ATREX.RU
Пресс релизы коммерческих компаний и общественных организаций
ATREX.RU
» Пресс релизы сегодняшнего дня
» Архив пресс-релизов
» Авторам от редакции
» Добавить пресс-релиз

Самое-самое //
Пресс-релизы // » Добавить пресс-релиз

В RooX UIDM поддержан алгоритм хеширования Argon2 для усиленной защиты паролей

В системе управления доступом RooX UIDM реализована поддержка алгоритма Argon2 — современного и устойчивого к вычислительным атакам способа хеширования паролей. Используется версия Argon2id с гибкой настройкой параметров. Поддерживается два варианта перехода на новый алгоритм хеширования.

Пароли на сервере аутентификации не хранятся в открытом виде. Вместо этого на сервере, как правило, сохраняются только хеши. Argon2 — современный алгоритм хеширования, признанный мировым сообществом как наиболее эффективный и безопасный способ защиты паролей. Он стал победителем международного конкурса Password Hashing Competition (PHC) и включён в рекомендации таких организаций, как NIST и IETF.

Интеграция Argon2 в RooX UIDM — это следующий шаг в развитии платформы управления доступом, направленный на соответствие самым высоким требованиям информационной безопасности и повышение доверия со стороны корпоративных заказчиков. Используемая в RooX UIDM версия Argon2id, настроенная в соответствии с рекомендациями OWASP, повышает стойкость системы аутентификации к вычислительным атакам, что снижает риск компрометации паролей.

В отличие от устаревающих решений, Argon2 позволяет гибко настраивать параметры безопасности: например, объём используемой памяти, количество итераций, уровень параллелизма, соль, длину хеша. Это обеспечивает устойчивость к атакам с использованием специализированного оборудования (GPU, ASIC) и делает подбор паролей экономически нецелесообразным. В RooX UIDM поддержана функция настройки этих параметров.

Кроме того, Argon2 поддерживает пароли произвольной длины, что является его преимуществом по сравнению с некоторыми другими алгоритмами, например, bcrypt, где длина ограничена 72 байтами. Пользователи могут использовать длинные парольные фразы. Это согласуется с современными рекомендациями уделять большее значение длине пароля, а не только разнообразию символов в нем.

«Для текущих клиентов мы предлагаем два регламента перехода на новый алгоритм хеширования. В первом варианте смена алгоритма произойдет при плановой смене пароля, например, регламентной смене согласно политикам безопасности. В этом случае пользователи сохранят возможность использовать старый пароль до этого момента. Также в RooX UIDM есть функция принудительной смены пароля. С ее помощью можно оперативно перейти на алгоритм хеширования Argon2 в любой момент», — прокомментировал директор по сервисам RooX Егор Леднев.

Справка о компании
RooX — российская ИТ-компания с 13-летним опытом, разработчик собственного продукта — системы управления аутентификацией и авторизацией RooX UIDM. Компания имеет лицензию ФСТЭК на разработку и производство средств защиты конфиденциальной информации.

Специализация RooX:
● аутентификация и авторизация: разработка и внедрение проектов различной сложности, консультации по вопросам архитектуры, импортозамещение;
● цифровые каналы взаимодействия с клиентами и партнерами для корпоративного сектора (личные кабинеты физлиц и юрлиц, агентские порталы, интернет-банки, порталы сервисов государственных компаний и другие.
В портфолио RooX проекты с крупными компаниями из финтех сектора, телеком-операторами, госкомпаниями, представителями FMCG и другими. Решениями компании пользуется 50 миллионов человек в год.

RooX UIDM (uidm.ru) — российская система для управления аутентификацией и авторизацией из Реестра отечественного ПО Минцифры России. Система разработана для управления доступом сотрудников, клиентов и партнеров в веб, мобильные и десктопные приложения. Включает в себя IDM и IAM составляющие и отвечает требованиям безопасности ГОСТ, ЦБ РФ.

Контактное лицо: Татьяна Алексеева (написать письмо автору)
Компания: RooX (все новости этой организации)
Добавлен: 09:35, 21.06.2025
Количество просмотров: 70
Страна: Россия

Вышла версия BI.ZONE EDR 1.38 с AI-ассистентом, BI.ZONE, 23:06, 21.08.2025,
234
Среди новых функций есть детектирование уязвимостей с помощью Threat Prediction, защита технологического сегмента с помощью модуля АСУ ТП, а также самозащита Linux-агентов.


Сервис ГАРАНТа на базе AI-ассистента Искра теперь может анализировать судебные решения, Компания "Гарант", 23:04, 21.08.2025, Россия
226
Всего за несколько секунд Искра проанализирует судебное решение и даст емкий смысловой ответ.


«1С-Рарус» в Казани подтвердил статус «Центр сопровождения 1С», 1С-Рарус, 22:46, 21.08.2025, Россия
229
Офис «1С-Рарус» в Казани успешно прошел сертификацию «Центр сопровождения программ и информационных продуктов фирмы "1С"». Компания занимаетлидирующие позиции в Республике Татарстан в рейтинге Центров сопровождения 1С. Статус подтверждает, что «1С-Рарус» является надежным партнером по автоматизации и сопровождению программ 1С.


На хакатоне «Наносемантики» и Skillfactory cтуденты разработали ИИ-сервис для интерпретации результатов общего анализа крови, Наносемантика, 21:39, 18.08.2025, Россия
483
Команды студентов программы «Data Science в медицине» соревновались в создании сервиса для интерпретации результатов ОАК. Разработка подобного ПО стала задачей хакатона в рамках совместной программы ДПО школы IT-профессий Skillfactory и Сеченовского университета.


Dat.ax от Axenix – в каталоге совместимости ПО АРПП «Отечественный Софт», Axenix, 21:37, 18.08.2025, Россия
439
Программный комплекс для управления данными Dat.ax, разработанный Axenix, включен в каталог совместимости российского ПО Ассоциации разработчиков программных продуктов (АРПП) «Отечественный Софт».


МЕФТ-2025: интеграция ЭПЛ в систему управления таксопарками — опыт «Такском», Такском, 21:33, 18.08.2025, Россия
285
Компания «Такском» приняла участие в XIII Международном Евразийском форуме такси (МЕФТ), который проходит в Москве 14–15 август


CDMS от ТОНК успешно протестирована на совместимость с Astra Linux Special Edition, ООО ГК ТОНК, 21:28, 18.08.2025, Россия
270
Компания ТОНК объявляет о получении официального сертификата совместимости от разработчика отечественной операционной системы Astra Linux Special Edition — компании «РусБИТех-Астра».


LUIS+: биометрические технологии в России, LUIS+, 21:08, 17.08.2025, Россия
125
Кирилл Гринберг, LUIS+, прокомментировал Коммерсанту текущий уровень развития биометрических технологий в России и их интеграцию в государственные и коммерческие сервисы.


29 июля хакеры атаковали ЕМИАС, и почти каждый час появлялась информация о сбоях в работе крупных компаний., UDV Group, 21:07, 17.08.2025, Россия
122
День начался с новости, что аптечные сети «Столички» и «Неофарм» испытывают проблемы с выдачей и приемом заказов, в т.ч. с оплатой на кассе. Далее о том, что у сети клиник «Семейный доктор» появились проблемы в работе.


Платформа виртуализации рабочих мест Space VDI совместима с сервером ВКС IVA MCU, ДАКОМ М, 21:01, 17.08.2025, Россия
127
Компании «ДАКОМ М» и IVA Technologies подтвердили полную совместимость своих программных продуктов. В результате испытаний установлено, что сервис профессиональной видеоконференцсвязи IVA MCU стабильно и корректно работает в виртуальной среде на базе Space VDI.


Разделы //


Новости по странам //
Сегодня у нас публикуются //
Разработано AVart.Стуdия © 2008-2025 atrex.ru
  Rambler's Top100