SecRadar / Классы СЗИ / СКЗИ · класс 03.10
Класс 03.10 · Реестр российского ПО

Российские СКЗИ: криптографическая защита из реестра

Это каталог класса: какие решения есть, что подтверждено документацией, что с реестром и сертификатами. Разбор оценки по осям, сетка лидеров и динамика — на радаре класса.
8решений в подборке
7с действующим сертификатом ФСТЭК
ViPNet CSPвыше всех: 91 баллов
46-91разброс оценок в классе

Проверено экспертной редакцией SecRadar · по первоисточникам ФСТЭК / ФСБ / Банка России

СКЗИ (средства криптографической защиты информации) — программные и программно-аппаратные средства, реализующие шифрование, электронную подпись и защиту каналов связи по российским алгоритмам ГОСТ. Они обязательны там, где закон требует криптографию российской юрисдикции: гостайна, КИИ, банковская тайна, юридически значимый ЭДО — и подлежат отдельной сертификации ФСБ России (не ФСТЭК).

Ниже разобрано 8 наиболее заметных российских решений класса: вендор, номер реестра, статус сертификата ФСБ и какой зарубежный аналог заменяют. Всё на проверяемых данных.

Редакция SecRadar · как мы проверяем факты → Обновлено 8 июля 2026 данные из Реестра российского ПО и реестр сертифицированных СКЗИ ФСБ России

Российский аналог зарубежного СКЗИ

главный коммерческий интент

Прямое сопоставление ушедших зарубежных решений с российскими из реестра. Маппинг — оценка редакции по классу задач и присутствию на рынке, не формальная сертификация «один-в-один».

заменяем Cisco ASA / Check Point (IPsec VPN, шифрование каналов)
С-Терра Шлюз (С-Терра СиЭсПи) и Континент (Код Безопасности) — сертифицированные ФСБ России ГОСТ-VPN криптошлюзы классов КС1–КС3
заменяем Microsoft CNG / OpenSSL (шифрование без ГОСТ)
КриптоПро CSP (Крипто-Про) и ViPNet CSP (ИнфоТеКС) — сертифицированные криптопровайдеры ГОСТ Р 34.10-2012 / 34.11-2012 / 34.12-2015
заменяем Thales HSM / Entrust PKI
Валидата Криптосервер (Валидата) и JaCarta ГОСТ (Аладдин Р.Д.) — удостоверяющие центры и криптотокены по ГОСТ

Сравнение российских решений

8 решений · класс 03.10

Какие российские СКЗИ лучшие и кто в топе рынка — ниже рейтинг 8 решений по прозрачному скору SecRadar, без пользовательских отзывов. Скор — покрытие функций, статус сертификата ФСБ и присутствие на рынке (оценка редакции). Реестр РПО и сертификаты ФСБ проверяйте по официальным реестрам — ссылки в ячейках и футере.

↔ таблицу можно прокрутить вбок

ПродуктВендорОценкаРангРеестр РПОСтатус ФСБЗаменяет
ViPNet CSPАО «ИнфоТеКС»91CNews′25 #8реестр РПОФСБ №СФ/124-4702 до 2026-12-281Криптопровайдер и VPN-экосистема ViPNet: замена связки Cisco/Check Point VPN + сторонний криптопровайдер
КриптоПро CSPООО «Крипто-Про»89вне рейтинга CNews'25 (вендор не участвует в рэнкинге)реестр РПОФСБ №СФ/124-5312 до 2028-11-252Базовый криптопровайдер: замена Microsoft CNG / OpenSSL там, где требуется ГОСТ-шифрование и ЭП
С-Терра ШлюзООО «С-Терра СиЭсПи»77CNews′25 #28реестр РПОФСБ №СФ/124-5504 до 2029-05-073Программно-аппаратный ГОСТ-VPN криптошлюз: замена Cisco ASA / Check Point / Fortinet IPsec
КонтинентООО «Код Безопасности»73CNews′25 #9 (в сегменте «сетевая безопасность» — #1)реестр РПОсерт истёк4АПКШ и TLS VPN-шлюз/клиент: замена Cisco ASA / Check Point для защиты каналов и удалённого доступа
JaCarta ГОСТАО «Аладдин Р.Д.»70CNews′25 #59реестр РПОФСБ №СФ/124-5176 до 2028-08-315Криптотокен и ключевой носитель: замена смарт-карт/токенов на базе зарубежных апплетов (Gemalto, Thales HSM-токены)
Валидата КриптосерверООО «Валидата»54CNews′25 #95реестр РПОФСБ №заключение ФСБ №149/3/2/1-1470 от 09.06.2023 до 2028-07-016Серверный криптопровайдер и УЦ: замена Entrust PKI / Microsoft AD CS там, где нужен ГОСТ
Signal-COM CSPАО «Сигнал-КОМ»46вне рейтинга CNews'25 (малый вендор, публичной выручки нет)реестр РПОФСБ №СФ/124-5516 до 2029-05-167Криптопровайдер общего назначения: нишевая замена OpenSSL/CNG для встраивания в прикладное ПО
СКЗИ БикриптООО Фирма «ИнфоКрипт»46вне рейтинга CNews'25 (малый вендор, публичной выручки нет)реестр РПОФСБ №СФ/114-5453 до 2029-03-208Библиотека шифрования и ЭП для встраивания в прикладные системы: нишевая замена OpenSSL
Видите ошибку в строке своего продукта?

Напишите на info@secradar.ru — проверим и исправим, указав дату правки. Так уже поправлены оценки нескольких вендоров.

Оценку меняем только по проверяемому источнику: ссылка на документацию, руководство администратора или отраслевое сравнение. «У нас это есть» без источника не подойдёт — по такому утверждению читатель не сможет проверить нас так же, как проверяет вендора. Место в рейтинге не продаётся, размещение значка на оценку не влияет: как мы проверяем факты.

Пометки к статусам ФСБ
  1. ViPNet CSP — Сертификат ФСБ России № СФ/124-4702 от 28.12.2023 на «ViPNet CSP 4.4» (испол. 1-6), классы КС1/КС2/КС3 + требования к СЭП, действует до 28.12.2026. Заменил более ранний СФ/124-3433. Источник: infotecs.ru/press-center.
  2. КриптоПро CSP — Действующий сертификат ФСБ России № СФ/124-5312 на «КриптоПро CSP» 5.0 R3 (испол. 3-Base), класс КС3, выдан 25.11.2025, действует до 25.11.2028. Параллельно действуют отдельные сертификаты на исполнения КС1/КС2 (не приведены поимённо). Источник: cryptostore.ru / cryptopro.ru/certificates.
  3. С-Терра Шлюз — Сертификат ФСБ России № СФ/124-5504 от 07.05.2026 на «С-Терра Шлюз», класс КС3, действует до 07.05.2029; линейка также имеет отдельные исполнения КС1/КС2 под другими номерами сертификатов.
  4. Континент — Сертификат ФСБ России № СФ/124-5140 на «Континент TLS-клиент» версия 2 (сборка 2.0.1482.0), классы КС1/КС2, истёк 22.03.2026 (сменил предыдущий СФ/124-4897, действовавший до 14.02.2025); на дату анализа (07.2026) новый сертификат на эту конкретную сборку клиента в открытых источниках не найден. При этом линейка активно ресертифицируется: «Континент TLS-Сервер» получил новый сертификат ФСБ № СФ/114-5391 01.01.2026 (КС2/КС3), а АПКШ «Континент» и «Континент-АП» имеют собственные, отдельно продлеваемые сертификаты. Честная оговорка: compliance снижен из-за истёкшего серта на конкретную зарегистрированную сборку (рег. № 17787).
  5. JaCarta ГОСТ — Сертификат ФСБ России № СФ/124-5176 действует с 31.08.2025 по 31.08.2028 на СКЗИ «Криптотокен 2 ЭП» (крипто-модуль в составе JaCarta ГОСТ / eToken ГОСТ), классы КС1/КС2; заменил СФ/124-4641. Источник: aladdin-rd.ru/company/pressroom.
  6. Валидата Криптосервер — ООО «Валидата» получила выписку №149/3/2/1-1470 от 09.06.2023 из положительного заключения ФСБ России по результатам экспертизы СКЗИ «Валидата Криптосервер L» версия 6 (рег. № 19605 в реестре ПО); эксплуатация разрешена до 01.07.2028. Точный номер сертификата формата «СФ/1хх-хххх» именно для версии 6 в открытых источниках не найден (для более ранней версии 4 были известны СФ/114-4003 и СФ/124-4004 — уже не актуальны для текущей регистрационной записи).
  7. Signal-COM CSP — Сертификат ФСБ России № СФ/124-5516 от 16.05.2026 на СКЗИ «Крипто-КОМ 3.5» (испол. 2), класс КС2 + СЭП (парный СФ/114-5515 на испол. 1); заменил истёкшие СФ/114-4579/СФ/124-4580 от 16.05.2023. Дата окончания действия (2029-05-16) — ОЦЕНКА по типичному 3-летнему циклу сертификации ФСБ для КС1/КС2 (наблюдается на КриптоПро, ViPNet, Континент, С-Терра в этом профиле); точная дата окончания в открытых источниках не опубликована.
  8. СКЗИ Бикрипт — Сертификаты ФСБ России № СФ/114-5453 (исполнение 15) и № СФ/114-5454 (исполнение 16) на СКЗИ «Бикрипт 5.0» версия 2 испол. 2, действуют до 20.03.2029. Источник: infocrypt.ru (страница сертификатов, актуальна на 07.04.2026).
факт проверяемый факт с источником реестр запись в госреестре, ссылка на карточку/поиск оценка редакционная оценка SecRadar

Номера сертификатов ФСБ меняются при перерегистрации — проверяйте актуальный статус в источнике: реестр сертифицированных СКЗИ ФСБ России. Пользовательские отзывы в скоре не используются.

Функциональность: что подтверждено документацией

Критерии в этом классе ВЗВЕШЕНЫ: критичный весит 3, важный 2, дополнительный 1, и у каждого написано, почему ему дан такой вес. Так поддержка условия внедрения не приравнивается к редкой дополнительной функции. Вес назначает редакция — это наше решение, а не заявление вендора. Балл решения в таблице выше — редакционная оценка. Таблица ниже показывает, что из заявленного удалось подтвердить источниками. Оценка ставится только при наличии источника: ✓ — функция описана в документации вендора, ½ — описана частично или с оговоркой, «—» — искали и не нашли, «·» — не проверяли. «Не проверяли» означает, что мы не нашли публичного описания, а не что функции нет: глубина доступных источников у вендоров разная, и это само по себе результат измерения.

РешениеПодпись и хеширование по действующим ГОСТШифрование по ГОСТ Р 34.12-2015 и 34.13-2015Класс защиты по требованиям ФСБTLS с российской криптографиейПоддержка отечественных операционных системПеречень ключевых носителейИнтерфейсы для встраивания в приложенияАппаратная реализация или неизвлекаемые ключиМобильные платформыПубличная документация состава и совместимостиПодтверждено
ViPNet CSP½····5.5 из 6 · 4 не проверяли
КриптоПро CSP···7 из 7 · 3 не проверяли
С-Терра Шлюз·½···½5 из 6 · 4 не проверяли
Континент·½·····3.5 из 4 · 6 не проверяли
JaCarta ГОСТ½7.5 из 10
Валидата Криптосервер½·½···½3.5 из 6 · 4 не проверяли
Signal-COM CSP½·6.5 из 9 · 1 не проверяли
СКЗИ Бикрипт½··4.5 из 8 · 2 не проверяли

подтверждено½ частично не найдено вендор заявляет осознанный отказ· не проверяли

  • Подпись и хеширование по действующим ГОСТкритичный — Названы ГОСТ Р 34.10-2012 и ГОСТ Р 34.11-2012, а не только «алгоритмы ГОСТ» вообще
    Почему такой вес: подпись и хеширование по действующим ГОСТ — определение класса
  • Шифрование по ГОСТ Р 34.12-2015 и 34.13-2015критичный — Названы действующие стандарты блочного шифрования, а не только ГОСТ 28147-89
    Почему такой вес: шифрование по действующим ГОСТ — вторая обязательная половина
  • Класс защиты по требованиям ФСБкритичный — Опубликован номер сертификата ФСБ, класс (КС1, КС2, КС3 и выше) и срок действия
    Почему такой вес: класс защиты по требованиям ФСБ определяет, где средство вообще разрешено применять
  • TLS с российской криптографиейважный — Создание защищённого TLS-соединения на ГОСТ — с указанием, на каких платформах
    Почему такой вес: TLS с российской криптографией — массовый сценарий, но не единственный способ применения
  • Поддержка отечественных операционных системважный — Перечислены конкретные российские ОС, а не сказано «Linux»
    Почему такой вес: поддержка отечественных ОС определяет применимость при импортозамещении
  • Перечень ключевых носителейважный — Опубликован список поддерживаемых токенов и смарт-карт
    Почему такой вес: перечень поддерживаемых ключевых носителей влияет на стоимость внедрения
  • Интерфейсы для встраивания в приложенияважный — Названы конкретные интерфейсы — CryptoAPI, PKCS#11, JCA, OpenSSL и подобные
    Почему такой вес: интерфейсы встраивания решают, можно ли использовать средство в собственных приложениях
  • Аппаратная реализация или неизвлекаемые ключиважный — Аппаратное исполнение либо работа с ключами, которые не покидают носитель
    Почему такой вес: аппаратная реализация и неизвлекаемые ключи повышают уровень защиты ключа
  • Мобильные платформыдополнительный — Реализация под Android или iOS
    Почему такой вес: мобильные платформы — расширение охвата, востребованное не всеми
  • Публичная документация состава и совместимостиважный — Открытые таблицы алгоритмов, версий или совместимости, по которым покупатель проверяет сам
    Почему такой вес: публичная документация состава и совместимости — то, без чего покупатель не может проверить применимость

Проверьте нас. Под каждой оценкой ✓ и ½ ниже указан источник — конкретная страница документации вендора или отраслевого сравнения, по которой мы её поставили. Оценка без источника в таблицу не попадает: это проверяется автоматически при сборке сайта. Место в рейтинге не продаётся, и размещение значка вендором на оценку не влияет.

Источники под каждой оценкой (48)
РешениеПризнакЧем подтверждено
ViPNet CSPПодпись и хеширование по действующим ГОСТ«Вычисление хэш-функции по ГОСТ 34.11-2012», «Формирование и проверка электронной подписи по ГОСТ 34.10-2012», «Генерация долговременных ключей по ГОСТ 34.10-2012» — подтверждено и для Windows, и для Linux; страница продукта вендора infotecs.ru/products/vipnet-csp
ViPNet CSPШифрование по ГОСТ Р 34.12-2015 и 34.13-2015«Шифрование и имитозащита данных ГОСТ Р 34.12-2015 и ГОСТ Р 34.13-2015», «Симметричное шифрование по ГОСТ Р 34.12-2015 / ГОСТ Р 34.13-2015» — обе платформы; страница продукта вендора infotecs.ru/products/vipnet-csp
ViPNet CSPКласс защиты по требованиям ФСБ«Сертификат соответствия ФСБ России СФ/124-4702 от 28.12.2023 подтверждает, что ViPNet CSP 4.4 (версия 4.4.8) (исполнения 1-6) соответствует требованиям к средствам криптографической защиты информации… класса КС1, КС2, КС3». Действует до 28.12.2026. Опубликована и разбивка: КС1 — исполнения 1 и 3; КС2 — исполнения 2 и 4 вместе с СЗИ МДЗ; КС3 — исполнения 3 и 6 вместе с СЗИ МДЗ и ViPNet Syslocker; страница продукта вендора infotecs.ru/products/vipnet-csp
ViPNet CSPTLS с российской криптографией«Создание защищённого TLS-соединения» в таблице механизмов отмечено только для Windows; в колонке Linux отметки нет; страница продукта вендора infotecs.ru/products/vipnet-csp
ViPNet CSPПоддержка отечественных операционных системв списке поддерживаемых ОС названы Astra Linux Special Edition («Смоленск») 1.6 и 1.7, Astra Linux Common Edition («Орёл») 2.12, ГосЛинукс ИК6, Альт 8 СП, Альт 9, Альт 10, РЕД ОС 7.1–7.3, ROSA Enterprise Linux Server 7.3, РОСА «КОБАЛЬТ» 7.3 и 7.9, «Лотос», AlterOS 7.5, «Атлант ОС» 1.2.1; страница продукта вендора infotecs.ru/products/vipnet-csp
ViPNet CSPПубличная документация состава и совместимостиопубликованы таблица криптографических механизмов с разбивкой Windows / Linux, полный список поддерживаемых ОС и таблица соответствия классов защиты исполнениям продукта; страница продукта вендора infotecs.ru/products/vipnet-csp
КриптоПро CSPПодпись и хеширование по действующим ГОСТ«Электронная подпись ГОСТ Р 34.10-2012 (ГОСТ 34.10-2018), ECDSA, RSA»; «Хэш-функции ГОСТ Р 34.11-2012 (ГОСТ 34.11-2018), SHA-1, SHA-2»; печатная версия страницы продукта вендора cryptopro.ru/print/products/csp (основная страница отдаётся скриптом и не читается без исполнения JS)
КриптоПро CSPШифрование по ГОСТ Р 34.12-2015 и 34.13-2015«Шифрование ГОСТ Р 34.12-2015 (ГОСТ 34.12-2018), ГОСТ Р 34.13-2015 (ГОСТ 34.13-2018), ГОСТ 28147-89, AES (128/192/256), 3DES, DES, RC2, RC4»; печатная версия страницы продукта вендора cryptopro.ru/print/products/csp (основная страница отдаётся скриптом и не читается без исполнения JS)
КриптоПро CSPTLS с российской криптографиейв линейке продукта есть отдельный компонент «КриптоПро TLS c ГОСТ»; печатная версия страницы продукта вендора cryptopro.ru/print/products/csp (основная страница отдаётся скриптом и не читается без исполнения JS)
КриптоПро CSPПеречень ключевых носителейопубликована подробная таблица носителей: Рутокен S, Рутокен КП, Рутокен Lite и смарт-карта Рутокен Lite («Актив»), JaCarta ГОСТ, JaCarta PKI, PRO и LT («Аладдин Р.Д.»), eToken 4100, 5100, 5110, 5105, 5205 и eToken Java Pro JC (SafeNet), Esmart Token (ISBC), InfoCrypt Token++ lite («Инфокрипт»), а также носители Alioth, Gemalto, NovaCard, Rosan и Dallas Touch Memory; печатная версия страницы продукта вендора cryptopro.ru/print/products/csp (основная страница отдаётся скриптом и не читается без исполнения JS)
КриптоПро CSPИнтерфейсы для встраивания в приложенияв линейке есть «КриптоПро Java CSP», разработанный «в соответствии со спецификацией JCA (Java Cryptography Architecture)», «КриптоПро .NET», «КриптоПро Stunnel» и «stunnel-msspi» для встраивания в приложения; печатная версия страницы продукта вендора cryptopro.ru/print/products/csp (основная страница отдаётся скриптом и не читается без исполнения JS)
КриптоПро CSPАппаратная реализация или неизвлекаемые ключи«носители с неизвлекаемыми ключами и защищённым обменом сообщениями»; «ключи подписи не появляются на устройствах пользователей или на сервере ни в один момент времени, все операции с ними производятся распределённым образом»; печатная версия страницы продукта вендора cryptopro.ru/print/products/csp (основная страница отдаётся скриптом и не читается без исполнения JS)
КриптоПро CSPПубличная документация состава и совместимостиопубликованы «таблица алгоритмов, поддерживаемых разными версиями КриптоПро CSP», раздел «Совместимость реализаций X.509 и CMS», история и сравнение версий; перечислены документы Р 50.1.113–2016 и Р 50.1.114–2016 с параметрами эллиптических кривых; печатная версия страницы продукта вендора cryptopro.ru/print/products/csp (основная страница отдаётся скриптом и не читается без исполнения JS)
С-Терра ШлюзШифрование по ГОСТ Р 34.12-2015 и 34.13-2015защита трафика ведётся «по международным стандартам IKE/IPsec с использованием современных российских криптографических алгоритмов в соответствии с ГОСТ (Кузнечик, Магма)»; сайт вендора s-terra.ru: карточка продукта и раздел сертификатов
С-Терра ШлюзКласс защиты по требованиям ФСБклассы названы прямо: сертификаты ФСБ России на С-Терра Шлюз версии 5.0 по классам СКЗИ КС1, КС2 и КС3; действующие сертификаты № СФ/124-5511 от 13.05.2026 до 13.05.2029; сайт вендора s-terra.ru: карточка продукта и раздел сертификатов
С-Терра ШлюзTLS с российской криптографиейу самого шлюза защищённый канал строится по IPsec, а не по TLS; российский TLS вынесен в отдельный продукт линейки — «С-Терра TLS Шлюз», сертифицированный отдельно; сайт вендора s-terra.ru: карточка продукта и раздел сертификатов
С-Терра ШлюзАппаратная реализация или неизвлекаемые ключипрограммно-аппаратный комплекс: продукт поставляется как ПАК на аппаратной платформе в исполнениях от «Юнит» до 10G с заявленной производительностью шифрования; сайт вендора s-terra.ru: карточка продукта и раздел сертификатов
С-Терра ШлюзМобильные платформымобильных клиентов у самого шлюза нет, но в линейке заявлен сценарий «мобильный доступ» и отдельный клиент под Astra Linux; для платформ Android и iOS подтверждения нет; сайт вендора s-terra.ru: карточка продукта и раздел сертификатов
С-Терра ШлюзПубличная документация состава и совместимостина сайте открыт полный перечень сертификатов с номерами, датами и сроками действия по каждому исполнению, плюс карточки продуктов с характеристиками; сайт вендора s-terra.ru: карточка продукта и раздел сертификатов
КонтинентШифрование по ГОСТ Р 34.12-2015 и 34.13-2015заявлен «модуль шифрования трафика по алгоритмам ГОСТ», но конкретные стандарты шифрования не названы; страница продукта вендора securitycode.ru/products/kontinent-4/
КонтинентКласс защиты по требованиям ФСБ«Сертифицирован по требованиям РД ФСБ России: СКЗИ класса КС2»; сертификат ФСБ СФ/124-5237 на «Континент» версии 4, действителен до 20.08.2028. Отдельно есть сертификация ФСТЭК: 4-й класс защиты МФМЭ (NGFW), МЭ типов А, Б, Д, СОВ уровня сети и 4-й уровень доверия; страница продукта вендора securitycode.ru/products/kontinent-4/; сроки сертификатов ФСТЭК сверены по срез Госреестра сертифицированных СЗИ ФСТЭК России от 25.08.2026 (source-raw/snapshots/2026-08-25/fstec-reg3.csv)
КонтинентАппаратная реализация или неизвлекаемые ключипродукт поставляется как программно-аппаратный комплекс: опубликован модельный ряд IPC-R1000, IPC-R1000 NF2, IPC-R3000, IPC-R5000; страница продукта вендора securitycode.ru/products/kontinent-4/
КонтинентПубличная документация состава и совместимостиопубликованы производительность по режимам («режим МСЭ до 110 Гбит/с, режим VPN до 15,5 Гбит/с, режим NGFW до 13 Гбит/с»), предельные значения («управляемых устройств: до 500, одновременных удалённых подключений: до 3 500») и полный перечень сертификатов со сроками; страница продукта вендора securitycode.ru/products/kontinent-4/
JaCarta ГОСТПодпись и хеширование по действующим ГОСТаппаратно реализованы ГОСТ Р 34.10-2012/34.10-2018 (256 и 512 бит) для подписи и ГОСТ Р 34.11-2012/34.11-2018 для хеширования; страница продукта aladdin-rd.ru/catalog/jacarta-2-gost
JaCarta ГОСТШифрование по ГОСТ Р 34.12-2015 и 34.13-2015Магма и Кузнечик по ГОСТ Р 34.12-2015/34.12-2018 плюс ГОСТ 28147-89, режимы простой замены, гаммирования и имитовставки; страница продукта aladdin-rd.ru/catalog/jacarta-2-gost
JaCarta ГОСТКласс защиты по требованиям ФСБсертификат ФСБ № СФ/124-5060, классы КС1 и КС2; страница продукта aladdin-rd.ru/catalog/jacarta-2-gost
JaCarta ГОСТПоддержка отечественных операционных системв перечне ОС названы Astra Linux и «Альт» наряду с Windows, Ubuntu, Red Hat и macOS; страница продукта aladdin-rd.ru/catalog/jacarta-2-gost
JaCarta ГОСТПеречень ключевых носителейформ-факторы названы: USB-токены в корпусах XL, металлические Type-A и Type-C, mini, Dual; страница продукта aladdin-rd.ru/catalog/jacarta-2-gost
JaCarta ГОСТИнтерфейсы для встраивания в приложенияPKCS#11 v2.40, интерфейсная криптобиблиотека (APDU), Microsoft Crypto API и Smartcard Minidriver; страница продукта aladdin-rd.ru/catalog/jacarta-2-gost
JaCarta ГОСТАппаратная реализация или неизвлекаемые ключиключи хранятся в защищённой памяти устройства, криптографические операции выполняет микроконтроллер — аппаратная реализация с неизвлекаемым ключом; страница продукта aladdin-rd.ru/catalog/jacarta-2-gost
JaCarta ГОСТПубличная документация состава и совместимостина странице есть техническая спецификация, но SDK и документация на docs.aladdin.ru выдаются по запросу, то есть состав и совместимость публично проверить нельзя целиком; страница продукта aladdin-rd.ru/catalog/jacarta-2-gost
Валидата КриптосерверПодпись и хеширование по действующим ГОСТзаявлены «алгоритмы отечественной криптографии» для подписи и хеширования, но конкретные стандарты (ГОСТ Р 34.10-2012, 34.11-2012) на странице не названы — половина балла за неконкретность описания; страница продукта x509.ru/crsrv.shtml (СКЗИ «Валидата Криптосервер» версия 4)
Валидата КриптосерверКласс защиты по требованиям ФСБприведены номера сертификатов ФСБ (ЛС/114-4003 и ЛС/124-4004), но класс средства (КС1, КС2, КС3) не назван; страница продукта x509.ru/crsrv.shtml (СКЗИ «Валидата Криптосервер» версия 4)
Валидата КриптосерверTLS с российской криптографиейзаявлена поддержка TLS с российской криптографией; страница продукта x509.ru/crsrv.shtml (СКЗИ «Валидата Криптосервер» версия 4)
Валидата КриптосерверИнтерфейсы для встраивания в приложенияв состав входят библиотеки API для встраивания на C/C++ и Java; страница продукта x509.ru/crsrv.shtml (СКЗИ «Валидата Криптосервер» версия 4)
Валидата КриптосерверПубличная документация состава и совместимостидля версии 4 документация по запросу, публично выложена только у смежного продукта «Валидата Криптосервер L» версии 6 (архив с документацией по установке и эксплуатации); x509.ru
Signal-COM CSPПодпись и хеширование по действующим ГОСТподпись по ГОСТ Р 34.10-2012 и хеширование по ГОСТ Р 34.11-2012 в перечне поддерживаемых алгоритмов; страница продукта signal-com.ru/products/crypt/signal-com-csp
Signal-COM CSPШифрование по ГОСТ Р 34.12-2015 и 34.13-2015«ГОСТ Р 34.12-2015 (шифры Кузнечик и Магма)» и ГОСТ 28147-89; страница продукта signal-com.ru/products/crypt/signal-com-csp
Signal-COM CSPКласс защиты по требованиям ФСБреализован на СКЗИ «Крипто-КОМ 3.5» с сертификатами ФСБ России СФ/114-4579 и СФ/124-4580 от 16.05.2023, но класс средства (КС1/КС2/КС3) на странице продукта не назван; у смежных продуктов вендора классы указаны, у этого — нет; signal-com.ru
Signal-COM CSPTLS с российской криптографиейотдельный модуль Signal-COM TLS поддерживает российские криптоалгоритмы в протоколе TLS по рекомендации IETF; страница продукта signal-com.ru/products/crypt/signal-com-csp
Signal-COM CSPПеречень ключевых носителейназваны конкретные носители: Рутокен, Рутокен ЭЦП 3.0, eToken PRO, SafeNet eToken 5110, USB Flash-накопители; страница продукта signal-com.ru/products/crypt/signal-com-csp
Signal-COM CSPИнтерфейсы для встраивания в приложенияCryptoAPI 2.0, CAPICOM, Certificate Enrollment Control, MSXML (XMLdsig), SSPI; PKCS#11 и CNG не заявлены; страница продукта signal-com.ru/products/crypt/signal-com-csp
Signal-COM CSPПубличная документация состава и совместимостируководство пользователя выложено для скачивания на странице продукта; страница продукта signal-com.ru/products/crypt/signal-com-csp
СКЗИ БикриптПодпись и хеширование по действующим ГОСТподпись по ГОСТ Р 34.10-2012 (и 34.10-2001), хеширование по ГОСТ Р 34.11-2012 (и 34.11-94); страница продукта infocrypt.ru (СКЗИ «Бикрипт 5.0», модификация 1)
СКЗИ БикриптШифрование по ГОСТ Р 34.12-2015 и 34.13-2015шифрование заявлено только по ГОСТ 28147-89; действующих ГОСТ Р 34.12-2015 и 34.13-2015 (Кузнечик, Магма) в перечне нет — половина балла за устаревший симметричный набор; страница продукта infocrypt.ru (СКЗИ «Бикрипт 5.0», модификация 1)
СКЗИ БикриптКласс защиты по требованиям ФСБназваны номера действующих сертификатов ФСБ по вариантам исполнения: СФ/114-5073 и СФ/114-4779 до 10.02.2027, СФ/124-5074 и СФ/114-4783 для модулей 9 и 10; страница продукта infocrypt.ru (СКЗИ «Бикрипт 5.0», модификация 1)
СКЗИ БикриптПеречень ключевых носителейперечень назван: Touch Memory DS1993/DS1996, VPN-Key, USB Flash-накопители, карты, дискеты; страница продукта infocrypt.ru (СКЗИ «Бикрипт 5.0», модификация 1)
СКЗИ БикриптПубличная документация состава и совместимостивыложены руководство пользователя и правила пользования (2021), документация по macOS (2019); страница продукта infocrypt.ru (СКЗИ «Бикрипт 5.0», модификация 1)
Примечания к строкам (7)
  • КриптоПро CSP — Основная страница продукта отдаётся скриптом и без исполнения JavaScript пуста — данные сняты с печатной версии той же страницы. Раздел «Сертификаты» на сайте вендора отдельным документом мы не открывали, поэтому класс защиты по требованиям ФСБ стоит как «не проверяли», а не как ноль.
  • С-Терра Шлюз — Криптошлюз, а не криптопровайдер: подпись и хеширование как отдельные функции для приложений он не предоставляет, его дело — шифрование трафика. Часть критериев класса, написанных под СКЗИ общего назначения, к нему применима лишь частично.
  • Континент — Запись класса СКЗИ, но продукт — программно-аппаратный комплекс сетевой защиты, в котором шифрование лишь один из модулей. Отсюда столько «не проверяли»: криптографические подробности вроде перечня носителей или интерфейсов встраивания на странице сетевого комплекса просто не приводятся.
  • JaCarta ГОСТ — Это ключевой носитель с аппаратной криптографией, а не криптопровайдер: TLS и мобильные платформы для него не заявлены по назначению продукта, а не по недосмотру описания.
  • Валидата Криптосервер — Серверное СКЗИ для удостоверяющих центров и банковских систем. Описание на сайте скупое: алгоритмы названы обобщённо, класс средства не указан, поэтому часть признаков оценена наполовину именно за неконкретность, а не за отсутствие функции.
  • Signal-COM CSP — Криптопровайдер под Windows: отечественных ОС и мобильных платформ не заявлено, PKCS#11 тоже — встраивание идёт через интерфейсы Microsoft. Это осознанная ниша, а не пробел описания.
  • СКЗИ Бикрипт — Продукт с длинной историей: в перечне ОС есть Windows XP и Linux 2.4, симметричное шифрование только по ГОСТ 28147-89 без Кузнечика и Магмы, часть сертификатов на macOS-модули истекла 31.12.2025. Интерфейсы встраивания и работа с неизвлекаемыми ключами на странице не описаны и оставлены непроверенными.

Как считаются эти таблицы и сколько функциональности российских СЗИ вообще описано публично — в исследовании «57% функциональности не описано публично».

Частые вопросы

Что такое СКЗИ и зачем они нужны?
СКЗИ — средства криптографической защиты информации: программы и устройства, которые шифруют данные, формируют и проверяют электронную подпись, защищают каналы связи. В отличие от обычного шифрования (AES, RSA), российские СКЗИ реализуют алгоритмы ГОСТ Р 34.10/34.11/34.12 и обязательны там, где это требует закон — для объектов КИИ, гостайны, банковской тайны, юридически значимого документооборота.
Чем отличаются классы защиты СКЗИ КС1, КС2, КС3, КВ1, КВ2, КА1?
Это классы ФСБ России по методике противодействия атакам: КС1 — защита от атак без физического доступа к средствам СКЗИ; КС2 добавляет защиту от атак с использованием контролируемой зоны (совместно с сертифицированным модулем доверенной загрузки); КС3 — от атак с физическим доступом к аппаратуре; КВ1/КВ2 и КА1 — усиленные и высшие классы для противодействия организациям, включая иностранные спецслужбы (используются для гостайны). Чем выше класс, тем жёстче требования к среде функционирования и организационным мерам.
Чем заменить зарубежные средства шифрования (Cisco, Thales, Check Point) в России?
Прямых аналогов нет — зарубежные СКЗИ не сертифицируются ФСБ России и не реализуют ГОСТ, поэтому для российской юрисдикции требуется отдельный класс продуктов. Для VPN-шифрования каналов — «С-Терра Шлюз» и «Континент» (Код Безопасности); для криптопровайдера в приложениях — «КриптоПро CSP» и «ViPNet CSP» (ИнфоТеКС); для ключевых носителей — «JaCarta ГОСТ» (Аладдин Р.Д.).
Нужна ли лицензия ФСБ для использования СКЗИ?
Зависит от деятельности: конечное использование сертифицированного СКЗИ по прямому назначению (например, для входящего в состав другого сертифицированного решения) часто не требует отдельной лицензии, но распространение, техобслуживание, установка (монтаж) и шифрование в целях оказания услуг третьим лицам подпадают под лицензирование ФСБ по Положению о лицензировании криптографической деятельности. Требования стоит уточнять применительно к конкретному сценарию — см. раздел «Комплаенс».
Какие российские СКЗИ входят в реестр и как проверить сертификат?
В Реестре российского ПО класс 03.10 «СКЗИ и электронная подпись» — 197 записей. Наличие в реестре подтверждает статус российского ПО для целей импортозамещения, но не заменяет сертификат ФСБ России на СКЗИ: его нужно проверять отдельно (реестр сертифицированных СКЗИ ведёт Центр по лицензированию, сертификации и защите гостайны ФСБ России, clsz.fsb.ru), сверяя номер, класс защиты (КС1–КА1) и срок действия.

Как считается оценка

SecRadar Score — это сводная оценка решения по трём осям: возможности, присутствие на рынке и комплаенс. В режиме «Все» они весят 40%, 25% и 35%, а под сегмент рынка веса меняются. Возможности считаются по матрице функциональности — это доля признаков класса, подтверждённых документацией вендора или отраслевым сравнением.

Присутствие отражает позицию вендора на рынке, и там, где выручка раскрыта, она берётся из ГИР БО или публичных рейтингов. Комплаенс собран только из проверяемых фактов двух государственных реестров: запись в Реестре российского ПО и действующий сертификат ФСТЭК с номером и сроком действия. Место в рейтинге не продаётся и не зависит ни от каких договорённостей с вендором — его определяет только расчёт, а размещение значка вендором на оценку не влияет.

Как именно считается оценка

Формула и веса по сегментам

Для режима «Все» композитный балл считается так:
Score = Возможности×0,40 + Присутствие×0,25 + Комплаенс×0,35
Веса меняются под сегмент рынка. Для малого бизнеса это 50%, 10% и 40%: там важнее функциональность, а размер поставщика почти не важен. Для среднего — 40%, 25% и 35%. Для крупного бизнеса — 40%, 40% и 20%, потому что масштаб вендора влияет на поддержку и сроки.

Для госсектора и значимых объектов КИИ — 25%, 15% и 60%: там решает соответствие требованиям ФСТЭК, а не богатство функций. Переключатель сегмента над таблицей меняет и веса, и порядок решений в ней, поэтому один и тот же продукт может стоять в разных местах для разных покупателей.

Как считаются возможности

Ось возможностей собирается из трёх частей: покрытие функций класса весит 45%, зрелость продукта — 30%, экосистема и интеграции — 25%. Покрытие берётся из матрицы функциональности: мы формулируем 10 признаков, которых покупатель вправе ожидать от решения этого класса, и по каждому ищем подтверждение в открытых источниках — документации вендора, отраслевых сравнениях, независимых обзорах.

Оценка без источника в таблицу не попадает: это проверяется автоматически при сборке сайта. Источник указан под каждым подтверждённым признаком на странице класса, поэтому расчёт можно пересчитать вручную. Там, где глубина доступных источников у вендоров разная, ось остаётся оценкой редакции, и это помечено в карточке решения отдельной строкой.

Откуда берётся присутствие на рынке

Присутствие — это позиция вендора на рынке, а не качество продукта. Где выручка раскрыта, она берётся из ГИР БО ФНС России или публичных рейтингов и переводится в баллы по логарифмической шкале. Важная оговорка: это выручка юридического лица целиком, а не конкретного продукта. У вендора с широкой линейкой она завышает оценку, и в таких случаях мы применяем дисконт и помечаем значение как оценку редакции.

В зарождающихся классах, где рынка ещё нет, выручка группы не применяется вовсе: она отражала бы размер материнской компании, а не позицию в классе. Если выручка не раскрыта, ось не выставляется, и это видно в таблице прочерком.

Что в оценку не входит

В расчёте нет пользовательских отзывов, цен и результатов пилотных проектов. Оценка не заменяет тестирование под вашу инфраструктуру и не говорит, какой продукт лучше именно вам — она показывает только то, как решения соотносятся между собой по трём измеримым осям. Часть значений остаётся оценкой редакции там, где проверяемых данных не хватает; такие значения помечены, и в карточке решения написано, на чём именно основана оценка.

Мы публикуем и то, что подтвердить не удалось: прочерк в таблице означает, что покупатель не может проверить признак по открытым источникам, а не что функции нет. Нашли ошибку в данных — пришлите документы, поправим и укажем, что изменилось и когда.

Telegram-канал SecRadar
Сводка рынка ИБ России — каждую неделю

Новые продукты и сертификаты ФСТЭК, ходы вендоров, дедлайны регуляторов — коротко и со ссылками на первоисточники.

Подписаться →