SecRadar / Классы СЗИ / Токены и HSM
Реестр российского ПО

Российские токены и HSM: аппаратные носители ключей ЭП и криптомодули из реестра

Это каталог класса: какие решения есть, что подтверждено документацией, что с реестром и сертификатами. Разбор оценки по осям, сетка лидеров и динамика — на радаре класса.
6решений в подборке
4с действующим сертификатом ФСТЭК
ViPNet HSMвыше всех: 89 баллов
14-89разброс оценок в классе

Проверено экспертной редакцией SecRadar · по первоисточникам ФСТЭК / ФСБ / Банка России

Токены и HSM — аппаратные средства, которые физически хранят и используют закрытый криптографический ключ, не отдавая его наружу в открытом виде. Класс делится на два практических сценария: USB-токены и смарт-карты (Рутокен, JaCarta, ESMART Token) — персональный носитель ключа ЭП одного сотрудника, вставляется в компьютер для входа и подписи документов;

и серверные HSM (Hardware Security Module, «модуль HSM») — сетевое устройство или программно-аппаратный комплекс (КриптоПро HSM, ViPNet HSM), которое генерирует, хранит и использует ключи для целого удостоверяющего центра или банковской системы, обслуживая тысячи операций в секунду без выгрузки ключей из защищённой памяти. Это не то же самое, что СКЗИ (программные криптопровайдеры и ГОСТ-VPN шлюзы — они часто работают поверх этих носителей как «мотор» шифрования, но сами по себе не являются железом), не то же самое, что PKI / электронная подпись (удостоверяющие центры, DSS и облачная подпись — токен лишь хранит ключ конкретного пользователя, а УЦ выпускает и отзывает сертификат, управляет всем жизненным циклом ЭП) и не то же самое, что MFA (многофакторная аутентификация — токен может использоваться как один из физических факторов входа, но класс MFA описывает сценарий подтверждения личности в целом, включая программные и биометрические факторы, а не конкретное аппаратное изделие).

Ниже разобрано 6 наиболее заметных российских решений класса: вендор, номер реестра, статус сертификата ФСБ и какой зарубежный аналог заменяют. Всё на проверяемых данных.

Редакция SecRadar · как мы проверяем факты → Обновлено 8 июля 2026 данные из Реестра российского ПО и реестр сертифицированных СКЗИ ФСБ России

Российский аналог зарубежного Токены и HSM

главный коммерческий интент

Прямое сопоставление ушедших зарубежных решений с российскими из реестра. Маппинг — оценка редакции по классу задач и присутствию на рынке, не формальная сертификация «один-в-один».

заменяем Thales / Gemalto SafeNet (SafeNet eToken, IDPrime, Luna HSM)
Рутокен ЭЦП 3.0 (Актив) для персональных USB-токенов и смарт-карт, плюс КриптоПро HSM / ViPNet HSM для серверных криптомодулей — SafeNet закрывал оба сегмента, поэтому честная замена требует двух разных российских продуктов
заменяем YubiKey (Yubico)
JaCarta PKI/ГОСТ (Аладдин Р.Д.) или Рутокен ЭЦП 3.0 (Актив) — ключевое отличие не в форм-факторе (оба тоже компактные USB-ключи с NFC), а в поддержке ГОСТ Р 34.10/34.11 и сертификате ФСБ России, которых у YubiKey нет
заменяем Utimaco HSM
КриптоПро HSM (Крипто-Про) — сетевой криптографический модуль для обслуживания удостоверяющих центров и серверной инфраструктуры, самый распространённый в связке с УЦ на базе КриптоПро
заменяем nCipher (Entrust) HSM
ViPNet HSM (ИнфоТеКС) — программно-аппаратная криптоплатформа класса КВ2 (усиленный класс для банковской и крупной корпоративной инфраструктуры), ближе всего к enterprise-сегменту nCipher/Entrust
заменяем Feitian (ePass, ROCKEY)
ESMART Token ГОСТ (АТ бюро/ISBC) — бюджетный сегмент токенов на собственной отечественной микросхеме МИК51 (завод «Микрон», Зеленоград), а не на лицензированном зарубежном чипе, как у части конкурентов

Сравнение российских решений

6 решений

Какие российские Токены и HSM лучшие и кто в топе рынка — ниже рейтинг 6 решений по прозрачному скору SecRadar, без пользовательских отзывов. Скор — покрытие функций, статус сертификата ФСБ и присутствие на рынке (оценка редакции). Реестр РПО и сертификаты ФСБ проверяйте по официальным реестрам — ссылки в ячейках и футере.

↔ таблицу можно прокрутить вбок

ПродуктВендорОценкаРангРеестр РПОСтатус ФСБЗаменяет
Серверные криптомодули (HSM)
ViPNet HSMАО «ИнфоТеКС»89
Серверная криптоплатформа усиленного класса КВ2 (выше стандартного КС1–КС3, рассчитан на защиту от атак силами организаций, включая иностранные спецслужбы, для информации без гостайны) — сегмент…Серверная криптоплатформа усиленного класса КВ2 (выше стандартного КС1–КС3, рассчитан на защиту от атак силами организаций, включая иностранные спецслужбы, для информации без гостайны) — сегмент крупных банковских и ведомственных УЦ. Часть группы «ИнфоТеКС» с совокупной выручкой 14,2 млрд руб. в 2024 г. (+3,6% год к году, 8-е место в рейтинге CNews Security среди крупнейших поставщиков ИБ-решений) — факт: TAdviser/CNews; выручка отдельно по продукту HSM внутри группы не раскрывается (оценка редакции)
реестр РПОФСБ №СФ/124-5236 до 2028-05-011Сетевой HSM для генерации ключей и подписи в защищённых прикладных сервисах: замена nCipher (Entrust) HSM там, где нужен усиленный класс защиты (КВ/КВ2) и сертификат ФСБ России
КриптоПро HSMООО «Крипто-Про»86
Серверный криптомодуль (не персональный токен, а сетевое устройство для удостоверяющего центра/организации) от разработчика самого распространённого в России криптопровайдера КриптоПро CSP — фактическая экосистемная база…Серверный криптомодуль (не персональный токен, а сетевое устройство для удостоверяющего центра/организации) от разработчика самого распространённого в России криптопровайдера КриптоПро CSP — фактическая экосистемная база для большинства корпоративных и ведомственных УЦ на базе КриптоПро УЦ. Публичной выручки именно по продукту HSM (отдельно от CSP/УЦ/DSS) вендор не раскрывает — оценка редакции по косвенным признакам (частота обновления линейки сертификатов, упоминания в тендерах на mos.gov/zakupki.gov.ru)
реестр РПОФСБ №СФ/124-5439 до 2028-04-242Сетевой аппаратно-программный криптомодуль (HSM) для генерации и защищённого хранения корневых/пользовательских ключей УЦ: замена Utimaco HSM / Thales Luna HSM там, где нужен ГОСТ и сертификат ФСБ на серверный модуль, а не на персональный токен
Атликс HSMООО «Крипто-Про» совместно с ФГУП «НТЦ «Атлас»14
Честная пометка: заявленный в исходном брифе как продукт «Инфокрипт» — SecRadar эту связь не подтвердил ни в одном источнике; по всем найденным материалам (включая…Честная пометка: заявленный в исходном брифе как продукт «Инфокрипт» — SecRadar эту связь не подтвердил ни в одном источнике; по всем найденным материалам (включая сайт cryptopro.ru) Атликс HSM — совместная разработка «Крипто-Про» и ФГУП «НТЦ «Атлас»» (правообладатель российских паспортно-визовых и идентификационных документов), не связанная с ООО Фирма «ИнфоКрипт» (которое делает отдельное СКЗИ «Бикрипт», выручка ~50 млн руб. в 2024 г. — см. страницу СКЗИ). Продукт нишевый (модуль для доверенного УЦ «Атликс УЦ»), все найденные упоминания сертификации датируются 2011–2013 гг.; более свежих пресс-релизов о продлении сертификата SecRadar не нашёл — статус на 2026 год не подтверждён и требует прямой проверки в clsz.fsb.ru перед любым использованием
нет в реестресерт истёк3Нишевый серверный криптомодуль для доверенного УЦ на базе КриптоПро CSP/Microsoft CA: исторический аналог Utimaco/Thales HSM для одной конкретной сценарии (защита ключа администратора УЦ через разделение секрета 3 из 5)
Персональные ключевые носители
Рутокен ЭЦП 3.0АО «Актив-софт» (бренд Рутокен)88
Крупнейший производитель токенов и смарт-карт в России: свыше 1 млн изделий в год, лидер поставок средств аутентификации и ЭП (заявление вендора); выручка группы «Актив»…Крупнейший производитель токенов и смарт-карт в России: свыше 1 млн изделий в год, лидер поставок средств аутентификации и ЭП (заявление вендора); выручка группы «Актив» выросла на 2% до 3,4 млрд руб. в 2025 г. (после роста на 12,3% в 2024 г., до 3,315 млрд руб.) — факт: TAdviser. Бренд Рутокен объединяет всю линейку носителей — от бюджетных Рутокен Lite/S (базовое хранение ключа, сертификат ФСТЭК по НДВ4 №2589 истёк в 2021 г. — актуальна сертификация флагманской линейки) до флагманской серии ЭЦП 3.0 (аппаратная реализация ГОСТ, работа без установки драйверов) — в этой карточке представлена именно флагманская линейка, актуальная для покупки под 63-ФЗ на 2026 год
реестр РПОФСБ №СФ/124-5223 (серия сертификатов, включая СФ/124-4961, 4962, 5291, 5292, 4398)4USB-токен/смарт-карта со встроенным СКЗИ: замена SafeNet eToken/IDPrime, YubiKey PIV там, где нужен ГОСТ и сертификат ФСБ России
JaCarta-2 PKI/ГОСТАО «Аладдин Р.Д.»74
№2 на рынке персональных токенов и смарт-карт после Рутокена: выручка выросла на 61,5% до 1,79 млрд руб. в 2025 г. (с 1,11 млрд руб.…№2 на рынке персональных токенов и смарт-карт после Рутокена: выручка выросла на 61,5% до 1,79 млрд руб. в 2025 г. (с 1,11 млрд руб. в 2024 г., который сам снизился на 3,6% год к году) — один из самых быстрорастущих крупных вендоров класса (выручка +61,5%) на дату проверки (факт: TAdviser). Линейка JaCarta включает варианты PKI/ГОСТ (двойная поддержка зарубежных алгоритмов и ГОСТ), LT (бюджетный, только ГОСТ) и PRO (расширенная память и OTP) — актуальное поколение изделий выпускается под маркой JaCarta-3
реестр РПОФСБ №СФ/124-5060/5061 до 2027-12-195USB-токен/смарт-карта с двойной поддержкой международных алгоритмов и ГОСТ: замена SafeNet/Gemalto IDPrime и YubiKey там, где параллельно нужна совместимость с зарубежными системами и юридически значимая ЭП по ГОСТ
ESMART Token ГОСТООО «АТ бюро» (бренд ESMART, производство — завод ISBC, Зеленоград)59
Самый быстрорастущий по темпу выручки среди небольших вендоров класса: выручка «АТ бюро» выросла на 64% до 611,9 млн руб. в 2025 г. (с 371,4…Самый быстрорастущий по темпу выручки среди небольших вендоров класса: выручка «АТ бюро» выросла на 64% до 611,9 млн руб. в 2025 г. (с 371,4 млн руб. в 2024 г.), чистая прибыль — на 44,7% (факт: TAdviser). Ключевое техническое отличие — токен и смарт-карта строятся на отечественной микросхеме МИК51 завода «Микрон» (Зеленоград), а не на лицензированном зарубежном чипе, что значимо для закупок с требованием доверенной элементной базы. С марта 2021 г. бренд ESMART полностью выделен из группы ISBC в отдельное юрлицо «АТ бюро» — на рынке иногда по инерции ошибочно называют «токен ISBC»
реестр РПОсерт истёк6USB-токен/смарт-карта на отечественном чипе: бюджетная замена Feitian и нишевая альтернатива Рутокену/JaCarta там, где важна доверенная (российская) микроэлектроника, а не только программная реализация ГОСТ
Видите ошибку в строке своего продукта?

Напишите на info@secradar.ru — проверим и исправим, указав дату правки. Так уже поправлены оценки нескольких вендоров.

Оценку меняем только по проверяемому источнику: ссылка на документацию, руководство администратора или отраслевое сравнение. «У нас это есть» без источника не подойдёт — по такому утверждению читатель не сможет проверить нас так же, как проверяет вендора. Место в рейтинге не продаётся, размещение значка на оценку не влияет: как мы проверяем факты.

Пометки к статусам ФСБ
  1. ViPNet HSM — ФСБ России № СФ/124-5236 от 15.08.2025, действ. до 01.05.2028, класс КВ, требования к средствам ЭП класса КВ2 (ПАК «ViPNet HSM», вариант исполнения 8, спецПО версии 3.5.0) — факт по пресс-релизу infotecs.ru; линейка также имеет действующие более ранние сертификаты на версии 6/7 (№ СФ/124-4328/4330, № СФ/124-4538/4539). Отдельного сертификата ФСТЭК у продукта нет (по характеру — серверный криптомодуль); у АО «ИнфоТеКС» в целом 8 действующих сертификатов ФСТЭК на другие продукты линейки ViPNet (reestr.fstec.ru/reg3, факт). В Реестре российского ПО — запись № 4046 «ViPNet HSM» (АО «ИнфоТеКС», включена 07.12.2017, класс 03.10)
  2. КриптоПро HSM — ФСБ России № СФ/124-5439 от 20.03.2026, действ. до 24.04.2028, класс КС3 (ПАКМ «КриптоПро HSM» 2.0 R3, комплектация 2) — факт по данным cryptopro.ru/certificates; линейка также имеет более ранние действующие исполнения классов КС1/КС2 и отдельные сертификаты на конфигурации с КриптоПро DSS. Отдельного сертификата ФСТЭК у продукта нет — по характеру (серверный криптомодуль, а не СЗИ НСД) это ожидаемо, поиск по reestr.fstec.ru/reg3 подтверждает 0 действующих записей на ООО «Крипто-Про»; при закупке для КИИ уточняйте требования у регулятора отдельно. В Реестре российского ПО — запись № 2968 «Программа «КриптоПро HSM»» (ООО «Крипто-Про», включена 09.03.2017, класс 03.10)
  3. Атликс HSM — Честная пометка: последний публично подтверждённый сертификат ФСБ России на ПАКМ «Атликс HSM» относится к продлению 2011–2013 гг. (упоминание срока действия «до 01.06.2016» в архивных материалах — дата не является официально подтверждённой на 2026 год, приводится как последний найденный ориентир); действующий на 2026 год сертификат в открытых источниках и в Госреестре СЗИ ФСТЭК (research/reg3.csv) не найден. В Реестре российского ПО запись отсутствует (проверено полнотекстовым поиском по официальному экспорту реестра, июль 2026) — статус продукта на рынке следует считать неподтверждённым до прямой проверки у производителя
  4. Рутокен ЭЦП 3.0 — ФСБ России: серия сертификатов на изделия линейки Рутокен ЭЦП 3.0 (модели 3220, 3100, 3120 и др.) — № СФ/124-4961, СФ/114-4962, СФ/124-5291, СФ/124-5292, СФ/124-4398, СФ/124-5223, классы КС1/КС2, средство ЭП по приказу ФСБ России от 27.12.2011 № 796 (номера подтверждены на rutoken.ru/products/certified; точные даты окончания действия каждого конкретного сертификата в открытых пресс-релизах не публикуются полностью — оценка, уточнять по номеру на rutoken.ru или в clsz.fsb.ru перед закупкой для КИИ). ФСТЭК России: № 4582, внесён 2022-09-08, действ. до 2027-09-08 (программно-аппаратный комплекс «Рутокен» версии 5, Требования доверия уровень 4, ТУ) — факт по данным reestr.fstec.ru/reg3 (research/reg3.csv). В Реестре российского ПО само изделие отдельной записью не значится (это аппаратное СЗИ, не ПО) — зарегистрирован программный компонент «Карточная ОС Рутокен» (АО «Актив-софт», рег. № 3232, класс 03.10, включена 28.03.2017), которая работает внутри устройств линейки Рутокен
  5. JaCarta-2 PKI/ГОСТ — ФСБ России № СФ/124-5060 и № СФ/124-5061 от 19.12.2024, действ. до 19.12.2027, классы КС1/КС2 (обновлённое поколение JaCarta-3, покрывает актуальные модели JaCarta-2 PKI/ГОСТ, JaCarta-2 ГОСТ и JaCarta SecurBIO) — факт по пресс-релизу aladdin-rd.ru. ФСТЭК России № 4446, внесён 2021-09-10, действ. до 2026-09-10 (средство аутентификации и безопасного хранения информации пользователей JaCarta, Требования доверия уровень 4, ТУ) — факт по данным reestr.fstec.ru/reg3 (research/reg3.csv); срок действия истекает менее чем через 3 месяца от даты проверки (2026-07-09) — статус переоформления стоит уточнить у вендора перед закупкой для ГИС/КИИ; это заметно снижает ось compliance ниже уровня «действ. сертификат» несмотря на комфортный запас по сертификату ФСБ. В Реестре российского ПО — запись № 4300 «Средство аутентификации и безопасного хранения информации пользователей JaCarta» (АО «Аладдин Р.Д.», включена 28.03.2018, класс 03.12); отдельно зарегистрирован также «Защищённый носитель JaCarta SF/ГОСТ» (№ 4320)
  6. ESMART Token ГОСТ — ФСБ России: сертификат от 07.03.2024, классы КС1/КС2/КС3 одновременно, действовал до 01.03.2026 — на дату проверки (2026-07-10) срок истёк, публичного подтверждения продления SecRadar не нашёл (номер сертификата в открытых материалах вендора не указан); статус нужно обязательно проверять в clsz.fsb.ru перед закупкой (честная пометка: возможен как разрыв в продлении, так и не отражённая в открытых источниках пролонгация) — это заметно снижает ось compliance несмотря на действующий сертификат ФСТЭК. ФСТЭК России № 4731, внесён 2023-10-16, действ. до 2028-10-16 (программно-аппаратный комплекс «ESMART Token», Требования доверия уровень 6 — более высокий, чем у большинства конкурентов класса, ТУ) — факт по данным reestr.fstec.ru/reg3 (research/reg3.csv). В Реестре российского ПО — запись № 4667 «ПАК «ESMART Token»» (ООО «АТ бюро», включена 05.07.2018, класс 03.10)
факт проверяемый факт с источником реестр запись в госреестре, ссылка на карточку/поиск оценка редакционная оценка SecRadar

Номера сертификатов ФСБ меняются при перерегистрации — проверяйте актуальный статус в источнике: реестр сертифицированных СКЗИ ФСБ России. Пользовательские отзывы в скоре не используются.

Функциональность: что подтверждено документацией

Критерии в этом классе ВЗВЕШЕНЫ: критичный весит 3, важный 2, дополнительный 1, и у каждого написано, почему ему дан такой вес. Так поддержка условия внедрения не приравнивается к редкой дополнительной функции. Вес назначает редакция — это наше решение, а не заявление вендора. Ось «возможности» в рейтинге этого класса считается ПРЯМО ИЗ ЭТОЙ ТАБЛИЦЫ: доля подтверждённых признаков и есть балл, редакционной оценки здесь нет. Оценка ставится только при наличии источника: ✓ — функция описана в документации вендора, ½ — описана частично или с оговоркой, «—» — искали и не нашли, «·» — не проверяли. «Не проверяли» означает, что мы не нашли публичного описания, а не что функции нет: глубина доступных источников у вендоров разная, и это само по себе результат измерения.

Персональные ключевые носители

USB-токены и смарт-карты: носитель ключа находится у пользователя, криптография выполняется на самом устройстве.

РешениеАппаратная ГОСТ-подпись и хешированиеСимметричное шифрование по ГОСТ на бортуНеизвлекаемость закрытого ключаКласс СКЗИ по требованиям ФСБМеждународные алгоритмыБесконтактная работаСтандартные интерфейсы встраиванияПоддержка отечественных ОСЦентрализованное управление паркомЖурнал операций на самом устройствеПодтверждено
Рутокен ЭЦП 3.010 из 10
JaCarta-2 PKI/ГОСТ8 из 10
ESMART Token ГОСТ7 из 10

Серверные криптомодули (HSM)

Сетевые аппаратные модули для удостоверяющих центров и организаций: ключи хранятся и используются внутри устройства.

РешениеГОСТ-криптография на аппаратном модулеКласс средства по требованиям ФСБЗаявленная производительностьКластеризация и отказоустойчивостьРезервное копирование ключейКворум администраторов и ролиИнтерфейсы встраиванияЖурналирование и аудит операцийФизический контроль вскрытияАппаратный генератор случайных чиселПодтверждено
ViPNet HSM10 из 10
КриптоПро HSM9 из 10
Атликс HSM··········не проверяли

подтверждено½ частично не найдено вендор заявляет осознанный отказ· не проверяли

  • Аппаратная ГОСТ-подпись и хешированиекритичный — ГОСТ Р 34.10-2012 и ГОСТ Р 34.11-2012 выполняются микроконтроллером устройства, а не хостом
    Почему такой вес: подпись по ГОСТ на самом устройстве — определение класса; программная реализация носителем не является
  • Симметричное шифрование по ГОСТ на бортуважный — Магма и Кузнечик (ГОСТ Р 34.12-2015) или ГОСТ 28147-89 реализованы аппаратно
    Почему такой вес: нужно для шифрования данных и выработки сессионных ключей, но носитель применяют и только ради подписи
  • Неизвлекаемость закрытого ключакритичный — Ключ генерируется внутри и не покидает устройство; операции идут без копирования ключа в память компьютера
    Почему такой вес: если ключ можно выгрузить, теряется весь смысл аппаратного носителя
  • Класс СКЗИ по требованиям ФСБкритичный — Назван класс (КС1, КС2, КС3) и номер действующего сертификата ФСБ
    Почему такой вес: класс определяет, где носитель вообще разрешено применять; без него закупка в госсекторе невозможна
  • Международные алгоритмыважный — RSA и (или) ECDSA реализованы аппаратно
    Почему такой вес: нужны в смешанных инфраструктурах и при работе с зарубежными системами, но не в чисто российском контуре
  • Бесконтактная работаважный — NFC или Bluetooth как рабочий интерфейс устройства, а не только контактный
    Почему такой вес: подпись со смартфона стала массовым сценарием, но настольным рабочим местам не нужна
  • Стандартные интерфейсы встраиваниякритичный — PKCS#11, Microsoft CryptoAPI, PC/SC, minidriver — названы конкретные интерфейсы
    Почему такой вес: без PKCS#11 и CryptoAPI носитель не подключить к прикладным системам — это условие применимости
  • Поддержка отечественных ОСважный — Названы конкретные российские дистрибутивы (Astra Linux, Альт, РЕД ОС, Аврора)
    Почему такой вес: определяет применимость при импортозамещении, но не влияет на криптографию устройства
  • Централизованное управление паркомважный — Система учёта, выдачи, отзыва и аудита носителей от того же вендора
    Почему такой вес: при сотнях носителей учёт и выдача вручную не масштабируются; при десятках обходятся без системы
  • Журнал операций на самом устройстведополнительный — Устройство ведёт собственный журнал операций подписи с возможностью доверенного получения
    Почему такой вес: редкая функция, полезная при разборе спорной подписи, но не влияющая на основную работу
  • ГОСТ-криптография на аппаратном модулекритичный — ГОСТ Р 34.10-2012 и ГОСТ Р 34.11-2012 выполняются аппаратно, названы конкретные стандарты
    Почему такой вес: определение класса: криптографические операции выполняются внутри защищённого модуля
  • Класс средства по требованиям ФСБкритичный — Назван класс (КВ, КВ2, КА) со ссылкой на требования ФСБ
    Почему такой вес: класс решает, можно ли доверить модулю ключи удостоверяющего центра; для HSM это первый вопрос закупки
  • Заявленная производительностьважный — Названо число операций подписи в секунду
    Почему такой вес: число операций в секунду определяет пригодность под нагрузку, но проверяется только на стенде
  • Кластеризация и отказоустойчивостькритичный — Описаны отказоустойчивые конфигурации, кластер или горизонтальное масштабирование
    Почему такой вес: остановка модуля останавливает выпуск сертификатов во всей организации
  • Резервное копирование ключейкритичный — Копирование ключей защищено разделением секрета или иным механизмом, названным в описании
    Почему такой вес: потеря ключа удостоверяющего центра невосстановима: без безопасной процедуры резервирования модуль опасно эксплуатировать
  • Кворум администраторов и роливажный — Описано разделение полномочий и требование нескольких администраторов для критичных операций
    Почему такой вес: кворум защищает от единоличного администратора, но во многих внедрениях ограничиваются ролевой моделью
  • Интерфейсы встраиваниякритичный — PKCS#11, CryptoAPI, JCA или собственный API — названы конкретные интерфейсы
    Почему такой вес: без PKCS#11 или совместимого интерфейса модуль не подключить к удостоверяющему центру и приложениям
  • Журналирование и аудит операцийважный — Описаны механизмы аудита операций и подключений
    Почему такой вес: нужно для разбора и проверок, но на саму защиту ключа не влияет
  • Физический контроль вскрытияважный — Названы датчики вскрытия корпуса или иные меры физической защиты
    Почему такой вес: датчики вскрытия важны при размещении вне защищённого помещения; в охраняемой серверной риск ниже
  • Аппаратный генератор случайных чиселважный — Аппаратный источник энтропии назван в описании продукта
    Почему такой вес: качество случайности определяет стойкость ключей, но у сертифицированных модулей подразумевается по умолчанию

Проверьте нас. Под каждой оценкой ✓ и ½ ниже указан источник — конкретная страница документации вендора или отраслевого сравнения, по которой мы её поставили. Оценка без источника в таблицу не попадает: это проверяется автоматически при сборке сайта. Место в рейтинге не продаётся, и размещение значка вендором на оценку не влияет.

Источники под каждой оценкой (44)
РешениеПризнакЧем подтверждено
ViPNet HSMГОСТ-криптография на аппаратном модулеподпись ГОСТ Р 34.10-2012, хеширование ГОСТ Р 34.11-2012, шифрование ГОСТ 28147-89 и ГОСТ Р 34.12-2015; infotecs.ru/product/vipnet-hsm.html
ViPNet HSMКласс средства по требованиям ФСБкласс КВ по требованиям к средствам криптографической защиты и КВ2 по требованиям к средствам электронной подписи; infotecs.ru
ViPNet HSMЗаявленная производительность«производительность до 35 000 операций электронной подписи в секунду»; infotecs.ru
ViPNet HSMКластеризация и отказоустойчивостькластеризация с балансировкой нагрузки и масштабированием; infotecs.ru
ViPNet HSMРезервное копирование ключейрезервирование ключей по схеме разделения секрета Шамира; infotecs.ru
ViPNet HSMКворум администраторов и ролиролевая модель доступа с требованием кворума администраторов, защита от несанкционированного изменения конфигурации; infotecs.ru
ViPNet HSMИнтерфейсы встраиванияPKCS#11 для сторонних приложений, веб-интерфейс администрирования по защищённому каналу; infotecs.ru
ViPNet HSMЖурналирование и аудит операцийведение журнала событий для мониторинга безопасности; infotecs.ru
ViPNet HSMФизический контроль вскрытия«датчик контроля вскрытия корпуса», контроль температуры и питания; infotecs.ru
ViPNet HSMАппаратный генератор случайных чиселвстроенный генератор случайных чисел для выработки ключей; infotecs.ru
Рутокен ЭЦП 3.0Аппаратная ГОСТ-подпись и хеширование«В смарт-картах и USB-токенах аппаратно реализованы: ГОСТ Р 34.10–2012 с длиной ключа 256/512 бит и ГОСТ Р 34.11–2012»; страница продукта rutoken.ru/products/all/rutoken-ecp-3
Рутокен ЭЦП 3.0Симметричное шифрование по ГОСТ на борту«симметричные шифры Магма и Кузнечик» — ГОСТ Р 34.12-2015/34.13-2015 в перечне аппаратных алгоритмов; rutoken.ru
Рутокен ЭЦП 3.0Неизвлекаемость закрытого ключа«Криптографические операции выполняются без копирования ключа в память компьютера»; rutoken.ru
Рутокен ЭЦП 3.0Класс СКЗИ по требованиям ФСБ«Сертификат № СФ/124-5223 удостоверяет, что СКЗИ Рутокен ЭЦП 3.0 соответствует требованиям… классов КС1, КС2 и удовлетворяет требованиям к средствам электронной подписи»; карточка продукта rutoken.ru
Рутокен ЭЦП 3.0Международные алгоритмы«международные алгоритмы электронной подписи RSA и ECDSA»; ECDSA с кривыми secp256k1 и secp256r1; rutoken.ru
Рутокен ЭЦП 3.0Бесконтактная работамодели с бесконтактным интерфейсом NFC (ISO 14443) и отдельная линейка Рутокен ЭЦП 3.0 Bluetooth; rutoken.ru
Рутокен ЭЦП 3.0Стандартные интерфейсы встраивания«PKCS#11 (включая российский профиль)», Microsoft Crypto API, Microsoft SmartCard API, PC/SC, USB CCID, ISO/IEC 7816-12; rutoken.ru
Рутокен ЭЦП 3.0Поддержка отечественных ОС«GNU/Linux (в том числе отечественные)», Аврора 4+; перечень ОС на странице продукта rutoken.ru
Рутокен ЭЦП 3.0Централизованное управление паркомРутокен KeyBox — «средство… управления жизненным циклом ключевых носителей», централизованный учёт, журнал и аудит действий; rutoken.ru/products/all/rutoken-keybox
Рутокен ЭЦП 3.0Журнал операций на самом устройстве«Журналирование операций электронной подписи, сформированных по ГОСТ-алгоритмам… Доверенное получение журнала, подтверждённое электронной подписью»; rutoken.ru
КриптоПро HSMГОСТ-криптография на аппаратном модулеГОСТ Р 34.10-2001 и 34.10-2012, ГОСТ Р 34.11-94 и 34.11-2012, ГОСТ Р 34.12-2015 (Кузнечик и Магма), ГОСТ 28147-89; cryptopro.ru/products/hsm
КриптоПро HSMКласс средства по требованиям ФСБ«Класс KB2» согласно приказу ФСБ России от 27.12.2011 № 796; cryptopro.ru
КриптоПро HSMЗаявленная производительность«50 000 операций в секунду» для формирования электронной подписи; cryptopro.ru
КриптоПро HSMКластеризация и отказоустойчивость«отказоустойчивые конфигурации и горизонтальное масштабирование при множественной подписи»; cryptopro.ru
КриптоПро HSMРезервное копирование ключейключи «зашифрованы с использованием ключа активации HSM, который защищён с использованием схемы разделения секрета „3 из 5“»; cryptopro.ru
КриптоПро HSMКворум администраторов и ролисхема «3 из 5» с хранением компонент на смарт-картах администраторов безопасности; cryptopro.ru
КриптоПро HSMИнтерфейсы встраиванияCryptoAPI, PKCS#11 и JCA (Java); cryptopro.ru
КриптоПро HSMЖурналирование и аудит операций«безопасные механизмы аудита и контроля подключений»; cryptopro.ru
КриптоПро HSMФизический контроль вскрытиядатчики вскрытия корпуса; cryptopro.ru
JaCarta-2 PKI/ГОСТАппаратная ГОСТ-подпись и хешированиеаппаратная реализация ГОСТ Р 34.10-2012/34.10-2018 (256 и 512 бит) и ГОСТ Р 34.11-2012/34.11-2018; страница продукта aladdin-rd.ru/catalog/jacarta-2-pki-gost
JaCarta-2 PKI/ГОСТСимметричное шифрование по ГОСТ на бортуГОСТ Р 34.12-2015/34.12-2018 (Магма и Кузнечик) и ГОСТ 28147-89 в перечне аппаратных алгоритмов; aladdin-rd.ru
JaCarta-2 PKI/ГОСТНеизвлекаемость закрытого ключаключи неизвлекаемы, срок доверенного хранения ключа 15 лет, срок действия закрытого ключа 3 года; aladdin-rd.ru
JaCarta-2 PKI/ГОСТКласс СКЗИ по требованиям ФСБсертификат ФСБ № СФ/124-5060, сертификат ФСТЭК № 4446 (4 уровень доверия); aladdin-rd.ru
JaCarta-2 PKI/ГОСТМеждународные алгоритмыRSA 1024–4096, AES 128–256, 3DES, SHA-1/224/256/384/512, ECC/ECDSA/ECDH; aladdin-rd.ru
JaCarta-2 PKI/ГОСТСтандартные интерфейсы встраиванияPKCS#11 v2.40, Microsoft Crypto API, Microsoft Smartcard Minidriver, PC/SC, CCID; aladdin-rd.ru
JaCarta-2 PKI/ГОСТПоддержка отечественных ОСAstra Linux, Альт, ROSA, Debian, Ubuntu в перечне поддерживаемых ОС; aladdin-rd.ru
JaCarta-2 PKI/ГОСТЦентрализованное управление паркомJaCarta Management System — «сертифицированная система централизованного управления жизненным циклом средств аутентификации и электронной подписи», есть версия под Linux (сертификат ФСТЭК № 4516)
ESMART Token ГОСТАппаратная ГОСТ-подпись и хешированиеГОСТ Р 34.10-2012/34.10-2018 для подписи и ГОСТ Р 34.11-2012/34.11-2018 для хеширования в перечне аппаратно реализованных алгоритмов; token.esmart.ru
ESMART Token ГОСТСимметричное шифрование по ГОСТ на бортуГОСТ 28147-89 и ГОСТ Р 34.12-2015 в разделе симметричного шифрования; token.esmart.ru
ESMART Token ГОСТНеизвлекаемость закрытого ключа«персональное средство формирования ЭП с неизвлекаемым закрытым ключом»; token.esmart.ru
ESMART Token ГОСТКласс СКЗИ по требованиям ФСБ«Сертифицирован ФСБ России по классам КС1 / КС2 / КС3»; token.esmart.ru
ESMART Token ГОСТМеждународные алгоритмыRSA-1024, RSA-2048 (импорт), ECDSA-256, DES, 3DES, AES-128/192/256, SHA-1…SHA-512; token.esmart.ru
ESMART Token ГОСТСтандартные интерфейсы встраивания«PKCS#11 версии 2.40, Microsoft CryptoAPI, PC/SC, сертификаты X.509 v3»; token.esmart.ru
ESMART Token ГОСТПоддержка отечественных ОСLinux в перечне ОС, отдельно заявлена совместимость с «Альт» (Рабочая станция 10, Сервер 10); token.esmart.ru
Примечания к строкам (2)
  • JaCarta-2 PKI/ГОСТ — Строка переименована 03.09.2026: было «JaCarta PKI/ГОСТ» — такого продукта у вендора нет. JaCarta PKI — это линейка только с зарубежными алгоритмами (AES, RSA, SHA), без ГОСТ; российские алгоритмы реализованы в JaCarta-2 PKI/ГОСТ, её и оцениваем.
  • Атликс HSM — Публичного описания функциональности, пригодного для проверки по критериям класса, найти не удалось. В профиле уже отмечено, что заявленная в исходном брифе связь продукта с «Инфокрипт» не подтверждена ни одним источником. Ось «возможности» для строки остаётся редакционной.

Как считаются эти таблицы и сколько функциональности российских СЗИ вообще описано публично — в исследовании «57% функциональности не описано публично».

Частые вопросы

Что такое токен и HSM (модуль HSM)?
Токен — компактный персональный носитель (USB-ключ или смарт-карта), который хранит закрытый ключ электронной подписи одного человека и выполняет криптографические операции внутри своей защищённой памяти, не отдавая ключ наружу даже на заражённом компьютере. HSM (Hardware Security Module, «модуль HSM») — тот же принцип, но в масштабе организации: сетевое устройство или программно-аппаратный комплекс, который обслуживает удостоверяющий центр, банк или крупную ИТ-систему, генерируя и защищая одновременно тысячи ключей с высокой производительностью. Токен — для одного пользователя, HSM — инфраструктурный компонент для всей организации.
Рутокен или JaCarta — что лучше?
Оба — российские сертифицированные USB-токены/смарт-карты с аппаратной реализацией ГОСТ, и для базового сценария «получить и использовать ЭП» разница для рядового пользователя минимальна: оба работают без установки отдельных драйверов в большинстве современных ОС, оба сертифицированы ФСБ России по классам КС1/КС2. Рутокен (Актив) — крупнейший по доле рынка и производству (свыше 1 млн изделий в год), обычно чуть дешевле в базовых моделях; JaCarta (Аладдин Р.Д.) отличается более широкой линейкой форм-факторов (в т.ч. с биометрией — JaCarta SecurBIO) и параллельной поддержкой международных алгоритмов в варианте PKI/ГОСТ. На практике решающий фактор — не бренд токена, а то, какой удостоверяющий центр выдаёт вам сертификат ЭП: УЦ обычно продают токен вместе с сертификатом и сами определяют, с какой моделью работают, так что свобода выбора у конечного пользователя часто ограничена требованиями конкретного УЦ или системы (например, ФНС, портал Госзакупок, ЕГАИС).
Чем токен/HSM отличается от СКЗИ?
СКЗИ (криптопровайдер) — это программа на компьютере (например, КриптоПро CSP или ViPNet CSP), которая реализует алгоритмы ГОСТ и умеет работать как с программным ключевым контейнером на диске, так и с ключом на токене. Токен и HSM — это железо, куда СКЗИ обращается за операцией. Токен без установленного на компьютере криптопровайдера в большинстве сценариев не подписывает документ сам по себе (за исключением отдельных моделей с встроенным СКЗИ «на борту», которые могут работать полностью автономно) — подробнее о программных криптопровайдерах и ГОСТ-VPN шлюзах см. страницу СКЗИ.
Чем токен/HSM отличается от PKI и УЦ?
Удостоверяющий центр (УЦ) — организация и программно-аппаратный комплекс, который выпускает сертификат ключа проверки ЭП, подтверждает связь ключа с конкретным владельцем и отзывает сертификат при необходимости. Токен — лишь физическое место хранения самого ключа и (иногда) сертификата; он не выпускает и не проверяет сертификаты сам. HSM же нередко работает внутри самого УЦ — например, ViPNet PKI Service использует HSM для защиты корневого ключа центра сертификации. Подробнее об удостоверяющих центрах, DSS и облачной подписи — на странице PKI / электронная подпись.
Чем токен отличается от MFA?
Токен для ЭП и токен для MFA (двухфакторной аутентификации) — физически часто одно и то же устройство или похожий форм-фактор, но задачи разные: токен для ЭП формирует юридически значимую электронную подпись документа, а токен для MFA лишь подтверждает «это точно вы» при входе в систему (второй фактор помимо пароля). У части вендоров это разные продукты одной линейки — например, Рутокен ЭЦП 3.0 (подпись) и Рутокен MFA (только вход, без функций ЭП), у Аладдин Р.Д. — JaCarta PKI/ГОСТ и Aladdin SecurLogon. Подробнее о классе двухфакторной аутентификации — на странице MFA.
Какой сертификат должен быть у токена или HSM для закупки — ФСБ или ФСТЭК?
Для функции электронной подписи и криптографии (ГОСТ Р 34.10/34.11) обязателен сертификат ФСБ России по приказу ФСБ России от 27.12.2011 № 796, с указанием класса КС1/КС2/КС3 (для HSM — иногда КВ/КВ2, усиленный класс). ФСТЭК России сертифицирует отдельно — как средство защиты от несанкционированного доступа (СЗИ НСД) по «Требованиям доверия»; это не заменяет сертификат ФСБ, а дополняет его для сценариев, где регулятор требует именно СЗИ НСД (например, часть требований для ГИС). Токен или HSM для КИИ, гостайны или юридически значимого ЭДО должен иметь действующий (не истёкший) сертификат ФСБ на дату закупки — единственный официальный источник проверки статуса — реестр Центра по лицензированию, сертификации и защите гостайны ФСБ России (clsz.fsb.ru); номер и дата из пресс-релиза вендора не заменяют такую проверку, что подтверждает и эта подборка — у ESMART Token ГОСТ найденный сертификат ФСБ формально истёк в марте 2026 г., а у JaCarta PKI/ГОСТ сертификат ФСТЭК истекает уже в сентябре 2026 г.
Атликс HSM — актуальный продукт?
С осторожностью — нет уверенности. Атликс HSM — нишевой серверный криптомодуль для доверенных удостоверяющих центров на базе КриптоПро CSP, совместная разработка «Крипто-Про» и ФГУП «НТЦ «Атлас»» (а не компании «Инфокрипт», с которой его иногда путают). Все публично найденные упоминания сертификации ФСБ относятся к 2011–2013 гг., более свежих подтверждений продления SecRadar не нашёл, а в Реестре российского ПО и Госреестре СЗИ ФСТЭК на 2026 год запись отсутствует. Для новых закупок стоит рассматривать действующие альтернативы — КриптоПро HSM (тот же разработчик криптографического ядра, актуальный сертификат ФСБ до 2028 г.) или ViPNet HSM.
Какие российские токены и HSM есть на рынке?
Персональные USB-токены и смарт-карты: Рутокен ЭЦП 3.0 (Актив) — крупнейший производитель, свыше 1 млн изделий в год; JaCarta PKI/ГОСТ (Аладдин Р.Д.) — второй по выручке, выросшей на 61,5% в 2025 г.; ESMART Token ГОСТ (АТ бюро/ISBC) — самый быстрорастущий, на отечественном чипе МИК51. Серверные HSM для удостоверяющих центров и корпоративной инфраструктуры: КриптоПро HSM (Крипто-Про) и ViPNet HSM (ИнфоТеКС, усиленный класс КВ2). Нишевой/устаревающий вариант — Атликс HSM (Крипто-Про/НТЦ «Атлас»), актуальность которого на 2026 год не подтверждена.

Как считается оценка

SecRadar Score — это сводная оценка решения по трём осям: возможности, присутствие на рынке и комплаенс. В режиме «Все» они весят 40%, 25% и 35%, а под сегмент рынка веса меняются. Возможности считаются по матрице функциональности — это доля признаков класса, подтверждённых документацией вендора или отраслевым сравнением.

Присутствие отражает позицию вендора на рынке, и там, где выручка раскрыта, она берётся из ГИР БО или публичных рейтингов. Комплаенс собран только из проверяемых фактов двух государственных реестров: запись в Реестре российского ПО и действующий сертификат ФСТЭК с номером и сроком действия. Место в рейтинге не продаётся и не зависит ни от каких договорённостей с вендором — его определяет только расчёт, а размещение значка вендором на оценку не влияет.

Как именно считается оценка

Формула и веса по сегментам

Для режима «Все» композитный балл считается так:
Score = Возможности×0,40 + Присутствие×0,25 + Комплаенс×0,35
Веса меняются под сегмент рынка. Для малого бизнеса это 50%, 10% и 40%: там важнее функциональность, а размер поставщика почти не важен. Для среднего — 40%, 25% и 35%. Для крупного бизнеса — 40%, 40% и 20%, потому что масштаб вендора влияет на поддержку и сроки.

Для госсектора и значимых объектов КИИ — 25%, 15% и 60%: там решает соответствие требованиям ФСТЭК, а не богатство функций. Переключатель сегмента над таблицей меняет и веса, и порядок решений в ней, поэтому один и тот же продукт может стоять в разных местах для разных покупателей.

Как считаются возможности

Ось возможностей собирается из трёх частей: покрытие функций класса весит 45%, зрелость продукта — 30%, экосистема и интеграции — 25%. Покрытие берётся из матрицы функциональности: мы формулируем 10 признаков, которых покупатель вправе ожидать от решения этого класса, и по каждому ищем подтверждение в открытых источниках — документации вендора, отраслевых сравнениях, независимых обзорах.

Оценка без источника в таблицу не попадает: это проверяется автоматически при сборке сайта. Источник указан под каждым подтверждённым признаком на странице класса, поэтому расчёт можно пересчитать вручную. Там, где глубина доступных источников у вендоров разная, ось остаётся оценкой редакции, и это помечено в карточке решения отдельной строкой.

Откуда берётся присутствие на рынке

Присутствие — это позиция вендора на рынке, а не качество продукта. Где выручка раскрыта, она берётся из ГИР БО ФНС России или публичных рейтингов и переводится в баллы по логарифмической шкале. Важная оговорка: это выручка юридического лица целиком, а не конкретного продукта. У вендора с широкой линейкой она завышает оценку, и в таких случаях мы применяем дисконт и помечаем значение как оценку редакции.

В зарождающихся классах, где рынка ещё нет, выручка группы не применяется вовсе: она отражала бы размер материнской компании, а не позицию в классе. Если выручка не раскрыта, ось не выставляется, и это видно в таблице прочерком.

Что в оценку не входит

В расчёте нет пользовательских отзывов, цен и результатов пилотных проектов. Оценка не заменяет тестирование под вашу инфраструктуру и не говорит, какой продукт лучше именно вам — она показывает только то, как решения соотносятся между собой по трём измеримым осям. Часть значений остаётся оценкой редакции там, где проверяемых данных не хватает; такие значения помечены, и в карточке решения написано, на чём именно основана оценка.

Мы публикуем и то, что подтвердить не удалось: прочерк в таблице означает, что покупатель не может проверить признак по открытым источникам, а не что функции нет. Нашли ошибку в данных — пришлите документы, поправим и укажем, что изменилось и когда.

Telegram-канал SecRadar
Сводка рынка ИБ России — каждую неделю

Новые продукты и сертификаты ФСТЭК, ходы вендоров, дедлайны регуляторов — коротко и со ссылками на первоисточники.

Подписаться →