Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр
Начните с маленькой подводной лодки: устанавливайте бомбы, избавляйтесь от врагов и старайтесь не попадаться на глаза своим плавучим врагам. Вас ждет еще несколько игровых вселенных, много уникальных сюжетов и интересных загадок.

Пикабомбер

Аркады, Пиксельная, 2D

Играть

Топ прошлой недели

  • AlexKud AlexKud 38 постов
  • SergeyKorsun SergeyKorsun 12 постов
  • SupportHuaport SupportHuaport 5 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня

Информационная безопасность + Криптография

С этим тегом используют

IT Интернет Хакеры Негатив Мошенничество Политика Технологии Шифр Криптовалюта Шифрование Биткоины Загадка Блокчейн Все
34 поста сначала свежее
Tekhnonacional
Tekhnonacional
6 дней назад

Как записать ЭП на токен: подробный гайд для пользователей⁠⁠

Электронная подпись (ЭП) давно стала ключевым элементом юридически значимого документооборота. Она используется для подписания контрактов, подачи налоговой отчётности, участия в торгах и многих других операций, где необходима защита целостности и подлинности данных. Один из наиболее защищённых способов хранения ключей электронной подписи — использование токена. Но как записать ЭП на токен правильно, чтобы не потерять доступ к данным и избежать ошибок? Разбираемся пошагово.

Как записать ЭП на токен: подробный гайд для пользователей IT, Информационная безопасность, Тестирование, Программа, Электронная подпись, Криптография, Интернет-банкинг, Юристы, Длиннопост

Что такое токен и зачем он нужен

Токен — это защищённый криптографический USB-носитель, предназначенный для хранения закрытого ключа электронной подписи и использования его в различных программных и аппаратных решениях. В отличие от обычной флешки, токен оснащён средствами аппаратной криптографии и сертифицирован по требованиям к защите информации. Он исключает возможность копирования закрытого ключа и обеспечивает юридическую значимость действий пользователя в цифровой среде.

Можно ли записать ЭП на токен самостоятельно?

Технически — да, но с рядом критических оговорок. Самостоятельная генерация ключевой пары и запись ЭП на токен сопряжены с рисками несовместимости, нарушениями регламента и проблемами при валидации подписи в государственных системах. Без корректной настройки сертификата, сопутствующего программного обеспечения и должного уровня защиты, ваша подпись может быть признана недействительной.

Кроме того, существуют жёсткие требования к юридически значимой электронной подписи, особенно если она используется для сдачи отчётности или подписания контрактов в рамках федерального законодательства. Эти требования предполагают выпуск ЭП исключительно через аккредитованные удостоверяющие центры (УЦ), которые обязаны соблюдать стандарты криптографической защиты и обеспечивать юридическую чистоту всей процедуры.

Почему запись ЭП на токен все-таки лучше доверить специалистам?

Гарантия юридической значимости. Только УЦ имеет право выпускать квалифицированные сертификаты ЭП с соблюдением всех регламентов, что подтверждается централизованной системой доверия.

Защита от ошибок. При самостоятельной записи легко нарушить структуру контейнера, забыть про дополнительные атрибуты или установить неподдерживаемые алгоритмы. Это приведёт к невозможности использования ЭП в требуемых системах.

Совместимость с инфраструктурой. Многие ведомственные и коммерческие системы проводят автоматическую проверку происхождения подписи, и некорректно выпущенный сертификат может быть отвергнут.

Безопасность. УЦ применяет сертифицированные процедуры генерации ключей, защиту PIN-кода, контроль целостности и ведёт журнал операций. Это важно не только для ИБ, но и в случае разбирательств по спорным документам.

Как записать ЭП на токен правильно: пошаговая инструкция

Обратитесь в удостоверяющий центр. Выберите аккредитованный УЦ, подходящий под ваши задачи: подписание юридически значимых документов, работа в госпорталах, участие в ЭДО.

Подготовьте документы. Обычно это паспорт, СНИЛС и, в случае юридического лица, доверенность на представителя. Для физических лиц процедура проще.

Пройдите процедуру идентификации. Личная явка или удалённая верификация (если разрешено регламентом) обязательны.

Создание ключевой пары и генерация сертификата. Этот шаг выполняется сотрудниками УЦ с использованием сертифицированного ПО. Закрытый ключ помещается непосредственно на токен.

Запись сертификата на токен. В процессе также проверяется работоспособность носителя и корректность структуры контейнера.

Проверка и тестовая подпись. Вам предложат подписать тестовый документ и убедиться, что ЭП работает в нужных сервисах (например, при подаче через портал госуслуг или в ЭДО).

Получение сопроводительных файлов. УЦ предоставит сертификат в формате .cer и рекомендации по установке программного обеспечения, необходимого для работы.

Итоги

Несмотря на доступность некоторых программных решений, которые позволяют «вручную» сформировать ключ и записать ЭП на токен, более надёжным будет вариант оформление через аккредитованный УЦ, особенно если у вас нет знаний в IT. Это снижает риски, обеспечивает совместимость и даёт полную уверенность в том, что ваша подпись будет принята всеми заинтересованными сторонами.

Электронная подпись на токене — это не просто технический атрибут, а элемент доверенной цифровой инфраструктуры. Подходите к её выпуску с той же строгостью, с какой вы подписываете бумажные документы в кабинете нотариуса.

Показать полностью 1
IT Информационная безопасность Тестирование Программа Электронная подпись Криптография Интернет-банкинг Юристы Длиннопост
3
apgreenso
6 дней назад

Цифровое бессмертие. Миф или недалёкое будущее?⁠⁠

Вы когда-нибудь задумывались, как сохранить свои данные на века? Облака ненадёжны, жёсткие диски умирают, а наследники теряют пароли.

Представляю вам OBSIDIAN CRYPT.

Obsidian Crypt — это не просто хранилище. Это ваш цифровой ковчег:

- Шифрование AES-256 + децентрализованное хранение (IPFS).
- Трёхуровневый доступ:
1️⃣ Физический ключ (QR/NFC-карта)
2️⃣ Соль (уникальный цифровой идентификатор)
3️⃣ Кодовая фраза (только в вашей голове)
- Невозможно взломать: даже при краже ключа нужна фраза.

Ваши данные переживут даже апокалипсис.

Технологии будущего уже здесь. Ваши мысли, фото и секреты переживут не только вас, но и тех, кто придёт после.

UPD. Автор лучшего примера (что бы вы сохранили на 1000 лет?) получит доступ к бета-тесту на старте абсолютно бесплатно + ещё несколько бонусов, о которых победитель узнает позже.


UPD2.
Спасибо за обратную связь. Если у вас есть конкретные замечания — готов обсудить. Проект в разработке, и ваша критика поможет сделать его лучше.

P.S. Архив этого поста уже будет в Obsidian Crypt — проверим, кто окажется прав через 10 лет

Показать полностью
[моё] Технологии Криптография Информационная безопасность Инновации Будущее Текст Конкурс
21
4
Tekhnonacional
Tekhnonacional
12 дней назад

ЭП без токена: что нужно знать о государственной цифровой подписи и почему токен всё ещё в игре⁠⁠

С внедрением мобильного приложения Госключ в обиход широко вошёл термин «электронная подпись без токена» или «ЭП без токена». Нетребующая отдельного USB-носителя с ключом, такая подпись дополняет инфраструктуру ЭДО в российских компаниях и частично заменяет стандартную УКЭП. Что за этим стоит, насколько это безопасно и в каких случаях токен по-прежнему незаменим?

ЭП без токена: что нужно знать о государственной цифровой подписи и почему токен всё ещё в игре IT, Информационная безопасность, Электронная подпись, Криптография, Госуслуги, Приложение

Понятие ЭП без токена

Госключ — это мобильное приложение, с помощью которого можно получить сертификат электронной подписи без необходимости посещать удостоверяющий центр. Оно доступно всем гражданам РФ, у кого есть подтверждённая учётная запись на Госуслугах. Ключи ЭП создаются и хранятся внутри приложения, а для их использования не требуются токены, СМС-коды или сторонние устройства — всё осуществляется через встроенную систему аутентификации. Это и есть основное отличие от схемы с токеном, где ключ подписи физически записан на носителе (флешке/токене), и управляется через криптовое ПО.

Преимущества:

  • Отсутствие платного выпуска и физического носителя;

  • Удалённая работа (особенно актуально для фрилансеров и удалённых сотрудников);

  • Быстрое подписание документов через мобильный телефон в официальных интегрированных сервисах.

Недостатки:

  • Ограниченный набор для операций с госорганами;

  • Зависимость от смартфона и мобильного приложения;

  • Недостаточная интеграция с большинством корпоративных СЭД и систем ЭДО.

Во многих случаях документы сначала необходимо открыть и согласовать на компьютере, а затем вручную инициировать подписание через смартфон. Это увеличивает количество действий, фрагментирует процесс и снижает удобство. Особенно это чувствуется в больших организациях, где необходимо подписывать десятки документов ежедневно и где важно централизованное управление маршрутами согласования.

Зачем всё ещё нужен токен

Токен остаётся единственным защищённым носителем, который позволяет записывать ключ УКЭП и употреблять его в системах государственной отчётности, где требуется квалифицированная электронная подпись. Такие системы включают:

  • подачу налоговой отчётности в ФНС;

  • взаимодействие с Росстатом, ПФР, ФСС;

  • участие в государственных и коммерческих торгах на ЭТП;

  • подписание юридически значимых документов с контрагентами;

  • работу в специализированных СЭД с криптографическим шифрованием.

Если коротко, что ЭП без токена для физических лиц удобный и быстрый способ взаимодействия  с госорганами.  Но если ваша задача  юридически значимые действия в рамках 63-ФЗ и полного соответствия требованиям по криптографической защите информации, — без токена не обойтись. Именно он обеспечивает необходимый уровень доверия, контроля и совместимости с госинфраструктурой.

Показать полностью
IT Информационная безопасность Электронная подпись Криптография Госуслуги Приложение
3
3
Tekhnonacional
Tekhnonacional
1 месяц назад

Токен ЭП для ФНС: в чём разница между флешкой и токеном и как не ошибиться при выборе⁠⁠

Если вы впервые сталкиваетесь с оформлением электронной подписи, особенно для работы с налоговой, госзакупками или электронной отчётностью, легко запутаться в терминах: что такое токен, зачем он нужен, можно ли обойтись обычной флешкой, и почему в некоторых случаях обязательно использовать токен ЭП в ФНС ?

Токен ЭП для ФНС: в чём разница между флешкой и токеном и как не ошибиться при выборе Информационная безопасность, IT, Российское производство, Программа, Электронная подпись, Криптография, Токены, ФНС

Флешка и токен: в чём разница

На первый взгляд флешка и токен выглядят одинаково: компактные USB-устройства, которые можно вставить в компьютер. Но их функциональность принципиально различается.

Флешка — это обычный накопитель, на который можно записывать любые файлы: документы, фотографии, музыку. Она не защищена от копирования или взлома.

Токен — это защищённое устройство, разработанное специально для хранения ключей электронной подписи (ЭП). Каждый токен имеет встроенную защиту, ограниченный доступ и сертифицированные параметры хранения. По факту, токен и флешка похожи только внешне. Однако, сбить с толку может то, что ЭП все-таки можно записать на обычную флешку. Этот вариант мы крайне не рекомендуем и вот почему.

Можно ли записать ЭП на обычную флешку? В некоторых случаях — да. Но если вы оформляете ЭП для ФНС, то использование обычной флешки не допускается. Налоговая инспекция требует строгого соответствия требованиям безопасности.

Токен ЭП для ФНС можно записать только на токен, сертифицированный ФСТЭК или ФСБ. Это обязательное условие, прописанное в регламенте работы удостоверяющих центров.

Что такое токен ЭП для ФНС

Токен ЭП для ФНС — это специальный USB-носитель, сертифицированный госорганами, предназначенный для записи и безопасного хранения ключа квалифицированной электронной подписи, используемой в работе с Федеральной налоговой службой. Эти устройства поддерживают шифрование, защиту от копирования, автоматическую блокировку и соответствуют всем требованиям безопасности для государственных платформ.

Можно ли использовать токен для других целей — например, хранить документы или музыку?

Обычный токен для ЭП не позволяет записывать на себя другие файлы. Исключение — модели вроде «Рутокен ЭЦП-Флеш», в которых есть два отделения: одно для ЭП, другое для пользовательских данных. Однако даже в этом случае мы не рекомендуем использовать токен как обычную флешку: это снижает его надёжность и может привести к конфликтам при работе с сертификатами.

Как выбрать токен ЭП для ФНС

При оформлении электронной подписи обязательно уточняйте в удостоверяющем центре, на какой именно токен будет записана подпись. Если подпись предназначена для подачи отчётности в ФНС, участия в торгах или юридически значимого документооборота, токен должен быть: официально сертифицирован; поддерживаться программным обеспечением (например, КриптоПро, ViPNet и др.); быть новым или полностью очищенным — повторное использование токена с другим сертификатом может вызвать ошибки.

Почему токен — безопаснее

Оформляя электронную подпись, особенно для взаимодействия с налоговой службой, выбирайте именно токен ЭП для ФНС — это не просто рекомендация, а требование по безопасности. Флешка в этом случае не подойдёт: только сертифицированные токены обеспечат корректную работу подписи, защиту данных и отсутствие проблем при подаче документов в электронном виде.Ранее мы публиковали отдельные большие статьи о безопасности токенов тут и тут .

Можно подробнее ознакомиться с аргументацией, почему для ЭП необходим правлиьный защищенный носитель.

Показать полностью
Информационная безопасность IT Российское производство Программа Электронная подпись Криптография Токены ФНС
2
Tekhnonacional
Tekhnonacional
1 месяц назад

Как записать ЭП на токен правильно и почему не стоит делать это самостоятельно⁠⁠

Вопрос «как записать ЭП на токен» возникает у каждого пользователя, который сталкивается с окончанием срока действия своей электронной подписи или необходимостью её восстановления. На первый взгляд кажется, что всё просто: нужно получить новый сертификат и записать его на уже имеющийся носитель. Однако на практике самостоятельная перезапись ЭП на токен может привести к серьёзным техническим сбоям и потере доступа к важным государственным и корпоративным системам.

Как записать ЭП на токен правильно  и почему не стоит делать это самостоятельно IT, Информационная безопасность, Электронная подпись, Криптография, Госуслуги, Токены

Токен — это не обычная флешка. Это защищённый криптографический носитель, предназначенный для хранения закрытого ключа и сертификата электронной подписи. При неправильной перезаписи возникают конфликты данных, токен может перестать определяться системой или оказаться полностью непригодным к дальнейшему использованию. Наиболее распространённые последствия таких попыток — некорректная работа подписи, сбой при подписании документов и невозможность авторизации в системах, где используется КЭП.

Дополнительную сложность создаёт и сам портал Госуслуг. Несмотря на то, что формально ЕПГУ обязан проверять статус квалифицированных сертификатов через списки отзыва (CRL) удостоверяющих центров, до недавнего времени этого не происходило. Даже если пользователь отзывал сертификат напрямую через УЦ, на Госуслугах он мог продолжать отображаться как «Действующий». Только в конце 2024 года появились признаки того, что функционал начал дорабатываться: в некоторых случаях статус отозванного сертификата стал отображаться корректно. Однако это работает нестабильно и выборочно. Например, сертификаты, выданные УЦ Почты России, даже после утраты аккредитации и отзыва, продолжают числиться активными на портале. Госуслуги могут не прислать оповещение о скором окончании действия КЭП, либо, наоборот, уведомить о завершении действия уже отозванного или аннулированного сертификата. Это дезориентирует пользователей и может привести к пропуску сроков, срыву подачи документов и потере доступа к ЭДО, ФНС, порталам государственных закупок и другим критически важным системам.

Поэтому на вопрос «как записать ЭП на токен» правильный ответ будет не в пользу самостоятельной перезаписи. Рекомендуется обратиться в аккредитованный удостоверяющий центр и выполнить следующие шаги:

1.Оформить новый сертификат квалифицированной электронной подписи.

2.Получить новый токен или использовать существующий, но с предварительной полной очисткой и проверкой специалистом.

3.Установить подпись через официальное программное обеспечение.

4.Протестировать работу ЭП в необходимых системах.

Только такой подход гарантирует корректную работу электронной подписи, защиту от технических ошибок и уверенность в том, что статус сертификата будет обрабатываться системами, включая Госуслуги, без сбоев.

Самостоятельная перезапись электронной подписи на токен может показаться способом сэкономить время и деньги, но на практике чаще всего оборачивается потерянными часами, сбоями в работе и рисками для бизнеса или персональных данных.

Показать полностью
IT Информационная безопасность Электронная подпись Криптография Госуслуги Токены
4
bestofplanetx
bestofplanetx
1 месяц назад

Продолжение поста «Обзор нового кошелька Sage Wallet, а также кошельки для блокчейна Chia»⁠⁠1

Вышло обновление Sage 0.10.2! Что нового?

Команда Sage выпустила новую версию — v0.10.2, и в ней появилось много интересного:

  • Поддержка новых типов NFT — теперь можно создавать и использовать NFT не только с картинками, но и с текстом, аудио и JSON-данными.

  • CHIP-0047 — это новый стандарт для кошельков. Благодаря ему можно использовать удобные имена, а не только длинные адреса.

  • Не-DNS-инструкторы — упрощённое подключение к кошельку без привязки к доменам.

  • Биометрия — появилась поддержка отпечатков пальцев и Face ID для входа, если ваше устройство это позволяет.

  • И, конечно, исправлены ошибки, включая важную уязвимость, так что обновиться стоит как можно скорее!

Полный список изменений:
github.com/xch-dev/sage/releases/tag/v0.10.2

Технологии Криптовалюта Программа Информационная безопасность Криптовалюта Chia Криптография Блокчейн Приложение Wallet Длиннопост Ответ на пост Текст
0
Tekhnonacional
Tekhnonacional
2 месяца назад

Какой токен купить для ЭП в ФНС: обзор и рекомендации⁠⁠

Электронная подпись (ЭП) необходима для подачи отчетности, подписания документов и работы с государственными сервисами, в том числе с Федеральной налоговой службой (ФНС). Чтобы обеспечить ее надежное хранение и использование, требуется специальное устройство — USB-токен.

Какой токен купить для ЭП в ФНС: обзор и рекомендации Информационная безопасность, Политика, Электронная подпись, ФНС, Налоги, IT, Криптография

Зачем нужен USB-токен для ЭП для работы с ФНС?

Сертификат ЭП, выданный удостоверяющим центром ФНС России или его доверенным лицом, нельзя скопировать на компьютер или хранить в облаке. Согласно требованиям налоговой службы, электронная подпись должна быть записана только на сертифицированный токен, что обеспечивает защиту от несанкционированного доступа и копирования.

Требования к USB-токенам для ФНС

При выборе устройства важно учитывать несколько критериев:

- Сертификация. Токен должен быть сертифицирован Федеральной службой по техническому и экспортному контролю (ФСТЭК) или Федеральной службой безопасности (ФСБ). При покупке можно запросить сертификат подлинности, подтверждающий соответствие модели требованиям безопасности.

- Формат носителя. ФНС России работает с токенами USB тип-A.

- Совместимость с криптографическим ПО. В зависимости от модели, токен должен поддерживать работу с КриптоПро CSP, VipNet CSP или другими сертифицированными средствами защиты информации.

Какие бывают USB-токены для ЭП для работы с ФНС?

Все токены можно разделить на простые и продвинутые.

- Простые USB-токены требуют установки СКЗИ (средства криптографической защиты информации) на компьютер.

- Продвинутые USB-токены имеют встроенный чип шифрования и не требуют установки дополнительного программного обеспечения. Однако, если нужно подписывать документы в браузере, потребуется установка плагинов.

Какой токен для ЭП купить для ФНС?

Для отчетности в ФНС подойдет любой сертифицированный USB-токен.

Для работы в ЕГАИС («Алкоголь», «Лес») нужен продвинутый носитель со встроенной криптографией.

Для участия в торгах и подписания документов через электронный документооборот (ЭДО) рекомендуется выбирать токены, выданные сертифицированными УЦ с усиленной КЭП для защиты вашего бизнеса. Мы писали ранее о том, какие риски может нести непроверенная ЭП и как ее проверить самостоятельно .

Где купить токен для ЭП ФНС?

Купить сертифицированный USB-токен можно:

- В удостоверяющем центре ФНС – самый надежный вариант, так как центр гарантирует подлинность и совместимость устройства.

-  У официальных представителей производителей – можно запросить сертификат соответствия.

- В специализированных интернет-магазинах – важно проверять наличие сертификации ФСБ или ФСТЭК.

Показать полностью
Информационная безопасность Политика Электронная подпись ФНС Налоги IT Криптография
3
7
Tekhnonacional
Tekhnonacional
5 месяцев назад

Получить токен ЭП для россиян стало возможно за рубежом⁠⁠

С 1 июля 2024 года у граждан России, проживающих в Армении, Киргизии, Казахстане и Узбекистане, появится возможность получить токен ЭП для использования усиленной квалифицированной электронной подписи. Эта мера, предложенная Министерством иностранных дел РФ, направлена на обеспечение доступа к государственным и муниципальным услугам россиянам за границей, учитывая текущие санкционные ограничения.

Получить токен ЭП для россиян стало возможно за рубежом Политика, Информационная безопасность, IT, Электронная подпись, БРИКС, Криптография

Проект будет действовать до конца 2025 года и позволит россиянам дистанционно подтверждать учетные записи на портале «Госуслуги», взаимодействовать с банками и подписывать юридически значимые документы. Квалифицированные сертификаты ключей проверки электронной подписи можно будет оформить в филиалах структур МИД в Армении и Киргизии, а также в представительствах Россотрудничества в Казахстане и Узбекистане.

Электронная подпись предоставляет пользователям возможность безопасно подтверждать личность и подписывать документы. Получив токен ЭП, россияне за рубежом смогут решить проблемы, связанные с недоступностью отечественных цифровых сервисов. Нужно учитывать, что подобная ЭП можно пользоваться лишь для частных целей — применить ее как ИП или руководитель компании, например чтобы подписать электронную декларацию по УСН, не получится.

Результаты пилотного проекта будут оценены в 2025 году, и возможно, его действие расширят на другие страны.

Как получить токен ЭП за границей:

Для этого в Армении и Киргизии можно будет обратиться в информационно-консультационные центры при консульствах а в Казахстане и Узбекистане — в офисы Россотрудничества .

Заявителям понадобится:

  • Внутренний или загранпаспорт

  • СНИЛС

  • ИНН

Сотрудники пунктов по защищенному каналу связи направят запрос на изготовление сертификата КЭП в удостоверяющий центр в России. А удостоверяющий центр по такому же каналу перешлет сертификат в пункт приема, где его запишут на флешку и передадут заявителю

Показать полностью 1
Политика Информационная безопасность IT Электронная подпись БРИКС Криптография
0
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии