Пресс-релизы // » Добавить пресс-релиз

В системе RooX UIDM появилась функция ротации криптографических ключей

Теперь безопасность не требует компромиссов с доступностью. Компания RooX объявляет о запуске новой функции в платформе управления доступом RooX UIDM — поддержки безопасной ротации криптографических ключей. Эта функция позволяет корпоративным заказчикам регулярно обновлять ключи, не нарушая работу подключённых приложений и сервисов.

Криптографический ключ в токенах аутентификации — это специальная информация, которая используется для подписания токена, чтобы удостовериться, что он не был подделан, или шифрования содержимого токена, если нужно скрыть передаваемые данные от посторонних. Ротация ключей — часть системы управления безопасностью. Необходимость ротации регламентируется как внутренними политиками компаний, так и международными стандартами информационной безопасности.

Смена криптографических ключей в большой корпорации — задача не столько техническая, сколько организационная. Их замена требует чёткой стратегии и межкомандной координации между ИТ, ИБ и DevOps. Несинхронная смена ключей может привести к массовому разлогину пользователей, блокировке доступа к приложениям, остановкам бизнес-процессов, ущербу для партнёрских SLA, утечкам.

«По нашим наблюдениям во многих организациях не меняют ключи годами из-за риска „обрушить“ работу всех подключенных приложений. Теперь этого можно не бояться. В RooX UIDM мы реализовали мягкую ротацию с перекрытием ключей», — поясняет Константин Корсаков, директор по безопасной разработке компании RooX.

Функция реализована в версии 25.1 платформы RooX UIDM и доступна всем клиентам после обновления. В новой модели оба ключа действуют одновременно — токены, подписанные любым из них, считаются действительными. Это позволяет плавно перейти на новый ключ и отключить старый по завершении внутренней миграции.

«Мы рекомендуем ротировать ключи не реже раза в год, а также проводить эту процедуру при подозрении на утечки, при смене ответственных сотрудников и если обнаружены проблемы с хранением ключей, например, хранение в открытом виде в конфигурационных файлах, избыточные права доступа к хранилищу ключей, загрузка в оперативную память без защиты и другие», — добавил Константин Корсаков.

Функция подтверждает зрелость и надёжность платформы RooX UIDM, ориентированной на реальные задачи крупных заказчиков.

Справка
RooX — российская ИТ-компания с 13-летним опытом, разработчик собственного продукта — системы управления аутентификацией и авторизацией RooX UIDM. Компания имеет лицензию ФСТЭК на разработку и производство средств защиты конфиденциальной информации.

Специализация RooX:
● аутентификация и авторизация: разработка и внедрение проектов различной сложности, консультации по вопросам архитектуры, импортозамещение;
● цифровые каналы взаимодействия с клиентами и партнерами для корпоративного сектора (личные кабинеты физлиц и юрлиц, агентские порталы, интернет-банки, порталы сервисов государственных компаний и другие.
В портфолио RooX проекты с крупными компаниями из финтех сектора, телеком-операторами, госкомпаниями, представителями FMCG и другими. Решениями компании пользуется 50 миллионов человек в год.

RooX UIDM (uidm.ru) — российская система для управления аутентификацией и авторизацией из Реестра отечественного ПО Минцифры России. Система разработана для управления доступом сотрудников, клиентов и партнеров в веб, мобильные и десктопные приложения. Включает в себя IDM и IAM составляющие и отвечает требованиям безопасности ГОСТ, ЦБ РФ.

Контактное лицо: Татьяна Алексеева
Компания: RooX
Добавлен: 05:56, 20.07.2025 Количество просмотров: 55
Страна: Россия


Hybrid: у рекламодателей растет запрос на точную и быструю аналитику рекламных кампаний, Hybrid, 00:03, 20.07.2025, Россия133
Российский рынок аналитических решений продолжает устойчиво расти. В 2023 году совокупная выручка пятидесяти крупнейших поставщиков в этой сфере достигла 72 миллиардов рублей, что на 27% превышает показатель предыдущего года.


В России начались продажи POCO F7: стильный дизайн и невероятная мощь, diHouse, 06:28, 20.07.2025, Россия93
Компания diHouse, дистрибьютор продукции потребительской электроники и «умных» устройств Xiaomi, объявляет о старте продаж смартфона POCO F7 на российском рынке.


«Аэродиск» и УЦ «Микротест» развивают программу обучения специалистов по СХД, Аэродиск, 06:28, 20.07.2025, Россия98
Компания «Аэродиск», ведущий российский разработчик систем хранения данных и виртуализации, совместно с учебным центром «Микротест» обновили курс «Сертифицированный системный инженер СХД АЭРОДИСК ВОСТОК/ENGINE AQ».


«АЛМИ Партнер» выпустила обновление «АльтерОфис» и «АМэйл», ALMI Partner, 06:28, 20.07.2025, Россия108
Компания «АЛМИ Партнер» представила обновление офисного пакета «АльтерОфис» и почтового клиента «АМэйл», включающее значительные улучшения в производительности, безопасности и удобстве работы.


БФТ-Холдинг и РЭУ им. Г.В. Плеханова подписали соглашения о сотрудничестве в рамках проекта «Топ-ИТ» и программы стажировок, БФТ-Холдинг, 06:28, 20.07.2025, Россия82
БФТ-Холдинг и Российский экономический университет имени Г.В. Плеханова (РЭУ) подписали соглашение о стратегическом сотрудничестве в сфере подготовки ИТ-кадров.


STEP LOGIC займется строительством модульных ЦОД, STEP LOGIC, 06:27, 20.07.2025, Россия80
В портфеле услуг STEP LOGIC появилось новое направление – компания будет проектировать и строить модульные центры обработки данных. Такие ЦОД развертываются быстрее обычных на 30–40%.


ЭТС-Проект на форуме технологического предпринимательства Industrix, ЭТС-Проект, 06:27, 20.07.2025, Россия81
ЭТС-Проект успешно представил проект по созданию цифровых двойников тепловых сетей на Форуме технологического предпринимательства Industrix, организованном компанией Газпромнефть.


Changan Automobile — первый автопроизводитель КНР с международной сертификационной аккредитацией, ООО «Чанъань Моторс Рус», 06:25, 20.07.2025, Россия86
15 июля 2025 года компания Changan Automobile официально получила сертификат «Аккредитованная испытательная лаборатория» от международной организации SGS — мирового лидера в сфере тестирования, инспекций и сертификации.


«НЭК.ТЕХ» разработал программное обеспечение для устройства передачи аварийных сигналов команд ПКУС ТРИУМФ для высокоавтоматизированных подстанций, ООО «НЭК ТЕХ», 06:23, 20.07.2025, Россия79
Научно-технический центр «НЭК.ТЕХ» (входит в промышленную Группу «НЭК») разработал 11 наименований встроенного программного обеспечения для устройства передачи аварийных сигналов команд ПКУС ТРИУМФ для применения на высокоавтоматизированных подстанциях.


Экосистема КОСМОС и НКК объединяют усилия для цифровизации предприятий Урала, НКК, 06:11, 20.07.2025, Россия55
Экосистема КОСМОС и «Национальная компьютерная корпорация» (НКК) заключили соглашение о стратегическом партнерстве. Целью сотрудничества станет ускорение цифровой трансформации уральских предприятий за счет интеграции в экосистему PLM-системы нового поколения САРУС+.


«1С ПРО Консалтинг» разработала ИИ-помощника для платформы «1С», 1С ПРО Консалтинг, 05:57, 20.07.2025, Россия86
«1С ПРО Консалтинг» представила рынку AI-секретаря «ПРОсковья», который позволит задавать запросы в «1С» на естественном языке. Инструмент поможет находить нужную информацию по смыслу, а также общаться с системой в свободной форме, используя разговорную речь.


Объем российского ИБ-рынка составил 339,1 млрд рублей в 2024 году, Код Безопасности, 05:57, 20.07.2025, Россия76
В 2024 году российские компании, государственные организации и частные пользователи инвестировали в решения и услуги информационной безопасности 339 млрд рублей, что стало итогом роста рынка в 27%. Об этом говорится в исследовании компании «Стрим Консалтинг».


«РусАгроСеть» выбирает терминалы сбора данных Chainway для автоматизации складских операций, Октрон, 05:55, 20.07.2025, Россия58
Ручные мобильные компьютеры Chainway C61 и программное обеспечение «Клеверенс.Склад 15» помогли автоматизировать операции в новом распределительном центре поставщика запчастей для сельхозтехники


ГК «АСНА» внедрила систему продвинутой аналитики «Дельта BI», Дельта BI, 23:59, 19.07.2025, Россия136
ГК «АСНА», оператор экосистемы сервисов и решений для фармацевтического рынка, завершила переход на систему умной аналитики «Дельта BI».


«Телфин» представляет комплексное решение связи — «Контакт-центр», Телфин, 09:21, 15.07.2025, Россия438
Провайдер коммуникационных сервисов «Телфин» запускает «Контакт-центр» — комплексное решение связи для организации эффективной работы колл-центров, горячих линий, служб поддержки, клиентского сервиса и отделов продаж.


  © 2003-2025 inthepress.ru