ATREX.RU
Пресс релизы коммерческих компаний и общественных организаций
ATREX.RU
» Пресс релизы сегодняшнего дня
» Архив пресс-релизов
» Авторам от редакции
» Добавить пресс-релиз

Самое-самое //
Пресс-релизы // » Добавить пресс-релиз

В RooX UIDM поддержан алгоритм хеширования Argon2 для усиленной защиты паролей

В системе управления доступом RooX UIDM реализована поддержка алгоритма Argon2 — современного и устойчивого к вычислительным атакам способа хеширования паролей. Используется версия Argon2id с гибкой настройкой параметров. Поддерживается два варианта перехода на новый алгоритм хеширования.

Пароли на сервере аутентификации не хранятся в открытом виде. Вместо этого на сервере, как правило, сохраняются только хеши. Argon2 — современный алгоритм хеширования, признанный мировым сообществом как наиболее эффективный и безопасный способ защиты паролей. Он стал победителем международного конкурса Password Hashing Competition (PHC) и включён в рекомендации таких организаций, как NIST и IETF.

Интеграция Argon2 в RooX UIDM — это следующий шаг в развитии платформы управления доступом, направленный на соответствие самым высоким требованиям информационной безопасности и повышение доверия со стороны корпоративных заказчиков. Используемая в RooX UIDM версия Argon2id, настроенная в соответствии с рекомендациями OWASP, повышает стойкость системы аутентификации к вычислительным атакам, что снижает риск компрометации паролей.

В отличие от устаревающих решений, Argon2 позволяет гибко настраивать параметры безопасности: например, объём используемой памяти, количество итераций, уровень параллелизма, соль, длину хеша. Это обеспечивает устойчивость к атакам с использованием специализированного оборудования (GPU, ASIC) и делает подбор паролей экономически нецелесообразным. В RooX UIDM поддержана функция настройки этих параметров.

Кроме того, Argon2 поддерживает пароли произвольной длины, что является его преимуществом по сравнению с некоторыми другими алгоритмами, например, bcrypt, где длина ограничена 72 байтами. Пользователи могут использовать длинные парольные фразы. Это согласуется с современными рекомендациями уделять большее значение длине пароля, а не только разнообразию символов в нем.

«Для текущих клиентов мы предлагаем два регламента перехода на новый алгоритм хеширования. В первом варианте смена алгоритма произойдет при плановой смене пароля, например, регламентной смене согласно политикам безопасности. В этом случае пользователи сохранят возможность использовать старый пароль до этого момента. Также в RooX UIDM есть функция принудительной смены пароля. С ее помощью можно оперативно перейти на алгоритм хеширования Argon2 в любой момент», — прокомментировал директор по сервисам RooX Егор Леднев.

Справка о компании
RooX — российская ИТ-компания с 13-летним опытом, разработчик собственного продукта — системы управления аутентификацией и авторизацией RooX UIDM. Компания имеет лицензию ФСТЭК на разработку и производство средств защиты конфиденциальной информации.

Специализация RooX:
● аутентификация и авторизация: разработка и внедрение проектов различной сложности, консультации по вопросам архитектуры, импортозамещение;
● цифровые каналы взаимодействия с клиентами и партнерами для корпоративного сектора (личные кабинеты физлиц и юрлиц, агентские порталы, интернет-банки, порталы сервисов государственных компаний и другие.
В портфолио RooX проекты с крупными компаниями из финтех сектора, телеком-операторами, госкомпаниями, представителями FMCG и другими. Решениями компании пользуется 50 миллионов человек в год.

RooX UIDM (uidm.ru) — российская система для управления аутентификацией и авторизацией из Реестра отечественного ПО Минцифры России. Система разработана для управления доступом сотрудников, клиентов и партнеров в веб, мобильные и десктопные приложения. Включает в себя IDM и IAM составляющие и отвечает требованиям безопасности ГОСТ, ЦБ РФ.

Контактное лицо: Татьяна Алексеева (написать письмо автору)
Компания: RooX (все новости этой организации)
Добавлен: 09:35, 21.06.2025
Количество просмотров: 123
Страна: Россия

Четыре продукта для биометрии заработали на стеке Astra Linux Embedded и Лайм 5В, Группа Астра, 15:52, 03.04.2026, Россия
82
«Группа Астра» и компания «Инфорсер Инжиниринг» завершили адаптацию операционной системы Astra Linux Embedded для российской системной платы Лайм 5В, построенной на ARM-процессоре Rockchip 3588S.


«Группа Астра» представила ALD Pro 3.2 — LTS-релиз для управления ИТ-инфраструктурой в продуктивной среде, Группа Астра, 15:49, 03.04.2026, Россия
83
«Группа Астра», ведущий российский разработчик инфраструктурного ПО, выпустила новую версию службы каталога ALD Pro 3.2 с долгосрочной поддержкой (LTS).


Innostage, КГЭУ и ПЭИПК договорились о совместной подготовке кадров для ТЭК, Innostage, 15:46, 03.04.2026, Россия
88
В рамках международного электроэнергетического форума «Энергопром» компания Innostage, Петербургский энергетический институт повышения квалификации и Казанский государственный энергетический университет подписали меморандум о партнерстве в сфере подготовки кадров для топливно-энергетического комплекса.


Рабочие станции «Гравитон» Р70А, Р80А и Р70А серии «Автор» внесены в реестр Минпромторга России, "Гравитон", 15:45, 03.04.2026,
82
«Гравитон», российский разработчик и производитель вычислительной техники, объявляет о включении рабочих станций Р70А и Р80А в реестр Минпромторга России. Новые модели профессионального класса запущены в серийное производство.


3Logic Group расширяет линейку Crusader Squire 4135R высокопроизводительными GPU-серверами, 3Logic Group, 15:44, 03.04.2026,
81
3Logic Group, дистрибьютор комплектующих и ИТ-решений, расширяет присутствие в сегменте высокопроизводительных вычислений и объявляет о выходе новых GPU-серверов Crusader Squire 4135R, специально спроектированных для задач глубокого машинного обучения и работы с нейросетями.


ЭТП «Торги223»: на рынке закупок по 223-ФЗ появился первый ИИ-ассистент для заказчиков, АО «Центр развития электронных торгов» (оператор ЭТП «Торги223»), 15:42, 03.04.2026, Россия
78
АО "ЦРЭТ" объявляет о запуске полнофункционального AI-ассистента для заказчиков в сегменте закупок по 223-ФЗ.


Крупный заказчик Московской области защитил каналы связи между дата центрами с помощью российских СКЗИ «Квазар», Группа компаний СБП, 15:41, 03.04.2026, Россия
84
Крупный государственный заказчик реализовал в Московской области проект по защите каналов связи между своими центрами обработки данных (ЦОД) с использованием российских сертифицированных средств криптографической защиты информации линейки «Квазар». Решение внедрено компаниями «СПЕЦИНТ» (входит в ГК «СПБ») и системным интегратором K2-9b Group (входит в экосистему «Инферит», кластер «СФ Тех» ГК Softline).


«1С-Рарус» провел реинжиниринг процессов пищевого производства «Пижанка», 1С-Рарус, 15:40, 03.04.2026, Россия
37
«1С-Рарус» завершил проект автоматизации «Пижанка» из Йошкар-Олы. Производство и магазины работают в единой системе «1С:Управление предприятием 3.0», что сократило ручные операции в цехе в 3–5 раз, ускорило приемку товара в 2 раза и улучшило планирование и контроль.


Платформа QuantSync Risk Analysis включена в Единый реестр российского ПО, Синкретис, 15:33, 03.04.2026,
44
Платформа для финансово-экономического моделирования и количественной оценки рисков QuantSync Risk Analysis, разработанная компанией Синкретис, 31 марта 2026 года включена в Единый реестр российского программного обеспечения Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации.


Подтверждена совместимость систем хранения данных BAUM-Inform и платформы виртуализации zVirt 4.5, BAUM-Inform, 15:22, 03.04.2026,
43
Подтверждена совместимость систем хранения данных BAUM-Inform и платформы виртуализации zVirt 4.5


Разделы //


Новости по странам //
Сегодня у нас публикуются //
Разработано AVart.Стуdия © 2008-2026 atrex.ru
  Rambler's Top100