Токен электронной подписи для смартфонов и планшетов с type-c

Токен электронной подписи для смартфонов и планшетов с type-c
7 августа 2026

В современном мире, где работа все чаще выходит за пределы офиса, особенно остро встает вопрос безопасности и удобства использования средств криптографической защиты на мобильных устройствах. Мы часто ездим в командировки по России и по опыту знаем, о чем говорим. Наш рабочий процесс не прерывается даже на Чукотке.

Рутокен ЭЦП 3.0 в форм-факторе nano — это идеальное решение для тех, кто ценит мобильность и не готов жертвовать безопасностью.

Главное преимущество этих устройств — они очень компактные.

Размер: 17х11х9 мм

Вес: 3 гр

В отличие от стандартных USB-токенов, nano-версия практически не выступает за пределы порта. Это означает, что вы можете спокойно работать с планшетом, положив его на стол, или носить ноутбук в сумке, не боясь повредить ни само устройство, ни порт. Токен не мешает при наборе текста и не цепляется за края сумки, обеспечивая максимальный комфорт при использовании на любых устройствах, от компактных планшетов до мощных ноутбуков.

Многие пользователи используют переходники с USB 3.0 на разъем Type-C. Схема вполне рабочая, но неудобная и громоздкая. К тому же, такие переходники очень часто выходят из строя и приходится снова искать какое-то решение для мобильных устройств и смартфонов. Поэтому производитель линейки Рутокен создали линейку устройств Nano с сертификацией ФСТЭК/ФСБ и дополнительной опцией в виде физического подтверждения операции с токеном через нажатие на встроенную кнопку на корпусе. 


Линейка Рутокен ЭЦП 3.0 nano. Сравниваем модели

В линейке представлены четыре модели в компактном корпусе, которые различаются уровнем сертификации и наличием сенсорной кнопки Touch. Вот их ключевые отличия в удобной таблице:

Модель

Сертификация

Сенсорная кнопка Touch

Основное назначение

Рутокен ЭЦП 3.0 3120 C nano, серт. ФСБ 

ФСБ (классы КС1, КС2)

Нет

Квалифицированная электронная подпись в системах, где сертификация ФСБ является обязательной.

Рутокен ЭЦП 3.0 3120 C nano, серт. ФСТЭК 

ФСТЭК (4 уровень доверия)

Нет

Аутентификация и защита информации в государственных и корпоративных системах, где требуются сертификаты ФСТЭК.

Рутокен ЭЦП 3.0 3120 C nano Touch, серт. ФСБ 

ФСБ (классы КС1, КС2)

Есть

Дополнительная физическая защита критических операций (подписание, вход в системы) в дополнение к сертификации ФСБ.

Рутокен ЭЦП 3.0 3120 C nano Touch, серт. ФСТЭК

ФСТЭК (4 уровень доверия)

Есть

Максимальный уровень безопасности и защиты, сочетающий сертификат ФСТЭК и физическую кнопку подтверждения операций.


Ключевые особенности

Независимо от модели, все nano-токены являются полнофункциональными аппаратными СКЗИ. Это означает, что они аппаратно реализуют российские криптографические алгоритмы (ГОСТ Р 34.10-2012, ГОСТ Р 34.11-2012, шифры "Магма" и "Кузнечик") и международные стандарты, такие как RSA и ECDSA.

Технология Touch в моделях с приставкой в названии добавляет критически важный уровень безопасности. Операция электронной подписи или аутентификации совершается только после физического касания встроенной сенсорной кнопки.

Все модели оснащены встроенной памятью 128 КБ для хранения ключей и сертификатов, поддерживают интерфейс USB 3.0 и работают с широким спектром операционных систем, включая Windows, macOS, Linux, Android, iOS/iPadOS и Аврору. Для удобства работы с планшетами iPad или компьютерами Mac, где нет NFC-модуля, доступно специальное приложение «Рутокен VCR», которое позволяет использовать iPhone в качестве считывателя.

Модели Рутокен ЭЦП 3.0 в корпусе nano — это идеальный выбор для современного мобильного пользователя. Они сочетают в себе высокую производительность, максимальную защиту на уровне аппаратного СКЗИ и удобство использования благодаря компактному корпусу и легкому весу.


Характеристики Рутокена Nano

Обратите внимание, что у этой линейки есть два ключевых отличия: 

- Сертификат ФСТЭК или ФСБ (в зависимости от модели токена) 

- Наличие или отсутствие сенсорной кнопки на токене для физического подтверждения  операций


Аппаратные криптографические возможности

• ГОСТ Р 34.10-2001 генерация ключевых пар с проверкой качества, формирование и проверка электронной подписи, срок действия закрытых ключей до 3-х лет.

• ГОСТ Р 34.10-2012/ГОСТ 34.10-2018 (256 и 512 бит): генерация ключевых пар с проверкой качества, формирование и проверка электронной подписи, срок действия закрытых ключей до 3-х лет.

• ГОСТ Р 34.11-94: вычисление значения хеш-функции данных, в том числе с возможностью последующего формирования ЭП.

• ГОСТ Р 34.11-2012/ГОСТ 34.11-2018 (256 и 512 бит): вычисление значения хеш-функции данных, в том числе с возможностью последующего формирования ЭП.

• ГОСТ 28147-89: генерация ключей шифрования, шифрование данных в режимах простой замены, гаммирования и гаммирования с обратной связью, вычисление и проверка криптографической контрольной суммы данных (имитовставки ГОСТ).

• ГОСТ Р 34.12-2015/ГОСТ 34.12-2018, ГОСТ Р 34.13-2015/ГОСТ 34.13-2018 (Кузнечик): генерация и импорт ключей шифрования, шифрование данных в режимах простой замены, гаммирования и гаммирования с обратной связью, вычисление и проверка криптографической контрольной суммы данных (имитовставки ГОСТ).

• ГОСТ Р 34.12-2015/ГОСТ 34.12-2018, ГОСТ Р 34.13-2015/ГОСТ 34.13-2018 (Магма): генерация и импорт ключей шифрования, шифрование данных в режимах простой замены, гаммирования и гаммирования с обратной связью, вычисление и проверка криптографической контрольной суммы данных (имитовставки ГОСТ).


Выработка сессионных ключей (ключей парной связи):

• по схеме VKO GOST R 34.10-2001 (RFC 4357);

• по схеме VKO GOST R 34.10-2012 (RFC 7836);

• расшифрование по схеме EC El-Gamal.

• RSA: поддержка ключей размером 1024, 2048, 4096 бит, генерация ключевых пар с настраиваемой проверкой качества, импорт ключевых пар, формирование электронной подписи.

• ECDSA с кривыми secp256k1, secp256r1 и secp384r1, secp521r1: генерация ключевых пар с настраиваемой проверкой качества, импорт ключевых пар, формирование электронной подписи.

• Генерация последовательности случайных чисел требуемой длины.


Возможности аутентификации владельца

• Двухфакторная аутентификация: по предъявлению самого идентификатора и по предъявлению уникального PIN-кода.

• Поддержка 3 категорий владельцев: Администратор, Пользователь, Гость.

• Поддержка 2-х глобальных PIN-кодов: Администратора и Пользователя.

• Поддержка локальных PIN-кодов для защиты конкретных объектов (например, контейнеров сертификатов) в памяти устройства.

• Настраиваемые аппаратные политики качества PIN-кодов, обрабатываются микропрограммой при соответствующих операциях. Устанавливаются при форматировании, опционально могут изменяться позднее по PIN-коду Администратора;


Варианты политик:

• Ограничение минимальной длины PIN-кода;

• Ограничение использования PIN-кода по умолчанию;

• Запрет PIN-кода, состоящего из одного повторяющегося символа;

• Независимые требования по наличию в PIN-коде: прописных, строчных букв латинского и русского алфавитов; цифр; специальных символов;

• Запоминание до 10 устанавливаемых значений PIN-кода, и возможность запрета установки ранее использованного PIN-кода.

• Поддержка комбинированной аутентификации: по схеме «Администратор или Пользователь» и аутентификация по глобальным PIN-кодам в сочетании с аутентификацией по локальным PIN-кодам.

• Создание локальных PIN-кодов для дополнительной защиты части ключевой информации, хранящейся на USB-токене. Возможность одновременной работы с несколькими локальными PIN-кодами (до 7 шт).

• Ограничение числа попыток ввода PIN-кода.

• Индикация факта смены глобальных PIN-кодов с PIN кодов по умолчанию на оригинальные.


Производительность аппаратных криптографических операций

• Электронная подпись ГОСТ 34.10-2012 (256): 0.04 сек.

• Электронная подпись ГОСТ 34.10-2012 (512): 0.09 сек.

• Электронная подпись RSA-1024: 0.01сек.

• Электронная подпись RSA-2048: 0.04 сек.

• Электронная подпись RSA-4096: 0.19 сек.

• Электронная подпись ECDSA-256 (secp256k1): 0.06 сек.

• Электронная подпись ECDSA-256 (secp256r1): 0.04 сек.


Файловая система

• Встроенная файловая структура по ISO/IEC 7816-4.

• Число файловых объектов внутри папки — до 255 включительно.

• Использование File Allocation Table (FAT) для оптимального размещения файловых объектов в памяти.

• Уровень вложенности папок ограничен объемом свободной памяти для файловой системы.

• Хранение закрытых и симметричных ключей без возможности их экспорта из устройства.

• Использование Security Environment для удобной настройки параметров криптографических операций.

• Использование файлов Rutoken Special File (RSF-файлов) для хранения ключевой информации: ключей шифрования, сертификатов и т. п.

• Использование предопределенных папок для хранения разных видов ключевой информации с автоматическим выбором нужной папки при создании и использовании RSF-файлов.

• Возможность изменения политики смены PIN-кода пользователя. Смена может быть доступна Пользователю, Администратору или обеим ролям одновременно.


Интерфейсы

• Интерфейс подключения USB CCID.

• Поддержка PC/SC.

• Microsoft Crypto API.

• Microsoft SmartCard API.

• PKCS#11 (включая российский профиль).


Встроенный контроль и индикация

• Контроль целостности микропрограммы (прошивки) Рутокен ЭЦП.

• Контроль целостности системных областей памяти.

• Проверка целостности RSF-файлов перед любым их использованием.

• Счетчики изменений в файловой структуре и изменений любых PIN-кодов для контроля несанкционированных изменений.

• Проверка правильности функционирования криптографических алгоритмов.


Общие характеристики

• Современный защищенный микроконтроллер.

• Идентификация с помощью 32-битного уникального серийного номера.


Поддержка операционных систем:

• Microsoft Windows 2022/11/10/8.1/2019/2016/2012R2/8/2012/7/2008R2

• GNU/Linux, в том числе отечественные

• Apple macOS 10.13 и новее

• iOS/iPadOS 16.2 и новее

• Android 7 и новее

• Аврора 4+


• EEPROM память 128 КБ.

• Интерфейс USB 3.0 и выше.

• Размеры 17х11х9мм.

• Масса 3 г.


Специальные возможности

Журналирование операций электронной подписи, сформированных по ГОСТ-алгоритмам, фиксация параметров электронной подписи и окружения.

• Ведение неубывающего счетчика операций электронной подписи в рамках журнала.

• Доверенное получение журнала, подтвержденное электронной подписью.


Журнал событий безопасности , в котором фиксируются:

• Операции форматирования,

• Удаление/генерация любых неизвлекаемых ключей, созданных через библиотеки Рутокен (PKCS#11, Aktiv ruToken CSP, minidriver), а также ФКН-контейнеры КриптоПро CSP 5.0+,

• Смена PIN-кодов Пользователя/Администратора.

• Для моделей Рутокен ЭЦП 3.0 3120 и новее.


Дополнительные возможности

• Работа с СКЗИ «КриптоПро CSP 5.0 R2» и новее по протоколу защиты канала SESPAKE (ФКН2).

• Собственный CSP со стандартным набором интерфейсов и функций API.

• Возможность интеграции в smartcard-ориентированные программные продукты.

• Minidriver для интеграции с Microsoft Base Smart Card Cryptographic Service Provider.




Стоимость токена – 3140 рублей

Стоимость указана на момент публикации материала



По всем вопросам о мобильной линейке Рутокен обращайтесь к специалистам БИН. Сроки доставки уточняйте у менеджера.