Aladdin 2FA

Продукт
Разработчики: Аладдин Р.Д. (Aladdin R.D.)
Дата премьеры системы: 2020/06/18
Дата последнего релиза: 2023/08/10
Технологии: ИБ - Аутентификация

Содержание

Основные статьи:

Aladdin 2FA - мобильное приложение для генерации одноразовых паролей, позволяющее расширить возможности сервера аутентификации JaCarta Authentication Server (JAS)

2023

Версия 1.2.2.32 для ОС «Аврора» с функцией пуш-аутентификации

Компании Аладдин и «Открытая мобильная платформа» 10 августа 2023 года сообщили о выходе обновлённой версии Aladdin 2FA для ОС – 1.2.2.32 для усиления безопасности мобильной операционной системы.

Приложение Aladdin 2FA превращает мобильные телефоны с ОС Аврора в OTP или PUSH-токен. Приложение полностью совместимо c другими продуктами компании Аладдин: JAS, JMS, SecurLogon и позволяет реализовать аутентификацию на серверном и десктопном оборудовании с различными российскими и зарубежными ОС.Метавселенная ВДНХ 2.7 т

Добавлением в версии приложения 1.2.2.32 стала функция пуш-аутентификации: интерактивный способ входа, позволяющий подтвердить аутентификацию прямо в приложении Aladdin 2FA в ОС Аврора. Такой способ аутентификации может применяться в различных корпоративных информационных системах и сервисах. При этом пользователь видит, откуда поступает запрос на вход, и может самостоятельно решить: предоставлять доступ или нет. Это особенно важно в том случае, когда были скомпрометированы идентификационные данные пользователя.

Возможны следующие сценарии использования пуш-аутентификации: защита подключения к шлюзам удалённого доступа и рабочих столов, корпоративным системам (CRM, порталы, электронная почта и т.д), веб-приложениям, сайтам и облачным сервисам, VDI и VPN.

Выпуск приложения компании Аладдин 2FA оказался особенно актуальным на фоне стремления защитить корпоративных пользователей от кражи информации и утечек персональных данных. Релиз прошёл тестирование на качество, и производитель гарантирует полную поддержку этой версии, а также всех последующих.

«
Функция двухфакторной аутентификации достаточно востребована у наших заказчиков. Мы рады, что компания Аладдин развивает свои продукты для устройств с ОС Аврора, и приветствуем появление качественных решений. Обновленное приложение Aladdin 2FA действительно делает процесс аутентификации гораздо более удобным и безопасным, — прокомментировал Максим Пискарёв, директор по развитию экосистемы «Аврора».
»

Поддержка функции ручной регистрации аутентификаторов

30 января 2023 года компания "Аладдин Р.Д." сообщила о выходе обновления мобильного приложения Aladdin 2FA. Обновлённая версия мобильного приложения Aladdin 2FA уже доступна в App Store, Play Market, App Gallery, RuStore, RuMarket и NashStore.

Aladdin 2FA – программное решение для двухфакторной аутентификации, разворачиваемое совместно с JaCarta Authentication Server (JAS).

Оно состоит из мобильного приложения и сервиса, разворачиваемого в инфраструктуре заказчика. Мобильное приложение реализует функции генератора одноразовых паролей (OTP) и PUSH-аутентификатора. Оно позволяет получить доступ к корпоративному VPN, удалённому рабочему столу, корпоративным системам (электронная почта, корпоративные порталы, CRM) и т.д.

Aladdin 2FA реализует функцию безопасной передачи пользовательского аутентификатора на этапе регистрации, позволяет использовать PUSH-аутентификацию в качестве второго фактора, а также позволяет получить полный контроль над пользовательскими мобильными аутентификаторами: выпускать неклонируемые аутентификаторы, отслеживать статус их активации, удалять их из памяти мобильного устройства прямо из консоли JAS.

Обновленные функции:

  • Поддержана функция ручной регистрации аутентификаторов (без сканирования QR-кода);
  • Существенно улучшена стабильность доставки PUSH-уведомлений на мобильные устройства.

2022: Aladdin 2FA с поддержкой ОС "Аврора"

Для мобильной ОС "Аврора" появилось приложение для генерации одноразовых паролей Aladdin 2FA. Об этом 15 декабря 2022 года сообщили в компании «Открытая мобильная платформа». Приложение позволит работать с сервисами аутентификации на основе OTP.

Мобильное приложение Aladdin 2FA – это часть программного решения для двухфакторной аутентификации, разворачиваемое совместно с JaCarta Authentication Server (JAS). Решение реализует функцию безопасной передачи пользовательского аутентификатора (OTP, о англ. One Time Password) на этапе регистрации, а также предоставляет полный контроль над пользовательскими мобильными аутентификаторами: выпуск неклонируемых аутентификаторов, отслеживание статуса их активации.

Aladdin 2FA совместно с JaCarta Authentication Service обеспечивает защиту аутентификатора на этапе передачи его пользователю:

  • пользователь получает свой аутентификатор по защищенному каналу;
  • выпускаемый аутентификатор может быть установлен только на одно устройство;
  • выпущенный аутентификатор невозможно клонировать или передать на другое устройство.

«
В Aladdin 2FA реализована защита передаваемого пользователю секрета. Aladdin 2FA передаёт секрет иначе, чем это делают открытые системы – секрет передаётся по зашифрованному каналу, в ответ на запрос от пользователя. Вместо секрета пользователь получает приглашение на регистрацию. Приглашением можно воспользоваться только один раз. Обеспеченные меры не позволят злоумышленнику вмешаться в процедуру регистрации пользователя для перехвата его секрета, – уточнили в компании-разработчике продукта "Аладдин Р.Д.".
»

Мобильное приложение Aladdin 2FA поддерживает все распространенные стандарты формирования одноразового пароля: TOTP (RFC 6238) и HOTP (RFC 4226). Помимо использования совместно с JAS, мобильное приложение Aladdin 2FA может использоваться как аутентификатор со всеми поддерживающими OTP-аутентификацию сервисами, так как позволяет работать в стандартном, незащищенном режиме.

На декабрь 2022 года Aladdin 2FA оснащен поддержкой следующих ОС:



ПРОЕКТЫ (3) ИНТЕГРАТОРЫ (2) СМ. ТАКЖЕ (4)


Подрядчики-лидеры по количеству проектов

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Индид, Indeed (ранее Indeed ID) (55)
  Инфосистемы Джет (50)
  ДиалогНаука (37)
  Softline (Софтлайн) (36)
  Информзащита (32)
  Другие (845)

  Card Security (Кард Сек) (4)
  Национальный аттестационный центр (НАЦ) (4)
  СэйфТек (SafeTech) (3)
  Инфосистемы Джет (3)
  Softline (Софтлайн) (3)
  Другие (52)

  Индид, Indeed (ранее Indeed ID) (8)
  Информзащита (2)
  Deiteriy (Дейтерий) (2)
  Softline (Софтлайн) (2)
  Национальный аттестационный центр (НАЦ) (2)
  Другие (33)

  Индид, Indeed (ранее Indeed ID) (9)
  Сканпорт АйДи (Scanport) (6)
  Инфосистемы Джет (5)
  Compliance Control (Комплаенс контрол) (3)
  Уральский центр систем безопасности (УЦСБ) (3)
  Другие (54)

  Инфосистемы Джет (4)
  Уральский центр систем безопасности (УЦСБ) (4)
  СэйфТек (SafeTech) (2)
  МСС Международная служба сертификации (2)
  Сканпорт АйДи (Scanport) (2)
  Другие (37)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Индид, Indeed (ранее Indeed ID) (5, 56)
  СэйфТек (SafeTech) (6, 38)
  FalconGaze (Фалконгейз) (1, 38)
  Аладдин Р.Д. (Aladdin R.D.) (20, 27)
  Visa International (2, 26)
  Другие (470, 228)

  СэйфТек (SafeTech) (1, 3)
  МегаФон (1, 2)
  ГК ОТР (1, 1)
  Мультифактор (Multifactor) (1, 1)
  Samsung Electronics (1, 1)
  Другие (3, 3)

  Индид, Indeed (ранее Indeed ID) (3, 8)
  СэйфТек (SafeTech) (1, 1)
  Avanpost (Аванпост) (1, 1)
  Солар (ранее Ростелеком-Солар) (1, 1)
  Другие (0, 0)

  Индид, Indeed (ранее Indeed ID) (2, 9)
  Shenzhen Chainway Information Technology (1, 6)
  СэйфТек (SafeTech) (1, 4)
  Аладдин Р.Д. (Aladdin R.D.) (4, 3)
  Т-Банк (Тинькофф Банк) (1, 1)
  Другие (2, 2)

  СэйфТек (SafeTech) (1, 3)
  Shenzhen Chainway Information Technology (1, 2)
  VK (ранее Mail.ru Group) (1, 1)
  Индид, Indeed (ранее Indeed ID) (1, 1)
  Мультифактор (Multifactor) (1, 1)
  Другие (6, 6)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Indeed Access Manager (Indeed AM) - 45
  FalconGaze SecureTower - 38
  3-D Secure (3D-Secure) - 23
  PayControl - 23
  Avanpost IDM Access System - 20
  Другие 269

  PayControl - 3
  МегаФон Мобильный ID - 2
  Multifactor Сервис многофакторной аутентификации - 1
  JaCarta Authentication Server (JAS) - 1
  Samsung Knox - 1
  Другие 3

  Indeed Access Manager (Indeed AM) - 6
  Indeed CM - Indeed Certificate Manager (ранее Indeed Card Manager, Indeed Card Management) - 2
  Indeed PAM - Indeed Privileged Access Manager - 2
  Avanpost IDM Access System - 1
  Solar webProxy Шлюз веб-безопасности - 1
  Другие 1

  Indeed Access Manager (Indeed AM) - 7
  Shenzhen Chainway C-серия RFID-считывателей - 6
  PayControl - 4
  Aladdin 2FA - 3
  Indeed PAM - Indeed Privileged Access Manager - 3
  Другие 7

  PayControl - 3
  Shenzhen Chainway C-серия RFID-считывателей - 2
  Multifactor Сервис многофакторной аутентификации - 1
  1IDM - Управление учетными записями и правами доступа - 1
  Right line 3DS SDK - 1
  Другие 6