KeyManager автоматически доставляет ключи КриптоПро CSP на рабочие места сотрудников и удаляет их при завершении сессии. Никаких флешек, никаких утечек.
KeyManager управляет ключами, которые сотрудники используют для входа и работы в государственных и коммерческих системах:
Ключи копируются на флешки, теряются, передаются из рук в руки. Невозможно отследить, у кого находится ключ и кто им пользуется.
Ключи остаются на рабочих местах после окончания сессии. Уволенный сотрудник может сохранить доступ к критичным системам.
Каждая установка или смена ключа требует выезда администратора или долгих инструктажей. Масштабирование превращается в кошмар.
Загрузка ключевых контейнеров КриптоПро в стандартном формате папки с ключами.
Централизованное хранение и управление сертификатами всех сотрудников организации.
Разграничение ролей: администраторы и рядовые пользователи с разными уровнями доступа.
Быстрый поиск по базе ключей и сертификатов — по имени, организации, сроку действия.
Администратор назначает ключи конкретным пользователям и при необходимости моментально их отзывает.
Ключи и сертификаты устанавливаются на рабочее место автоматически — без участия администратора.
Агент работает на сервере с Windows Remote Desktop. Каждый пользователь получает собственный изолированный виртуальный диск с ключами внутри своей RDP-сессии.
Реальные экраны из работающей системы.
Весь цикл работы с ключами происходит автоматически — пользователь просто входит и выходит из системы.
Пользователь проходит двухфакторную аутентификацию на своём рабочем месте
Агент получает назначенные сертификаты с сервера по зашифрованному каналу и устанавливает их
Создаётся виртуальный диск, видимый только в сессии текущего пользователя
Ключи копируются на диск; контейнеры появляются в панели КриптоПро CSP и готовы к работе
При выходе или истечении сессии сертификаты удаляются, виртуальный диск размонтируется
Единая точка управления всеми ключами и пользователями организации.
Лёгкий клиент, запускаемый на компьютерах сотрудников и серверах терминального доступа.
2FA обязательна для всех: и для администраторов в веб-портале, и для пользователей в агенте.
Критичные данные в БД хранятся в зашифрованном виде — даже при компрометации сервера ключи недоступны.
Все данные между сервером и агентами передаются по зашифрованному каналу.
Сессия автоматически завершается по истечении заданного времени с полной очисткой ключей.
Защита от брутфорса и автоматизированных атак на уровне сервера.
Никаких скрытых платежей. Вы платите за внедрение один раз и при необходимости за ежемесячное сопровождение.
Расскажите о вашей задаче — ответим в течение рабочего дня и при необходимости организуем демонстрацию системы.
✉️ cryptopro-key-manager@proton.me