Illustration

Захищені носії ЕЦП - Токени

Пристрої, призначені для безпечного зберігання особистих ключів: кваліфікованого електронного підпису (КЕП).Аутентифікація на основі захищених носіїв — це протокол, який дозволяє користувачам підтвердити свою особу та отримати натомість унікальний токен доступу. Протягом усього терміну дії, користувачі ецп токен мають доступ до веб-сайту або програми, для якої був виданий носій. Їм не потрібно повторно вводити свої облікові дані щоразу, коли вони звертаються до тієї самої веб-сторінки, програми чи ресурсу, захищених цим токеном.

Захищені носії підходять:

    Для всіх власників КЕП (ЕЦП) відповідно до чинного законодавства.
    Для кожного особистого ключа використовується окремий ецп токен.
Illustration

Захищені носії - Token | АВТОР

Зверніть увагу! Для кожного особистого ключа використовується окремий носій!

ЗАХИЩЕНІ НОСІЇ КЕП (ЕЦП) - TOKEN

Захищені носії ЕЦП - Token, це вірний спосіб захистити свій підпис при генерації, підписі та зберіганні ключів. Призначений для безпечного зберігання ключів ЕП

Найчастіші запитання

  • Що таке захищений носій ключової інформації?

    Захищені носії ключової інформації являє собою пристрій, призначений для безпечного зберігання ключів ЕП. По суті це апаратно-програмний засіб ЕП, виконаний у вигляді токена - USB-пристрою (зовні схожого на флешку) або смарт-карти (пластикової картки з чіпом). Особливості захищених носіїв ецп токен:
    ● Забезпечують невилучення секретного (особистого) ключа ЕП. Секретний ключ ніколи не залишає носій. Таким чином, ключ існує в єдиному екземплярі і копіювання ключа неможливе.● Генерація ключа і всі операції з ним виконуються всередині носія. При підписанні документ передається в носій, обчислення ЕП проводиться всередині носія.● Носій захищений паролем доступу. Обмеження на кількість спроб підбору пароля: 7 разів.Це захищає ключ від несанкціонованого використання в разі втрати носія.

  • Для кого обов'язково використання захищених носіїв?

    Відповідно до опублікованої редакції регламенту АЦСК Державної фіскальної служби з 1 серпня 2019 року одержати кваліфіковані сертіфкати можна виключно на захищений носій токен. Щоб уникнути проблем при поданні звітності та реєстрації податкових накладних настійно рекомендуємо придбати носії. Детально про вартість токена можна дізнатись на сайті або у менеджера при телефонному дзвінку. 
    На підставі вимог статті 18 Закону України "Про електронні довірчі послуги", який набув чинності з 07.11.2018 року, кваліфікований електронний підпис чи печатка вважається таким, що пройшов перевірку та отримав підтвердження, якщо під час перевірки за допомогою кваліфікованого сертифіката електронного підпису чи печатки отримано підтвердження того, що особистий ключ, який належить підписувачу чи створювачу електронної печатки, зберігається в засобі кваліфікованого електронного підпису чи печатки.
    Звертаємо увагу! 
    Починаючи з 16.04.2019 р., у контролюючих органах увімкнена перевірка наявності відмітки про збереження КЕП підписанта на захищеному носії токен інформації. Інформація щодо зберігання особистого ключа в засобі кваліфікованого електронного підпису чи печатки міститься у сертифікаті. Якщо документ надійшов від підписувача до контролюючого органу з КЕП, який не зберігається на токені, то йому надходять квитанції про обробку його документів та звітності з попередженням.
    Рекомендуємо вже зараз подбати про запис ваших КЕП на захищені носії інформації! Використання захищених носіїв набагато безпечніше, ніж зберігання ключів в файлах. Тому із введенням обов'язкової вимоги використання захищених носіїв для органів державної влади та інших, одночасно скасовується обмеження на використання ЕП для укладення договорів на суму понад 1 млн. грн.

  • Термін дії Захищених носіїв - Token

    Токени багаторазові, записувати ключі можна нескінченно

  • У чому відмінність між захищеним носієм і флешкою, на яку встановлено пароль?

    Захищений носій (токен) має головну і принципову відмінність: ключ ЕП генерується в пам'яті токена і ніколи його не покидає. Підписання документа відбувається всередині токена.
    На зашифрованій флешці після введення пароля дані доступні, як і на звичайному диску. Ніяких операцій з ключем вона не виконує, тому що не розрахована на це.
    На жаль, деякі державні підприємства використовують для зберігання ключів флешки токени з можливістю створення шифрованого розділу і аргументують це тим, що в законодавстві (постанові №1452) не прописано, яким саме має бути захищений носій.
    Ця інформація не відповідає дійсності. У статті 1 закону про ЕП є такі визначення:
    Захищений носій (token) особистих ключів - надійний засіб електронного цифрового підпису, що призначений для зберігання особистого ключа та має вбудовані апаратно-програмні засоби, що забезпечують захист записаних на нього даних від несанкціонованого доступу, від безпосереднього ознайомлення із значенням параметрів особистих ключів та їх копіювання.
    Надійний засіб електронного цифрового підпису - засіб електронного цифрового підпису, що має сертифікат відповідності або позитивний експертний висновок за результатами державної експертизи у сфері криптографічного захисту інформації.
    Отже, законом явно передбачено, що secure token повинен мати експертний висновок і не повинен надавати можливості безпосереднього доступу до ключів. І в постанові №1452 також сказано, що засіб ЕП повинен мати експертний висновок.
    Флешка, на яку встановлено пароль, не відповідає цим вимогам, а, отже, не може бути використана для зберігання ключів ЕП замість захищеного носія.

  • Чим відрізняються різні види захищених носіїв Автор?

    Носії Автор Secure Token 337M і Автор Secure Token 337K не мають функціональних відмінностей і розрізняються тільки корпусом. Secure Token 337M має маленький корпус і пластиковий роз'єм USB, який є частиною корпусу. Secure Token 337K має більший і міцний корпус з металевим роз'ємом USB.
    Носії Автор Secure Token 337F по зовнішньому вигляду аналогічні Secure Token 337K, проте мають додаткову флеш-пам'ять і можуть бути використані як флешка. Обсяг флеш-пам'яті токен 337м може становити 8, 16 або ж 32 ГБ. За допомогою спеціальної утиліти від виробника можна створити на носії зашифрований диск, доступ до даних на якому можливий тільки після введення пароля доступу.

  • Скільки секретних ключів можна зберігати на захищеному носії?

    Один захищений носій токен = один секретний ключ, тобто сертифікат директора, бухгалтера та печатки повинні зберігатися на окремих носіях.
    Наприклад, один носій ецп токен може зберігати секретний ключ директора підписання та шифрування одночасно.

  • Скільки паролів потрібно вводити при підписанні документа?

    На захищеному носії ключ генерується всередині пристрою і зберігається в захищеній області пам'яті, при цьому він не зашифровується. Тому пароль доступу до ключа в даному випадку відсутній. Для виконання операцій з ключем необхідний тільки пароль доступу до носія. Тобто при підписані е-документів необхідно вводити тільки один пароль.

  • Який пароль доступу спочатку встановлений на захищеному носії?

    Стандартний пароль доступу до захищеного носія заданий виробником. Для носіїв «Автор» його значення - 12345678.

    Користувач в подальшому може (і повинен) змінити пароль за допомогою програмного забезпечення M.E.Doc.