбор носителя зависит от сферы применения.

Расскажем про виды токенов и их различия.

Что вы узнаете

Почему обычная флешка не подойдет

Токен напоминает флешку, но отличается от нее повышенным уровнем защиты: имеет пароль, сертификацию ФСТЭК/ФСБ, на продвинутых моделях встроено средство криптографической защиты информации (СКЗИ). Если его нет — нужно установить специальную программу на ПК. Чаще всего используют СКЗИ «КриптоПро». Программа покупается отдельно.

Виды токенов

Защищенные носители делятся на 2 вида: со встроенным СКЗИ и без него.

В таблице — сравниваем основные характеристики токенов.

Расскажем подробнее о каждом носителе.

Токены без СКЗИ

Такие носители подойдут для сдачи отчетности, участия в торгах, подписания документов по ЭДО или регистрации на Честном знаке. В них нет встроенного СКЗИ, токены не подойдут для работы с алкоголем в ЕГАИС.

Рутокен Lite

Это самый бюджетный вариант токена. В нем нет дополнительных функций, но есть все необходимое для работы. Сертифицирован ФСТЭК.

что такое токинг флешка. Смотреть фото что такое токинг флешка. Смотреть картинку что такое токинг флешка. Картинка про что такое токинг флешка. Фото что такое токинг флешка

Рутокен Lite micro

Та же модель, но в мини-версии. Удобна для тех, кто работает с ноутбука. СКЗИ приобретается отдельно (для работы в СБИС СКЗИ не требуется).

что такое токинг флешка. Смотреть фото что такое токинг флешка. Смотреть картинку что такое токинг флешка. Картинка про что такое токинг флешка. Фото что такое токинг флешка

Токены с СКЗИ

Главное различие таких носителей — в наличии дополнительного пин-кода и возможности восстановления при блокировке.

Рутокен ЭЦП 2.0

Это базовая и самая популярная модель. На токене стоит ограничение по введению неправильного пин-кода. После нескольких попыток носитель заблокируется. Подходит для работы в ЕГАИС.

что такое токинг флешка. Смотреть фото что такое токинг флешка. Смотреть картинку что такое токинг флешка. Картинка про что такое токинг флешка. Фото что такое токинг флешка

Рутокен ЭЦП 2.0 Type-c

Та же модель, но с другим разъемом. Подходит для ноутбуков с портом USB Type-C или Thunderbolt 3 (кроме Apple iPad Pro 2018 года). Подходит для работы в ЕГАИС.

что такое токинг флешка. Смотреть фото что такое токинг флешка. Смотреть картинку что такое токинг флешка. Картинка про что такое токинг флешка. Фото что такое токинг флешка

JaCarta-2 SE

В отличие от Рутокена, JaCarta-2 SE имеет 2 преимущества:

что такое токинг флешка. Смотреть фото что такое токинг флешка. Смотреть картинку что такое токинг флешка. Картинка про что такое токинг флешка. Фото что такое токинг флешка

Если пользователь несколько раз ввел неправильный код, количество попыток аннулируется. Верный пароль можно будет ввести через определенное время — этот промежуток устанавливается заранее. Не нужно обращаться в УЦ, чтобы разблокировать носитель.

Смарт-карты

Однако производители предлагают альтернативный вариант — карты с бесконтактной технологией NFC: в качестве считывателя подойдет любой смартфон или планшет. Чтобы подписать документы, достаточно приложить смарт-карту к мобильному устройству — электронная подпись будет получена, даже если на телефоне или планшете нет интернета.

На рынке защищенных носителей известны смарт-карты Рутокен и электронные удостоверения JaCarta.

что такое токинг флешка. Смотреть фото что такое токинг флешка. Смотреть картинку что такое токинг флешка. Картинка про что такое токинг флешка. Фото что такое токинг флешка

Bluetooth-токены

Такие токены можно подключать:

Одним из ведущих производителей является Рутокен. Модель Рутокен ЭЦП Bluetooth удобна для «мобильных сотрудников»: пользователь может подписывать электронные документы, не доставая токен из кармана или сумки. Устройство соединяется с телефоном или планшетом по Bluetooth, для начала работы требует код активации. Он защищает токен от случайного подключения к другому устройству.

что такое токинг флешка. Смотреть фото что такое токинг флешка. Смотреть картинку что такое токинг флешка. Картинка про что такое токинг флешка. Фото что такое токинг флешка

Электронная подпись

что такое токинг флешка. Смотреть фото что такое токинг флешка. Смотреть картинку что такое токинг флешка. Картинка про что такое токинг флешка. Фото что такое токинг флешка

Полезные статьи

Документы для получения электронной подписи

Электронная подпись — виды, способы применения и получения

Проверить работоспособность ключа

Электронная подпись заканчивается — что делать?

Удостоверяющий центр – что это и зачем?

Что такое СКЗИ, и какие они бывают

Потеряли, украли подпись — что делать?

Как и где можно хранить электронную подпись

Что делать, если забыли пароль на ЭП

Установить защиту для НЭП

Электронная подпись, не выходя из дома

Настроить компьютер для работы с ЭП

Доверить использование электронной подписи уполномоченному сотруднику

Источник

Что такое USB-токен для электронной подписи и для чего он нужен?

Что случилось?

Оформляя заказ на электронную подпись, можно заказать «USB-токен JaCarta LT». Токен стоит дополнительно 700-800 рублей. Объясняем, для чего он нужен и стоит ли его заказывать.

Это обычная флешка?

USB-токен (также известный как USB-ключ или USB-носитель) — это небольшой брелок, который похож на флешку и вставляется в тот же порт USB, но внутри у него находится специальное оборудование для безопасного хранения вашей подписи.

Удобство защищённого носителя в том, что вы можете всегда хранить подпись при себе. Компьютер при этом настраивается так, что подпись будет работать только когда вставлен токен.

Даже если злоумышленник получит доступ к токену, защищённый смарт-карточный чип не позволит скопировать с него информацию. А при подключении к компьютеру токен будет запрашивать пин-код.

Нужно ли приобретать специальные программы для работы с токеном?

Если вы купили токен, вам нужно будет скачать комплект драйверов с официального сайта производителя токена. Драйвера предоставляются бесплатно.

У меня уже есть флешка «Рутокен». Она работает с вашими подписями?

Да. Если вы приобрели токен другого производителя (например, «Рутокен» или eToken), вы без проблем скопируете на него подпись.

Я не хочу тратить лишние деньги на токен.

Если вы уверены в безопасности своего окружения, разумеется, вы можете хранить электронную подпись на компьютере. Однако помимо компрометации злоумышленниками, вы рискуете потерять файл подписи при поломке компьютера.

Контакты

Телефон
+7 (8182) 48-16-00

E-mail
info@arhtender.ru

Адрес
г. Архангельск
пл. Ленина, д. 4, оф. 1304

Часы работы
Пнд-птн с 10:00 до 18:00
Без перерывов

Электронная подпись работает на следующих площадках:

Электронная подпись работает на следующих площадках:

Оставьте, пожалуйста, ваши контактные данные, и мы свяжемся с вами в ближайшее время.

Источник

Получаем подпись в ФНС: как выбрать носитель

что такое токинг флешка. Смотреть фото что такое токинг флешка. Смотреть картинку что такое токинг флешка. Картинка про что такое токинг флешка. Фото что такое токинг флешка

Чтобы бесплатно получить подпись в ФНС, индивидуальный предприниматель, юридическое лицо или нотариус должны приобрести специальный токен. Токен — это носитель электронной подписи, он служит для хранения ключа ЭП и его использования.

В этой статье мы разберёмся в том, какие носители существуют, в чём разница между ними и расскажем, как с ними работать и какие ошибки могут возникнуть во время их эксплуатации.

Какие носители бывают

Все токены внешне напоминают флешку и выполняют её функции — выступают в качестве носителя. Однако, в отличие от обычной флешки, токены являются защищёнными носителями: на них устанавливается пароль и в них встроены криптографические алгоритмы. Это сделано для того, чтобы максимально обезопасить хранимую на них электронную подпись от компрометации, то есть доступа постороннего лица к защищённой информации.

Мы лишь вскользь упомянем о том, что хранить электронную подпись можно и на компьютере, но это небезопасно. В то же время, с 1 января 2022 года, получить подпись для юридических лиц, индивидуальных предпринимателей и нотариусов можно будет только в удостоверяющем центре ФНС. И получатель должен иметь при себе токен, на который и будет загружен ключ.

К носителям выставлены определённые требования: они должны быть сертифицированы и соответствовать формату USB Type-A. К этому типу можно отнести следующие токены:

В чём разница

Носители различают по следующим критериям: производитель, внешний вид, аппаратная криптография, объём защищённой памяти, цена, дополнительные опции, поддержка тех или иных операционных систем и необходимое программное обеспечение для работы.

Токены могут различаться также и по максимальному количеству электронных подписей, которые можно на них установить. Например, если размер носителя 64 Кб, то на него можно установить до 8 электронных подписей.

Объём защищённой памяти варьируется от 32 до 128 Kb, в зависимости от производителя. Некоторые модели могут содержать дополнительную flash-память для автоматического запуска необходимого программного обеспечения. Большинство токенов поддерживает множество версий Windows, а также Mac OS X и GNU/Linux.

Несмотря на все отличия, носители служат одной цели. Мы рекомендуем при выборе токена обращать внимание на то, подходит лишь ваша операционная система или нет для работы с данным носителем. При необходимости можно покупать карту с дополнительными опциями.

Как работать с носителями

Порядок получения электронной подписи на токен выглядит следующим образом:

Чтобы полноценно работать с установленной на токен электронной подписью, нужно выполнить ещё несколько действий. Главное — на компьютер нужно установить криптопровайдер « КриптоПро CSP », это требование налоговой. Остальное зависит от выбранного носителя: нужно будет установить драйвер для работы с токеном.

Порядок работы с носителями очень прост: в случае с Рутокеном, который является самым распространённым российским носителем, достаточно установить драйвер и воткнуть сам токен в гнездо USB. Настройка носителя осуществляется в специальной панели управления, которая устанавливается вместе с драйвером.

После выполненных действий электронную подпись можно будет использовать по назначению: подписывать электронные документы, работать с государственными порталами и участвовать в закупках.

Какие могут возникнуть ошибки

Во время работы с токеном могут возникать ошибки, которые может исправить либо сам пользователь, либо организация, выдавшая носитель. Рассмотрим основные ошибки, которые возникают при работе с Рутокеном.

Носитель ключа электронной подписи нужно хранить в недоступном для посторонних лиц месте, чтобы избежать компрометации. Использовать его нужно чётко в соответствии с прилагаемой инструкцией, а при возникновении проблем — пользоваться вышеуказанными методами их решения или обращаться в службу поддержки.

Источник

USB-токен: что это такое и как пользоваться

По данным аналитиков «Лаборатории Касперского», в 2017 году было предпринято более 260 млн попыток фишинговых атак — это один из способов получить все ваши пароли и данные. От этого может не спасти даже двойная аутентификация через СМС или специальное приложение.

что такое токинг флешка. Смотреть фото что такое токинг флешка. Смотреть картинку что такое токинг флешка. Картинка про что такое токинг флешка. Фото что такое токинг флешкаГрафик попыток фишинговых атак

Но люди придумали такую штуку, как USB-токен — она лучше защищает ваши данные. Рассказываем, почему этот способ более надежный и как правильно все настроить.

Что это такое и как работает?

USB-токен — небольшое устройство, похожее на обычную флешку. Внутри них специальный уникальный код, заменяющий другие способы двойной аутентификации.

По факту его можно сравнить с ключом от вашей квартиры — если ключ в компьютере, то вы можете войти в свой аккаунт. Только здесь разница в том, что ваш аккаунт гораздо сложнее взломать отмычкой.

Почему это надежнее двойной аутентификации?

Обычная двойная аутентификация работает так: вы вводите пароль от почты, вам по СМС приходит код подтверждения для входа в аккаунт. Получается, что если у злоумышленника нет вашего смартфона, то зайти под вашим логином он не сможет. Но на самом деле это не совсем так.

Почти у всех сервисов с такой функцией злоумышленник может перехватить ваш код от аккаунта из-за общей уязвимости, заключенной в системе SS7. Через нее любой человек может следить за вашим смартфоном — слушать разговоры и читать все сообщения. Операторы эту проблему не признают, хотя ей уже больше 30 лет.

Приложения-аутентификаторы, вроде Google Authentificator, в этом плане надежнее. Для вас каждые 30 секунд генерируется новый пароль — его знают только ваш смартфон и аккаунт в интернете. Но даже так хакеры могут до вас добраться, особенно если вы доверчивый.

Злоумышленник может получить доступ к этим кодам безопасности на этапе настройки приложения. Кроме того, вас могут обмануть и вы зайдете на фальшивый сайт Google, где сами выдадите все пароли хакерам.

Да кто будет пользоваться этими «флешками»?

Все сотрудники из Google этим пользуются и очень довольны. В начале 2017 года все работники корпорации перешли на этот способ аутентификации своих аккаунтов. Как итог — за этот год не произошло ни одной кражи личной информации.

Теперь в Google считают, что USB-токены — самый надежный способ защитить свой аккаунт. Вот так.

Все слишком хорошо! Какие подводные?

Да, подводные камни здесь есть. Пока полноценно эти токены поддерживаются только в двух браузерах — Google Chrome и Opera. В Firefox это реализовали через расширение, а в Edge обещают добавить позже. Разработчики Safari вообще об этой функции ничего не говорят.

И еще один недостаток связан со смартфонами. Чтобы войти в аккаунт на своем Айфоне, вам понадобится ключ с Bluetooth — он стоит немного дороже. Еще можно попробовать переходник, но мы этот способ не проверяли, так что может не сработать.

Это не страшно. Как начать пользоваться ключом?

В первую очередь — вам нужен тот самый USB-токен. Его можно купить в интернете — в России проще всего достать JaCarta U2F. Я купил такой за 1500 рублей.

что такое токинг флешка. Смотреть фото что такое токинг флешка. Смотреть картинку что такое токинг флешка. Картинка про что такое токинг флешка. Фото что такое токинг флешкаТак выглядит USB-токен Jakarta U2F

Процедура настройки ключа практически везде одинакова, поэтому мы покажем настройку на примере аккаунта в Google.

1 — Войдите в настройки двойной аутентификации аккаунта. Нажмите на «Выберите другой способ» и выберите там электронный ключ:

что такое токинг флешка. Смотреть фото что такое токинг флешка. Смотреть картинку что такое токинг флешка. Картинка про что такое токинг флешка. Фото что такое токинг флешка

2 — Подключать ключ к компьютеру сразу нельзя. Убедитесь, что он у вас в руке и жмите «Далее»:

что такое токинг флешка. Смотреть фото что такое токинг флешка. Смотреть картинку что такое токинг флешка. Картинка про что такое токинг флешка. Фото что такое токинг флешка

3 — Вставьте ключ в USB-разъем и нажмите на нем кнопку:

что такое токинг флешка. Смотреть фото что такое токинг флешка. Смотреть картинку что такое токинг флешка. Картинка про что такое токинг флешка. Фото что такое токинг флешка

Ключ загорится красным светом, а браузер попросит разрешения на доступ к устройству:

что такое токинг флешка. Смотреть фото что такое токинг флешка. Смотреть картинку что такое токинг флешка. Картинка про что такое токинг флешка. Фото что такое токинг флешка что такое токинг флешка. Смотреть фото что такое токинг флешка. Смотреть картинку что такое токинг флешка. Картинка про что такое токинг флешка. Фото что такое токинг флешкаМаленькая черная штучка — кнопка. На нее нужно нажать после подключения ключа

4 — Ваш ключ зарегистрируется и вам нужно будет придумать ему имя:

что такое токинг флешка. Смотреть фото что такое токинг флешка. Смотреть картинку что такое токинг флешка. Картинка про что такое токинг флешка. Фото что такое токинг флешка

5 — Готово! Теперь добавьте дополнительные способы входа в аккаунт — через приложение или СМС-код. Это нужно, если вы потеряете свой токен. Но я этого делать не буду.

что такое токинг флешка. Смотреть фото что такое токинг флешка. Смотреть картинку что такое токинг флешка. Картинка про что такое токинг флешка. Фото что такое токинг флешка

А теперь небольшой челендж для читателей. Вот все данные аккаунта, на котором я установил свой USB-ключ:

Если вы сможете войти в этот аккаунт до 15 августа и оставить мне там послание, то я вам перечислю 5 тысяч рублей. Вперед, хакеры!

Источник

Как пользоваться электронной подписью с флешки?

Флешка — удобный и мобильный хранитель информации. Можно ли записать на нее электронную подпись (ЭП), насколько это безопасно и как именно это сделать расскажем в статье.

что такое токинг флешка. Смотреть фото что такое токинг флешка. Смотреть картинку что такое токинг флешка. Картинка про что такое токинг флешка. Фото что такое токинг флешка

Что такое флешка и токен электронной подписи

Флешка — это портативное устройство, на котором можно хранить любую информацию, например документы, картинки, музыку. Она не занимает много места и вмещает в себя гигабайты данных. Флешки можно подключать к компьютеру, ноутбуку или другому устройству через USB-порт.

Токен — это тоже устройство для хранения данных, но в отличие от флешки основная задача токена не хранение, а защита информации. Для этого изготовитель устанавливает на все токены восьмизначный пароль.

На все токенах установлен пароль — стандартный пин-код из восьми чисел. Он общеизвестный, поэтому, чтобы защитить свои данные, перед началом работы замените пин-код на собственный. Не используйте для этого даты рождения родных и близких — такие пароли можно подобрать. Мы не советуем записывать пароль, но если вы решите это сделать, храните листочек с паролем в защищенном месте.

А за безопасностью флешки следит только производитель. Поэтому если флешка попадет в руки злоумышленников, они смогут взломать пароль на ней.

На какие носители можно записать электронную подпись

Сертификат электронной подписи можно записать:

Последние два носителя практически не отличаются друг от друга по свойствам. Использовать флешку удобнее, так как она занимает меньше места и ее сложнее повредить. Однако и флешка, и съемный жесткий диск имеют одинаково низкую защиту информации. Компьютер защищен лучше, но может подвергнуться атаке вирусов. Поэтому мы рекомендуем хранить ЭП на токене. Именно это устройство лучше всего защитит ваши данные от мошенников.

Некоторые типы сертификатов можно хранить только на токене. Например, записать на флешку нельзя сертификаты для работы с Федеральной таможенной службой или для системы для учета алкогольной продукции ЕГАИС ФСРАР.

Какой должен быть объем у флешки для электронной подписи

Электронная подпись «весит» очень мало — около четырех килобайт (Кб). Поэтому для хранения сертификата подойдет флешка с любым объемом памяти.

Обычно пользователи выбирают флешки для того, чтобы хранить на них сразу несколько сертификатов. Даже на небольшую флешку объемом 4 гигабайта можно записать до нескольких сотен ключей ЭП.

В отличие от флешки, на токен можно записать несколько сертификатов, обычно не больше 15. Этого количества обычно достаточно для того, кто подписывает электронные документы в нескольких информационных системах. Несмотря на небольшую вместимость токена мы рекомендуем использовать именно его. Он обезопасит ваши данные от мошенников.

Как записать электронную подпись на флешку

Записать сертификат ЭП на флешку или токен можно тремя способами:

Инструкции ниже подойдут для записи сертификата и на флешку, и на токен. Исключение — пункты про установку пароля или пин-кода. При записи ЭП на флешку нужно придумать и установить свой пароль. Но если вы записываете ЭП на токен, устанавливать пин-код не нужно. Программа или сервис попросят вас ввести пароль, только если он отличается от стандартного.

Как записать сертификат в личном кабинете

Если вы еще не выпустили сертификат ЭП и хотите сразу записать его на съемный носитель:

Если у вас есть сертификат для одного из сервисов Контура, например, Экстерна или Диадока, и вы хотите установить его на флешку или токен:

Как записать ЭП с помощью КриптоПро CSP

Как записать ЭП с помощью средств Windows

Как записать ЭП в профиле Контур.Диагностики

Как пользоваться электронной подписью с флешки и токена

Порядок подписания документов не зависит от того, на каком носителе хранится ЭП: на токене или флешке.

Перед тем, как подписать документы, уточните, какой вид подписи принимает контрагент: открепленную, прикрепленную или встроенную.

От этого зависит, с помощью какой программы, плагина или сервиса нужно подписать документ:

Чтобы подписать документ ЭП с флешки или токена:

Можно ли использовать Рутокен в качестве флешки?

Чаще всего на токенах марки «Рутокен» можно хранить только сертификаты электронной подписи. Записать на них другие файлы невозможно из-за технических особенностей носителей — они созданы только для хранения контейнеров закрытых ключей ЭП.

Токены, на которых помимо ЭП можно хранить и другие файлы, встречаются редко и стоят дороже. Например, в линейке Рутокен это модель Рутокен 2.0 Flash.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

МодельВстроенный СКЗИРабота с ЕГАИСДвухфакторная защитаСертификаты
Рутокен Lite