Т-Банк выступил драйвером проекта по внедрению Zero Trust и перевёл несколько тысяч сотрудников на беспарольную аутентификацию с использованием Рутокен MFA.
В основе решения — FIDO2/WebAuthn. Закрытые ключи аутентификации хранятся на самом токене, а при входе устройство формирует криптографическое подтверждение для сервера. Такой подход позволяет реализовать строгую беспарольную аутентификацию, устойчивую к фишингу и перехвату данных.
Но в корпоративной инфраструктуре важна не только сама технология, но и управление аутентификаторами. Поэтому под задачи Т-Банка в Рутокен MFA мы добавили три возможности:
⭕️Поддержка сертификата аттестации банка
Позволил интегрировать токены в процессы управления доступом и соблюсти внутренние регуляторные требования.
⭕️Единая политика сложности PIN-кода
Позволяет задать общие требования к длине, составу и смене PIN-кода.
⭕️Уникальный идентификатор токена
Упрощает привязку устройства к учётной записи, онбординг и отзыв доступа.
В проекте используется Рутокен MFA C Nano с USB Type-C. Он почти не выступает из порта устройства, поэтому подходит для постоянной работы с ноутбуком.
Дальше — масштабирование: больше сотрудников, больше систем и тот же принцип Zero Trust.
🔗 Подробнее
🔗 Telegram | 🔗 MAX | 🔗 Сайт
