Ооо Аміконі - захист інформації, міжмережеві екрани, vpn-будівники, tls-концентратори, токени для
VPN-Key-TLS - це загальна назва сімейства сертифікованих персональних USB пристроїв, застосовуваних для безпечного віддаленого доступу до web-сервісів в концепції абсолютно "тонкого" клієнта. Крім того, пристрої реалізують кваліфіковану цифровий підпис як певних структурованих даних в інформаційних системах, так і окремих файлів користувача.
Ключова система пристроїв повністю сумісна з інфраструктурою відкритих ключів (Public Key Infrastructure).
На сьогоднішній день сімейство представлено базовим пристроєм VPN-Key-TLS і двома інтерактивними пристроями - VPN-Key-TLS Touch (з сенсором) і VPN-Key-TLS Screen (з екраном).
Основні характеристики пристроїв
Доступ до ключових даних і криптографічним функцій по пред'явленню PIN-коду
Розміщення до 5 ключових контейнерів, захищених різними PIN-кодами
Генерація ключової інформації на пристрої, видача запиту на сертифікат
Забезпечення довіреної доставки запиту на сертифікат до засвідчується Центру
Апаратна реалізація функції електронного цифрового підпису (ЕЦП), в тому числі кваліфікованої
Апаратна реалізація протоколу TLS 1.1 (включаючи шифрування трафіку)
Функції абонентського шифрування і ЕЦП файлів
Захищене довірена сховище сертифікатів:
• Завантаження сертифіката тільки після перевірки його підпису на одному з уже зберігаються на пристрої сертифікатів
• Завантаження та обробка CRL
• Підтримка механізмів, що знижують ризик компрометації ключа засвідчується Центру
Можливість безпечного оновлення микрокода (з перевіркою підпису виробника і / або експлуатанта)
Можливості VPN-Key-TLS Touch
Підтвердження виконання операції обчислення електронного цифрового підпису - без дотику до пристрою операція не буде виконана; виконання операції може бути скасоване, або припинене після закінчення часу очікування
Можливості VPN-Key-TLS Screen
Введення PIN-коду безпосередньо на пристрої
Відображення поточного стану пристрою
Відображення змісту документа перед виконанням операції обчислення електронного цифрового підпису, можливість підтвердження або відхилення виконання операції
Сумісний з будь-яким стандартним персональним комп'ютером з USB-інтерфейсом
Є пристроєм стандартного класу CCID і працює з використанням вбудованих драйверів операційних систем Windows XP, Windows Vista, Windows 7/8/10
Web - інтерфейс до всіх призначеним для користувача і прикладних функцій усуває необхідність в установці додаткового програмного забезпечення і полегшує вбудовування в Web-додатки. Не потрібно використання Java-аплетів або ActiveX-елементів, що важливо для абсолютно "тонких" клієнтів
Функціонал може доповнюватися до "товстого" клієнта за допомогою спеціальних бібліотек, що забезпечують підвищену продуктивність криптографічних функцій та інтеграцію зі сторонніми прикладними системами через розвинений програмний API (програмна документація розробникам за запитом).
Функціонування засноване на стандартних інтернет-технологіях
Використовується браузер за замовчуванням