ATREX.RU
Пресс релизы коммерческих компаний и общественных организаций
ATREX.RU
» Пресс релизы сегодняшнего дня
» Архив пресс-релизов
» Авторам от редакции
» Добавить пресс-релиз

Самое-самое //
Пресс-релизы // » Добавить пресс-релиз

RooX UIDM защитит от перехвата токенов

В системе управления авторизацией и аутентификацией RooX UIDM появилась защита от перехвата токенов доступа. Она позволит бизнесу усилить защиту приложений от несанкционированных действий.

Токен доступа — это специально генерируемый код, который используется для аутентификации и авторизации пользователя или приложения. Такой токен формируется в момент успешной аутентификации и используется для проверки подлинности пользователя каждый раз, когда тот совершает действие, например, просматривает баланс счета, данные профиля, переводит деньги, совершает покупку и т.д. Он позволяет избежать повторного ввода учетных данных при каждом таком действии пользователя.

Однако токен может быть перехвачен злоумышленниками из-за недостаточной защиты данных или ошибки в коде, что даст возможность совершать несанкционированные действия от лица пользователя. Поэтому важно регулярно обновлять токены и внедрять дополнительные меры безопасности.

Новая функция в RooX UIDM является одной из таких мер безопасности. Она проверяет, исходит ли запрос на действие с того же устройства, на котором был выдан токен доступа.

Функция работает на основе асимметричной криптографии. Сначала на устройстве, с которого пользователь входит в приложение, генерируется пара криптографических ключей: закрытый и открытый. В момент аутентификации выданный токен связывается с ключом. Далее при каждом запросе на действие на сервер передается не только токен доступа, но и дополнительная информация о действии, подписанная закрытым ключом. Сервер, получивший запрос, использует открытый ключ клиента для проверки подписи. Если подпись подтверждается, сервер может быть уверен, что запрос исходит от того же устройства.

Использование асимметричной криптографии позволяет надежно связывать запросы с конкретным устройством. Теперь, даже украв токен, злоумышленники не смогут выполнить никаких действий от имени человека.

«Механизмы подобных проверок постепенно становятся базовым требованием информационной безопасности при операциях с персональными данными. Эту тенденцию подтверждают крупнейшие технологические компании мира. Так, недавно Google встроил в браузер Google Chrome похожий инструмент. Мы следим за развитием рынка и дополняем RooX UIDM актуальными и востребованными функциями», — говорит Константин Корсаков, главный архитектор RooX.

Справка:
RooX (roox.ru) — российская ИТ-компания с 12-летним опытом, разработчик собственного продукта — системы управления аутентификацией и авторизацией RooX UIDM.

Специализация компании:
● аутентификация и авторизация: разработка и внедрение проектов различной сложности, консультации по вопросам архитектуры, импортозамещение;
● цифровые каналы взаимодействия с клиентами и партнерами для корпоративного сектора (личные кабинеты физлиц и юрлиц, агентские порталы, интернет-банки, порталы сервисов государственных компаний и другие.
В портфолио — проекты с крупными компаниями из финтех сектора, телеком-операторами, госкомпаниями, представителями FMCG и другими. Решениями компании пользуется 50 миллионов человек в год.

RooX UIDM (uidm.ru) — российская система для управления аутентификацией и авторизацией, включает в себя IDM и IAM составляющие. Система разраотана для управления доступом сотрудников и внешних пользователей в веб-сервисы, мобильные и десктопные приложения. Она обеспечивает безопасный доступ как физических, так и юридических лиц, предоставляет широкие возможности интеграции и кастомизации. RooX UIDM подходит для импортозамещения: входит в реестр Минцифры, учитывает российскую специфику, отвечает требованиям безопасности ГОСТ и ЦБ. Поддержка осуществляется на русском языке.

Контактное лицо: Татьяна Алексеева (написать письмо автору)
Компания: RooX (все новости этой организации)
Добавлен: 03:12, 11.06.2024
Количество просмотров: 38
Страна: Россия

Hisense представляет новинки малой бытовой техники, Hisense, 13:26, 05.09.2024, Россия
262
Аэрогриль HAF2900D и микроволновые печи H20MOXP1, H20MOBSD1HG, H25MOBS1HC уже в продаже.


Hisense дарит VK Капсулу при покупке телевизора, Hisense, 17:16, 03.09.2024,
415
Спецпредложение действует с 1 по 30 сентября в магазинах партнеров


День открытых дверей в CODDY!, CODDY, 04:43, 03.09.2024, Россия
464
В сентябре пройдут бесплатные мастер-классы для ребят и родителей на офлайн и онлайн площадках


CODDY - партнеры национальных проектов РФ, CODDY, 04:42, 03.09.2024, Россия
464
Международная онлайн школа дизайна и программирования CODDY в июле этого года стала финалистом премии «Наш вклад», и ей был присвоен статус «Партнер национальных проектов России». Этой премии могут быть удостоены лишь проекты, деятельность которых очень важна для повышения качества жизни россиян.


Платформа VOX стала эксклюзивным оператором рекламы на площадках АНО «Национальные приоритеты», Hybrid, 04:42, 03.09.2024, Россия
471
AI-Vision платформа VOX, входящая в состав AdTech-экосистемы Hybrid, и АНО «Национальные приоритеты» заключили соглашение об эксклюзивном сотрудничестве.


LG ОТКРЫВАЕТ НОВУЮ ГЛАВУ В РАЗВИТИИ УМНОГО ДОМА, ПРЕДСТАВЛЯЯ ХАБ THINQ ON НА ВЫСТАВКЕ IFA 2024, LG Electronics, 04:41, 03.09.2024, Россия
466
Революционный подход к умному дому, оснащённому «эмпатичным» искусственным интеллектом, обеспечит слаженную работу техники и комфорт пользователей


«Не то, чем кажется», или предметы бытовой техники, чей внешний вид отличается от того, к чему мы привыкли, LG Electronics, 04:41, 03.09.2024, Россия
463
Индустрии ещё есть, чем порадовать потребителей. Например, техникой, которая выглядит не так, как обычно, и может удивить своим дизайном и функционалом.


СпецТек автоматизирует систему ТОиР «Архангельского ликеро-водочного завода», НПП СпецТек, 04:40, 03.09.2024, Россия
469
НПП «СпецТек» выполняет проект автоматизации системы управления техническим обслуживанием и ремонтами (ТОиР) оборудования АО «Архангельский ликеро-водочный завод». Проект реализуется на основе возможностей программного комплекса TRIM.


Hisense получила ряд престижных наград на EISA Awards 2024–2025, Hisense, 04:40, 03.09.2024, Россия
462
Компания Hisense, один из ведущих мировых производителей телевизионной и бытовой техники, получила несколько премий от EISA (European Imaging and Sound Association) – ассоциации специалистов в области изображения и звука.


ПАК Патриот включен в Единый реестр российских программ для ЭВМ и БД, Галэкс, 04:40, 03.09.2024,
457
Компания Галэкс с гордостью сообщает, что программно-аппаратный комплекс (ПАК) «Патриот» официально включен в Единый реестр российских программ для ЭВМ и баз данных.


Разделы //


Новости по странам //
Сегодня у нас публикуются //
Разработано AVart.Стуdия © 2008-2024 atrex.ru
  Rambler's Top100