Российские токены и HSM: аппаратные носители ключей ЭП и криптомодули из реестра
Проверено экспертной редакцией SecRadar · по первоисточникам ФСТЭК / ФСБ / Банка России
Токены и HSM — аппаратные средства, которые физически хранят и используют закрытый криптографический ключ, не отдавая его наружу в открытом виде. Класс делится на два практических сценария: USB-токены и смарт-карты (Рутокен, JaCarta, ESMART Token) — персональный носитель ключа ЭП одного сотрудника, вставляется в компьютер для входа и подписи документов;
и серверные HSM (Hardware Security Module, «модуль HSM») — сетевое устройство или программно-аппаратный комплекс (КриптоПро HSM, ViPNet HSM), которое генерирует, хранит и использует ключи для целого удостоверяющего центра или банковской системы, обслуживая тысячи операций в секунду без выгрузки ключей из защищённой памяти. Это не то же самое, что СКЗИ (программные криптопровайдеры и ГОСТ-VPN шлюзы — они часто работают поверх этих носителей как «мотор» шифрования, но сами по себе не являются железом), не то же самое, что PKI / электронная подпись (удостоверяющие центры, DSS и облачная подпись — токен лишь хранит ключ конкретного пользователя, а УЦ выпускает и отзывает сертификат, управляет всем жизненным циклом ЭП) и не то же самое, что MFA (многофакторная аутентификация — токен может использоваться как один из физических факторов входа, но класс MFA описывает сценарий подтверждения личности в целом, включая программные и биометрические факторы, а не конкретное аппаратное изделие).
Ниже разобрано 6 наиболее заметных российских решений класса: вендор, номер реестра, статус сертификата ФСБ и какой зарубежный аналог заменяют. Всё на проверяемых данных.
Российский аналог зарубежного Токены и HSM
главный коммерческий интентПрямое сопоставление ушедших зарубежных решений с российскими из реестра. Маппинг — оценка редакции по классу задач и присутствию на рынке, не формальная сертификация «один-в-один».
Сравнение российских решений
6 решенийКакие российские Токены и HSM лучшие и кто в топе рынка — ниже рейтинг 6 решений по прозрачному скору SecRadar, без пользовательских отзывов. Скор — покрытие функций, статус сертификата ФСБ и присутствие на рынке (оценка редакции). Реестр РПО и сертификаты ФСБ проверяйте по официальным реестрам — ссылки в ячейках и футере.
↔ таблицу можно прокрутить вбок
| Продукт | Вендор | Оценка | Ранг | Реестр РПО | Статус ФСБ | Заменяет |
|---|---|---|---|---|---|---|
| Серверные криптомодули (HSM) | ||||||
| ViPNet HSM | АО «ИнфоТеКС» | 89 | Серверная криптоплатформа усиленного класса КВ2 (выше стандартного КС1–КС3, рассчитан на защиту от атак силами организаций, включая иностранные спецслужбы, для информации без гостайны) — сегмент…Серверная криптоплатформа усиленного класса КВ2 (выше стандартного КС1–КС3, рассчитан на защиту от атак силами организаций, включая иностранные спецслужбы, для информации без гостайны) — сегмент крупных банковских и ведомственных УЦ. Часть группы «ИнфоТеКС» с совокупной выручкой 14,2 млрд руб. в 2024 г. (+3,6% год к году, 8-е место в рейтинге CNews Security среди крупнейших поставщиков ИБ-решений) — факт: TAdviser/CNews; выручка отдельно по продукту HSM внутри группы не раскрывается (оценка редакции) | реестр РПО | ФСБ №СФ/124-5236 до 2028-05-011 | Сетевой HSM для генерации ключей и подписи в защищённых прикладных сервисах: замена nCipher (Entrust) HSM там, где нужен усиленный класс защиты (КВ/КВ2) и сертификат ФСБ России |
| КриптоПро HSM | ООО «Крипто-Про» | 86 | Серверный криптомодуль (не персональный токен, а сетевое устройство для удостоверяющего центра/организации) от разработчика самого распространённого в России криптопровайдера КриптоПро CSP — фактическая экосистемная база…Серверный криптомодуль (не персональный токен, а сетевое устройство для удостоверяющего центра/организации) от разработчика самого распространённого в России криптопровайдера КриптоПро CSP — фактическая экосистемная база для большинства корпоративных и ведомственных УЦ на базе КриптоПро УЦ. Публичной выручки именно по продукту HSM (отдельно от CSP/УЦ/DSS) вендор не раскрывает — оценка редакции по косвенным признакам (частота обновления линейки сертификатов, упоминания в тендерах на mos.gov/zakupki.gov.ru) | реестр РПО | ФСБ №СФ/124-5439 до 2028-04-242 | Сетевой аппаратно-программный криптомодуль (HSM) для генерации и защищённого хранения корневых/пользовательских ключей УЦ: замена Utimaco HSM / Thales Luna HSM там, где нужен ГОСТ и сертификат ФСБ на серверный модуль, а не на персональный токен |
| Атликс HSM | ООО «Крипто-Про» совместно с ФГУП «НТЦ «Атлас» | 14 | Честная пометка: заявленный в исходном брифе как продукт «Инфокрипт» — SecRadar эту связь не подтвердил ни в одном источнике; по всем найденным материалам (включая…Честная пометка: заявленный в исходном брифе как продукт «Инфокрипт» — SecRadar эту связь не подтвердил ни в одном источнике; по всем найденным материалам (включая сайт cryptopro.ru) Атликс HSM — совместная разработка «Крипто-Про» и ФГУП «НТЦ «Атлас»» (правообладатель российских паспортно-визовых и идентификационных документов), не связанная с ООО Фирма «ИнфоКрипт» (которое делает отдельное СКЗИ «Бикрипт», выручка ~50 млн руб. в 2024 г. — см. страницу СКЗИ). Продукт нишевый (модуль для доверенного УЦ «Атликс УЦ»), все найденные упоминания сертификации датируются 2011–2013 гг.; более свежих пресс-релизов о продлении сертификата SecRadar не нашёл — статус на 2026 год не подтверждён и требует прямой проверки в clsz.fsb.ru перед любым использованием | нет в реестре | серт истёк3 | Нишевый серверный криптомодуль для доверенного УЦ на базе КриптоПро CSP/Microsoft CA: исторический аналог Utimaco/Thales HSM для одной конкретной сценарии (защита ключа администратора УЦ через разделение секрета 3 из 5) |
| Персональные ключевые носители | ||||||
| Рутокен ЭЦП 3.0 | АО «Актив-софт» (бренд Рутокен) | 88 | Крупнейший производитель токенов и смарт-карт в России: свыше 1 млн изделий в год, лидер поставок средств аутентификации и ЭП (заявление вендора); выручка группы «Актив»…Крупнейший производитель токенов и смарт-карт в России: свыше 1 млн изделий в год, лидер поставок средств аутентификации и ЭП (заявление вендора); выручка группы «Актив» выросла на 2% до 3,4 млрд руб. в 2025 г. (после роста на 12,3% в 2024 г., до 3,315 млрд руб.) — факт: TAdviser. Бренд Рутокен объединяет всю линейку носителей — от бюджетных Рутокен Lite/S (базовое хранение ключа, сертификат ФСТЭК по НДВ4 №2589 истёк в 2021 г. — актуальна сертификация флагманской линейки) до флагманской серии ЭЦП 3.0 (аппаратная реализация ГОСТ, работа без установки драйверов) — в этой карточке представлена именно флагманская линейка, актуальная для покупки под 63-ФЗ на 2026 год | реестр РПО | ФСБ №СФ/124-5223 (серия сертификатов, включая СФ/124-4961, 4962, 5291, 5292, 4398)4 | USB-токен/смарт-карта со встроенным СКЗИ: замена SafeNet eToken/IDPrime, YubiKey PIV там, где нужен ГОСТ и сертификат ФСБ России |
| JaCarta-2 PKI/ГОСТ | АО «Аладдин Р.Д.» | 74 | №2 на рынке персональных токенов и смарт-карт после Рутокена: выручка выросла на 61,5% до 1,79 млрд руб. в 2025 г. (с 1,11 млрд руб.…№2 на рынке персональных токенов и смарт-карт после Рутокена: выручка выросла на 61,5% до 1,79 млрд руб. в 2025 г. (с 1,11 млрд руб. в 2024 г., который сам снизился на 3,6% год к году) — один из самых быстрорастущих крупных вендоров класса (выручка +61,5%) на дату проверки (факт: TAdviser). Линейка JaCarta включает варианты PKI/ГОСТ (двойная поддержка зарубежных алгоритмов и ГОСТ), LT (бюджетный, только ГОСТ) и PRO (расширенная память и OTP) — актуальное поколение изделий выпускается под маркой JaCarta-3 | реестр РПО | ФСБ №СФ/124-5060/5061 до 2027-12-195 | USB-токен/смарт-карта с двойной поддержкой международных алгоритмов и ГОСТ: замена SafeNet/Gemalto IDPrime и YubiKey там, где параллельно нужна совместимость с зарубежными системами и юридически значимая ЭП по ГОСТ |
| ESMART Token ГОСТ | ООО «АТ бюро» (бренд ESMART, производство — завод ISBC, Зеленоград) | 59 | Самый быстрорастущий по темпу выручки среди небольших вендоров класса: выручка «АТ бюро» выросла на 64% до 611,9 млн руб. в 2025 г. (с 371,4…Самый быстрорастущий по темпу выручки среди небольших вендоров класса: выручка «АТ бюро» выросла на 64% до 611,9 млн руб. в 2025 г. (с 371,4 млн руб. в 2024 г.), чистая прибыль — на 44,7% (факт: TAdviser). Ключевое техническое отличие — токен и смарт-карта строятся на отечественной микросхеме МИК51 завода «Микрон» (Зеленоград), а не на лицензированном зарубежном чипе, что значимо для закупок с требованием доверенной элементной базы. С марта 2021 г. бренд ESMART полностью выделен из группы ISBC в отдельное юрлицо «АТ бюро» — на рынке иногда по инерции ошибочно называют «токен ISBC» | реестр РПО | серт истёк6 | USB-токен/смарт-карта на отечественном чипе: бюджетная замена Feitian и нишевая альтернатива Рутокену/JaCarta там, где важна доверенная (российская) микроэлектроника, а не только программная реализация ГОСТ |
Напишите на info@secradar.ru — проверим и исправим, указав дату правки. Так уже поправлены оценки нескольких вендоров.
Оценку меняем только по проверяемому источнику: ссылка на документацию, руководство администратора или отраслевое сравнение. «У нас это есть» без источника не подойдёт — по такому утверждению читатель не сможет проверить нас так же, как проверяет вендора. Место в рейтинге не продаётся, размещение значка на оценку не влияет: как мы проверяем факты.
- ViPNet HSM — ФСБ России № СФ/124-5236 от 15.08.2025, действ. до 01.05.2028, класс КВ, требования к средствам ЭП класса КВ2 (ПАК «ViPNet HSM», вариант исполнения 8, спецПО версии 3.5.0) — факт по пресс-релизу infotecs.ru; линейка также имеет действующие более ранние сертификаты на версии 6/7 (№ СФ/124-4328/4330, № СФ/124-4538/4539). Отдельного сертификата ФСТЭК у продукта нет (по характеру — серверный криптомодуль); у АО «ИнфоТеКС» в целом 8 действующих сертификатов ФСТЭК на другие продукты линейки ViPNet (reestr.fstec.ru/reg3, факт). В Реестре российского ПО — запись № 4046 «ViPNet HSM» (АО «ИнфоТеКС», включена 07.12.2017, класс 03.10)
- КриптоПро HSM — ФСБ России № СФ/124-5439 от 20.03.2026, действ. до 24.04.2028, класс КС3 (ПАКМ «КриптоПро HSM» 2.0 R3, комплектация 2) — факт по данным cryptopro.ru/certificates; линейка также имеет более ранние действующие исполнения классов КС1/КС2 и отдельные сертификаты на конфигурации с КриптоПро DSS. Отдельного сертификата ФСТЭК у продукта нет — по характеру (серверный криптомодуль, а не СЗИ НСД) это ожидаемо, поиск по reestr.fstec.ru/reg3 подтверждает 0 действующих записей на ООО «Крипто-Про»; при закупке для КИИ уточняйте требования у регулятора отдельно. В Реестре российского ПО — запись № 2968 «Программа «КриптоПро HSM»» (ООО «Крипто-Про», включена 09.03.2017, класс 03.10)
- Атликс HSM — Честная пометка: последний публично подтверждённый сертификат ФСБ России на ПАКМ «Атликс HSM» относится к продлению 2011–2013 гг. (упоминание срока действия «до 01.06.2016» в архивных материалах — дата не является официально подтверждённой на 2026 год, приводится как последний найденный ориентир); действующий на 2026 год сертификат в открытых источниках и в Госреестре СЗИ ФСТЭК (research/reg3.csv) не найден. В Реестре российского ПО запись отсутствует (проверено полнотекстовым поиском по официальному экспорту реестра, июль 2026) — статус продукта на рынке следует считать неподтверждённым до прямой проверки у производителя
- Рутокен ЭЦП 3.0 — ФСБ России: серия сертификатов на изделия линейки Рутокен ЭЦП 3.0 (модели 3220, 3100, 3120 и др.) — № СФ/124-4961, СФ/114-4962, СФ/124-5291, СФ/124-5292, СФ/124-4398, СФ/124-5223, классы КС1/КС2, средство ЭП по приказу ФСБ России от 27.12.2011 № 796 (номера подтверждены на rutoken.ru/products/certified; точные даты окончания действия каждого конкретного сертификата в открытых пресс-релизах не публикуются полностью — оценка, уточнять по номеру на rutoken.ru или в clsz.fsb.ru перед закупкой для КИИ). ФСТЭК России: № 4582, внесён 2022-09-08, действ. до 2027-09-08 (программно-аппаратный комплекс «Рутокен» версии 5, Требования доверия уровень 4, ТУ) — факт по данным reestr.fstec.ru/reg3 (research/reg3.csv). В Реестре российского ПО само изделие отдельной записью не значится (это аппаратное СЗИ, не ПО) — зарегистрирован программный компонент «Карточная ОС Рутокен» (АО «Актив-софт», рег. № 3232, класс 03.10, включена 28.03.2017), которая работает внутри устройств линейки Рутокен
- JaCarta-2 PKI/ГОСТ — ФСБ России № СФ/124-5060 и № СФ/124-5061 от 19.12.2024, действ. до 19.12.2027, классы КС1/КС2 (обновлённое поколение JaCarta-3, покрывает актуальные модели JaCarta-2 PKI/ГОСТ, JaCarta-2 ГОСТ и JaCarta SecurBIO) — факт по пресс-релизу aladdin-rd.ru. ФСТЭК России № 4446, внесён 2021-09-10, действ. до 2026-09-10 (средство аутентификации и безопасного хранения информации пользователей JaCarta, Требования доверия уровень 4, ТУ) — факт по данным reestr.fstec.ru/reg3 (research/reg3.csv); срок действия истекает менее чем через 3 месяца от даты проверки (2026-07-09) — статус переоформления стоит уточнить у вендора перед закупкой для ГИС/КИИ; это заметно снижает ось compliance ниже уровня «действ. сертификат» несмотря на комфортный запас по сертификату ФСБ. В Реестре российского ПО — запись № 4300 «Средство аутентификации и безопасного хранения информации пользователей JaCarta» (АО «Аладдин Р.Д.», включена 28.03.2018, класс 03.12); отдельно зарегистрирован также «Защищённый носитель JaCarta SF/ГОСТ» (№ 4320)
- ESMART Token ГОСТ — ФСБ России: сертификат от 07.03.2024, классы КС1/КС2/КС3 одновременно, действовал до 01.03.2026 — на дату проверки (2026-07-10) срок истёк, публичного подтверждения продления SecRadar не нашёл (номер сертификата в открытых материалах вендора не указан); статус нужно обязательно проверять в clsz.fsb.ru перед закупкой (честная пометка: возможен как разрыв в продлении, так и не отражённая в открытых источниках пролонгация) — это заметно снижает ось compliance несмотря на действующий сертификат ФСТЭК. ФСТЭК России № 4731, внесён 2023-10-16, действ. до 2028-10-16 (программно-аппаратный комплекс «ESMART Token», Требования доверия уровень 6 — более высокий, чем у большинства конкурентов класса, ТУ) — факт по данным reestr.fstec.ru/reg3 (research/reg3.csv). В Реестре российского ПО — запись № 4667 «ПАК «ESMART Token»» (ООО «АТ бюро», включена 05.07.2018, класс 03.10)
Номера сертификатов ФСБ меняются при перерегистрации — проверяйте актуальный статус в источнике: реестр сертифицированных СКЗИ ФСБ России. Пользовательские отзывы в скоре не используются.
Функциональность: что подтверждено документацией
Критерии в этом классе ВЗВЕШЕНЫ: критичный весит 3, важный 2, дополнительный 1, и у каждого написано, почему ему дан такой вес. Так поддержка условия внедрения не приравнивается к редкой дополнительной функции. Вес назначает редакция — это наше решение, а не заявление вендора. Ось «возможности» в рейтинге этого класса считается ПРЯМО ИЗ ЭТОЙ ТАБЛИЦЫ: доля подтверждённых признаков и есть балл, редакционной оценки здесь нет. Оценка ставится только при наличии источника: ✓ — функция описана в документации вендора, ½ — описана частично или с оговоркой, «—» — искали и не нашли, «·» — не проверяли. «Не проверяли» означает, что мы не нашли публичного описания, а не что функции нет: глубина доступных источников у вендоров разная, и это само по себе результат измерения.
Персональные ключевые носители
USB-токены и смарт-карты: носитель ключа находится у пользователя, криптография выполняется на самом устройстве.
| Решение | Аппаратная ГОСТ-подпись и хеширование | Симметричное шифрование по ГОСТ на борту | Неизвлекаемость закрытого ключа | Класс СКЗИ по требованиям ФСБ | Международные алгоритмы | Бесконтактная работа | Стандартные интерфейсы встраивания | Поддержка отечественных ОС | Централизованное управление парком | Журнал операций на самом устройстве | Подтверждено |
|---|---|---|---|---|---|---|---|---|---|---|---|
| Рутокен ЭЦП 3.0 | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | 10 из 10 |
| JaCarta-2 PKI/ГОСТ | ✓ | ✓ | ✓ | ✓ | ✓ | — | ✓ | ✓ | ✓ | — | 8 из 10 |
| ESMART Token ГОСТ | ✓ | ✓ | ✓ | ✓ | ✓ | — | ✓ | ✓ | — | — | 7 из 10 |
Серверные криптомодули (HSM)
Сетевые аппаратные модули для удостоверяющих центров и организаций: ключи хранятся и используются внутри устройства.
| Решение | ГОСТ-криптография на аппаратном модуле | Класс средства по требованиям ФСБ | Заявленная производительность | Кластеризация и отказоустойчивость | Резервное копирование ключей | Кворум администраторов и роли | Интерфейсы встраивания | Журналирование и аудит операций | Физический контроль вскрытия | Аппаратный генератор случайных чисел | Подтверждено |
|---|---|---|---|---|---|---|---|---|---|---|---|
| ViPNet HSM | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | 10 из 10 |
| КриптоПро HSM | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — | 9 из 10 |
| Атликс HSM | · | · | · | · | · | · | · | · | · | · | не проверяли |
✓ подтверждено½ частично— не найдено— вендор заявляет осознанный отказ· не проверяли
- Аппаратная ГОСТ-подпись и хешированиекритичный — ГОСТ Р 34.10-2012 и ГОСТ Р 34.11-2012 выполняются микроконтроллером устройства, а не хостом
Почему такой вес: подпись по ГОСТ на самом устройстве — определение класса; программная реализация носителем не является - Симметричное шифрование по ГОСТ на бортуважный — Магма и Кузнечик (ГОСТ Р 34.12-2015) или ГОСТ 28147-89 реализованы аппаратно
Почему такой вес: нужно для шифрования данных и выработки сессионных ключей, но носитель применяют и только ради подписи - Неизвлекаемость закрытого ключакритичный — Ключ генерируется внутри и не покидает устройство; операции идут без копирования ключа в память компьютера
Почему такой вес: если ключ можно выгрузить, теряется весь смысл аппаратного носителя - Класс СКЗИ по требованиям ФСБкритичный — Назван класс (КС1, КС2, КС3) и номер действующего сертификата ФСБ
Почему такой вес: класс определяет, где носитель вообще разрешено применять; без него закупка в госсекторе невозможна - Международные алгоритмыважный — RSA и (или) ECDSA реализованы аппаратно
Почему такой вес: нужны в смешанных инфраструктурах и при работе с зарубежными системами, но не в чисто российском контуре - Бесконтактная работаважный — NFC или Bluetooth как рабочий интерфейс устройства, а не только контактный
Почему такой вес: подпись со смартфона стала массовым сценарием, но настольным рабочим местам не нужна - Стандартные интерфейсы встраиваниякритичный — PKCS#11, Microsoft CryptoAPI, PC/SC, minidriver — названы конкретные интерфейсы
Почему такой вес: без PKCS#11 и CryptoAPI носитель не подключить к прикладным системам — это условие применимости - Поддержка отечественных ОСважный — Названы конкретные российские дистрибутивы (Astra Linux, Альт, РЕД ОС, Аврора)
Почему такой вес: определяет применимость при импортозамещении, но не влияет на криптографию устройства - Централизованное управление паркомважный — Система учёта, выдачи, отзыва и аудита носителей от того же вендора
Почему такой вес: при сотнях носителей учёт и выдача вручную не масштабируются; при десятках обходятся без системы - Журнал операций на самом устройстведополнительный — Устройство ведёт собственный журнал операций подписи с возможностью доверенного получения
Почему такой вес: редкая функция, полезная при разборе спорной подписи, но не влияющая на основную работу - ГОСТ-криптография на аппаратном модулекритичный — ГОСТ Р 34.10-2012 и ГОСТ Р 34.11-2012 выполняются аппаратно, названы конкретные стандарты
Почему такой вес: определение класса: криптографические операции выполняются внутри защищённого модуля - Класс средства по требованиям ФСБкритичный — Назван класс (КВ, КВ2, КА) со ссылкой на требования ФСБ
Почему такой вес: класс решает, можно ли доверить модулю ключи удостоверяющего центра; для HSM это первый вопрос закупки - Заявленная производительностьважный — Названо число операций подписи в секунду
Почему такой вес: число операций в секунду определяет пригодность под нагрузку, но проверяется только на стенде - Кластеризация и отказоустойчивостькритичный — Описаны отказоустойчивые конфигурации, кластер или горизонтальное масштабирование
Почему такой вес: остановка модуля останавливает выпуск сертификатов во всей организации - Резервное копирование ключейкритичный — Копирование ключей защищено разделением секрета или иным механизмом, названным в описании
Почему такой вес: потеря ключа удостоверяющего центра невосстановима: без безопасной процедуры резервирования модуль опасно эксплуатировать - Кворум администраторов и роливажный — Описано разделение полномочий и требование нескольких администраторов для критичных операций
Почему такой вес: кворум защищает от единоличного администратора, но во многих внедрениях ограничиваются ролевой моделью - Интерфейсы встраиваниякритичный — PKCS#11, CryptoAPI, JCA или собственный API — названы конкретные интерфейсы
Почему такой вес: без PKCS#11 или совместимого интерфейса модуль не подключить к удостоверяющему центру и приложениям - Журналирование и аудит операцийважный — Описаны механизмы аудита операций и подключений
Почему такой вес: нужно для разбора и проверок, но на саму защиту ключа не влияет - Физический контроль вскрытияважный — Названы датчики вскрытия корпуса или иные меры физической защиты
Почему такой вес: датчики вскрытия важны при размещении вне защищённого помещения; в охраняемой серверной риск ниже - Аппаратный генератор случайных чиселважный — Аппаратный источник энтропии назван в описании продукта
Почему такой вес: качество случайности определяет стойкость ключей, но у сертифицированных модулей подразумевается по умолчанию
Проверьте нас. Под каждой оценкой ✓ и ½ ниже указан источник — конкретная страница документации вендора или отраслевого сравнения, по которой мы её поставили. Оценка без источника в таблицу не попадает: это проверяется автоматически при сборке сайта. Место в рейтинге не продаётся, и размещение значка вендором на оценку не влияет.
Источники под каждой оценкой (44)
| Решение | Признак | Чем подтверждено |
|---|---|---|
| ViPNet HSM | ГОСТ-криптография на аппаратном модуле | подпись ГОСТ Р 34.10-2012, хеширование ГОСТ Р 34.11-2012, шифрование ГОСТ 28147-89 и ГОСТ Р 34.12-2015; infotecs.ru/product/vipnet-hsm.html |
| ViPNet HSM | Класс средства по требованиям ФСБ | класс КВ по требованиям к средствам криптографической защиты и КВ2 по требованиям к средствам электронной подписи; infotecs.ru |
| ViPNet HSM | Заявленная производительность | «производительность до 35 000 операций электронной подписи в секунду»; infotecs.ru |
| ViPNet HSM | Кластеризация и отказоустойчивость | кластеризация с балансировкой нагрузки и масштабированием; infotecs.ru |
| ViPNet HSM | Резервное копирование ключей | резервирование ключей по схеме разделения секрета Шамира; infotecs.ru |
| ViPNet HSM | Кворум администраторов и роли | ролевая модель доступа с требованием кворума администраторов, защита от несанкционированного изменения конфигурации; infotecs.ru |
| ViPNet HSM | Интерфейсы встраивания | PKCS#11 для сторонних приложений, веб-интерфейс администрирования по защищённому каналу; infotecs.ru |
| ViPNet HSM | Журналирование и аудит операций | ведение журнала событий для мониторинга безопасности; infotecs.ru |
| ViPNet HSM | Физический контроль вскрытия | «датчик контроля вскрытия корпуса», контроль температуры и питания; infotecs.ru |
| ViPNet HSM | Аппаратный генератор случайных чисел | встроенный генератор случайных чисел для выработки ключей; infotecs.ru |
| Рутокен ЭЦП 3.0 | Аппаратная ГОСТ-подпись и хеширование | «В смарт-картах и USB-токенах аппаратно реализованы: ГОСТ Р 34.10–2012 с длиной ключа 256/512 бит и ГОСТ Р 34.11–2012»; страница продукта rutoken.ru/products/all/rutoken-ecp-3 |
| Рутокен ЭЦП 3.0 | Симметричное шифрование по ГОСТ на борту | «симметричные шифры Магма и Кузнечик» — ГОСТ Р 34.12-2015/34.13-2015 в перечне аппаратных алгоритмов; rutoken.ru |
| Рутокен ЭЦП 3.0 | Неизвлекаемость закрытого ключа | «Криптографические операции выполняются без копирования ключа в память компьютера»; rutoken.ru |
| Рутокен ЭЦП 3.0 | Класс СКЗИ по требованиям ФСБ | «Сертификат № СФ/124-5223 удостоверяет, что СКЗИ Рутокен ЭЦП 3.0 соответствует требованиям… классов КС1, КС2 и удовлетворяет требованиям к средствам электронной подписи»; карточка продукта rutoken.ru |
| Рутокен ЭЦП 3.0 | Международные алгоритмы | «международные алгоритмы электронной подписи RSA и ECDSA»; ECDSA с кривыми secp256k1 и secp256r1; rutoken.ru |
| Рутокен ЭЦП 3.0 | Бесконтактная работа | модели с бесконтактным интерфейсом NFC (ISO 14443) и отдельная линейка Рутокен ЭЦП 3.0 Bluetooth; rutoken.ru |
| Рутокен ЭЦП 3.0 | Стандартные интерфейсы встраивания | «PKCS#11 (включая российский профиль)», Microsoft Crypto API, Microsoft SmartCard API, PC/SC, USB CCID, ISO/IEC 7816-12; rutoken.ru |
| Рутокен ЭЦП 3.0 | Поддержка отечественных ОС | «GNU/Linux (в том числе отечественные)», Аврора 4+; перечень ОС на странице продукта rutoken.ru |
| Рутокен ЭЦП 3.0 | Централизованное управление парком | Рутокен KeyBox — «средство… управления жизненным циклом ключевых носителей», централизованный учёт, журнал и аудит действий; rutoken.ru/products/all/rutoken-keybox |
| Рутокен ЭЦП 3.0 | Журнал операций на самом устройстве | «Журналирование операций электронной подписи, сформированных по ГОСТ-алгоритмам… Доверенное получение журнала, подтверждённое электронной подписью»; rutoken.ru |
| КриптоПро HSM | ГОСТ-криптография на аппаратном модуле | ГОСТ Р 34.10-2001 и 34.10-2012, ГОСТ Р 34.11-94 и 34.11-2012, ГОСТ Р 34.12-2015 (Кузнечик и Магма), ГОСТ 28147-89; cryptopro.ru/products/hsm |
| КриптоПро HSM | Класс средства по требованиям ФСБ | «Класс KB2» согласно приказу ФСБ России от 27.12.2011 № 796; cryptopro.ru |
| КриптоПро HSM | Заявленная производительность | «50 000 операций в секунду» для формирования электронной подписи; cryptopro.ru |
| КриптоПро HSM | Кластеризация и отказоустойчивость | «отказоустойчивые конфигурации и горизонтальное масштабирование при множественной подписи»; cryptopro.ru |
| КриптоПро HSM | Резервное копирование ключей | ключи «зашифрованы с использованием ключа активации HSM, который защищён с использованием схемы разделения секрета „3 из 5“»; cryptopro.ru |
| КриптоПро HSM | Кворум администраторов и роли | схема «3 из 5» с хранением компонент на смарт-картах администраторов безопасности; cryptopro.ru |
| КриптоПро HSM | Интерфейсы встраивания | CryptoAPI, PKCS#11 и JCA (Java); cryptopro.ru |
| КриптоПро HSM | Журналирование и аудит операций | «безопасные механизмы аудита и контроля подключений»; cryptopro.ru |
| КриптоПро HSM | Физический контроль вскрытия | датчики вскрытия корпуса; cryptopro.ru |
| JaCarta-2 PKI/ГОСТ | Аппаратная ГОСТ-подпись и хеширование | аппаратная реализация ГОСТ Р 34.10-2012/34.10-2018 (256 и 512 бит) и ГОСТ Р 34.11-2012/34.11-2018; страница продукта aladdin-rd.ru/catalog/jacarta-2-pki-gost |
| JaCarta-2 PKI/ГОСТ | Симметричное шифрование по ГОСТ на борту | ГОСТ Р 34.12-2015/34.12-2018 (Магма и Кузнечик) и ГОСТ 28147-89 в перечне аппаратных алгоритмов; aladdin-rd.ru |
| JaCarta-2 PKI/ГОСТ | Неизвлекаемость закрытого ключа | ключи неизвлекаемы, срок доверенного хранения ключа 15 лет, срок действия закрытого ключа 3 года; aladdin-rd.ru |
| JaCarta-2 PKI/ГОСТ | Класс СКЗИ по требованиям ФСБ | сертификат ФСБ № СФ/124-5060, сертификат ФСТЭК № 4446 (4 уровень доверия); aladdin-rd.ru |
| JaCarta-2 PKI/ГОСТ | Международные алгоритмы | RSA 1024–4096, AES 128–256, 3DES, SHA-1/224/256/384/512, ECC/ECDSA/ECDH; aladdin-rd.ru |
| JaCarta-2 PKI/ГОСТ | Стандартные интерфейсы встраивания | PKCS#11 v2.40, Microsoft Crypto API, Microsoft Smartcard Minidriver, PC/SC, CCID; aladdin-rd.ru |
| JaCarta-2 PKI/ГОСТ | Поддержка отечественных ОС | Astra Linux, Альт, ROSA, Debian, Ubuntu в перечне поддерживаемых ОС; aladdin-rd.ru |
| JaCarta-2 PKI/ГОСТ | Централизованное управление парком | JaCarta Management System — «сертифицированная система централизованного управления жизненным циклом средств аутентификации и электронной подписи», есть версия под Linux (сертификат ФСТЭК № 4516) |
| ESMART Token ГОСТ | Аппаратная ГОСТ-подпись и хеширование | ГОСТ Р 34.10-2012/34.10-2018 для подписи и ГОСТ Р 34.11-2012/34.11-2018 для хеширования в перечне аппаратно реализованных алгоритмов; token.esmart.ru |
| ESMART Token ГОСТ | Симметричное шифрование по ГОСТ на борту | ГОСТ 28147-89 и ГОСТ Р 34.12-2015 в разделе симметричного шифрования; token.esmart.ru |
| ESMART Token ГОСТ | Неизвлекаемость закрытого ключа | «персональное средство формирования ЭП с неизвлекаемым закрытым ключом»; token.esmart.ru |
| ESMART Token ГОСТ | Класс СКЗИ по требованиям ФСБ | «Сертифицирован ФСБ России по классам КС1 / КС2 / КС3»; token.esmart.ru |
| ESMART Token ГОСТ | Международные алгоритмы | RSA-1024, RSA-2048 (импорт), ECDSA-256, DES, 3DES, AES-128/192/256, SHA-1…SHA-512; token.esmart.ru |
| ESMART Token ГОСТ | Стандартные интерфейсы встраивания | «PKCS#11 версии 2.40, Microsoft CryptoAPI, PC/SC, сертификаты X.509 v3»; token.esmart.ru |
| ESMART Token ГОСТ | Поддержка отечественных ОС | Linux в перечне ОС, отдельно заявлена совместимость с «Альт» (Рабочая станция 10, Сервер 10); token.esmart.ru |
Примечания к строкам (2)
- JaCarta-2 PKI/ГОСТ — Строка переименована 03.09.2026: было «JaCarta PKI/ГОСТ» — такого продукта у вендора нет. JaCarta PKI — это линейка только с зарубежными алгоритмами (AES, RSA, SHA), без ГОСТ; российские алгоритмы реализованы в JaCarta-2 PKI/ГОСТ, её и оцениваем.
- Атликс HSM — Публичного описания функциональности, пригодного для проверки по критериям класса, найти не удалось. В профиле уже отмечено, что заявленная в исходном брифе связь продукта с «Инфокрипт» не подтверждена ни одним источником. Ось «возможности» для строки остаётся редакционной.
Как считаются эти таблицы и сколько функциональности российских СЗИ вообще описано публично — в исследовании «57% функциональности не описано публично».