Migsoft
0
Цифровые технологии Реестр российского ПО № 33715 WebAuthn, Passkey, FIDO2 Вход по УКЭП Цена не зависит от числа сервисов

КриптоАРМ ID

КриптоАРМ ID — сервер единого входа и беспарольной аутентификации для российской инфраструктуры. Один аккаунт на все рабочие приложения, вход по лицу, отпечатку или токену FIDO2 через WebAuthn и Passkey, двухфакторная аутентификация кодом на почту или звонком, вход по сертификату УКЭП с проверкой квалифицированности. Подключается к ЕСИА, 1С, ALD Pro, Альт Домен, РЕД АДМ и Dynamic Directory. Лицензия бессрочная, фиксированная на сервер — без ограничения по числу подключаемых сайтов и сервисов.

Артикул
CT-CAID-SRV-PERP
КриптоАРМ ID

О КриптоАРМ ID

Что это и для каких задач применяется

КриптоАРМ ID решает знакомую проблему: у сотрудника десяток паролей, часть из них слабые, а при увольнении доступы приходится отключать вручную в каждой системе. Сервер даёт единую точку входа — пользователь регистрируется и входит один раз, дальше система сама авторизует его в приложениях, почте и облаке по стандартным протоколам OAuth 2.0 и OIDC.

Вход можно сделать беспарольным: WebAuthn и Passkey, вход по лицу или отпечатку пальца, аутентификация по токенам FIDO2 и смарт-картам. Это закрывает риск фишинга и кражи паролей. Там, где нужна строгая PKI-аутентификация, работает вход по квалифицированному сертификату — сценарий, применимый для объектов критической информационной инфраструктуры.

Подключить систему можно и к службам каталогов, и к учётным системам, и к сервисам совместной работы: готовые интеграции перечислены в характеристиках. Клиентский контур поддержан наравне с корпоративным — пользователи регистрируются сами, в том числе через популярные социальные и почтовые сервисы.

1

Дополнительные опции

Опции, которые добавляются поверх основной лицензии. Можно купить позже отдельно.

1.1 Дополнения к КриптоАРМ ID

Две позиции, которые докупаются к базовой лицензии КриптоАРМ ID. Первая — дополнительный доверенный провайдер аутентификации: доверенными система считает учётные системы внутри контура организации и государственные сервисы, и каждый следующий такой провайдер лицензируется отдельно. Вторая — годовой сертификат на техническую поддержку, он оформляется на один доверенный провайдер.
Позиция Цена за ед. Кол-во Сумма
Лицензия на 1 (один) дополнительный доверенный провайдер для ПО «КриптоАРМ ID» на одном сервере CT-CAID-PROVIDER
Сертификат на техническую поддержку ПО «КриптоАРМ ID» на одном сервере, на один доверенный провайдер, на 12 месяцев CT-CAID-SUP-1Y

Что умеет КриптоАРМ ID

Единый вход (SSO)
Одна точка аутентификации для всех информационных систем организации: пользователь входит один раз, дальше авторизация в приложениях происходит автоматически. Протоколы OAuth 2.0 и OIDC.
Беспарольный вход
Стандарты WebAuthn и Passkey, биометрия устройства, аппаратные ключи FIDO2 и смарт-карты — пароль перестаёт быть точкой отказа.
Двухфакторная аутентификация
Подтверждение входа кодом на электронную почту или звонком на телефон — простой второй фактор там, где токены раздать нельзя.
Вход по сертификату УКЭП
Строгая PKI-аутентификация с проверкой сертификата на квалифицированность: квалифицированный сертификат однозначно идентифицирует владельца. Сценарий применим для объектов КИИ.
Готовые интеграции
Служба каталогов организации, учётные системы и сервисы видеовстреч подключаются готовыми модулями — без разработки под каждый случай. Полный список интеграций приведён в характеристиках.
Клиенты и сотрудники в одном контуре
Внешние пользователи заводят себе доступ сами, а сведения о работниках приходят из корпоративных источников — оба контура живут в одном сервере, но с разными правилами входа.

Характеристики

Продукт
Разработчик ООО «Цифровые технологии», Йошкар-Ола
Реестр российского ПО запись № 33715 от 18.06.2026
Класс решения единый вход и аутентификация (SSO, IAM)
Аутентификация
Протоколы единого входа OAuth 2.0, OIDC
Беспарольный вход WebAuthn, Passkey, вход по лицу и отпечатку пальца
Аппаратные факторы токены FIDO2 и смарт-карты; подтверждена совместимость с Рутокен MFA, Рутокен ЭЦП 3.0 и Рутокен Pass
Второй фактор код на электронную почту, звонок на телефон
PKI-аутентификация вход по сертификату УКЭП с проверкой квалифицированности
Интеграции
Службы каталогов LDAP, ALD Pro, Альт Домен, РЕД АДМ, РОСА Dynamic Directory
Учётные системы «1С:Предприятие 8.0», 1С-Битрикс
Сервисы совместной работы МТС Линк, Контур Толк
Доверенные провайдеры ЕСИА (Госуслуги), 1С, ALD Pro, Dynamic Directory, Альт Домен, РЕД АДМ
Социальный вход Яндекс, Mail.ru, VK, Google, Microsoft
Операционные системы подтверждена совместимость с Astra Linux SE 1.8
Лицензирование
Единица лицензии один сервер
Срок бессрочная
Ограничение по сервисам нет: цена фиксированная независимо от числа подключаемых сайтов и сервисов
Дополнительный доверенный провайдер отдельная лицензия
Техническая поддержка сертификат на 12 месяцев на один доверенный провайдер

Как лицензируется

Вендор называет это «честной ценой»: стоимость лицензии фиксирована и не растёт от числа подключённых сервисов.

Единица Одна лицензия — один сервер организации.
Число сервисов Не ограничено: подключайте столько сайтов и приложений, сколько нужно.
Доверенные провайдеры Каждый дополнительный доверенный провайдер аутентификации лицензируется отдельно — позиция есть в блоке дополнительных опций.
Поддержка Сертификат на техническую поддержку покупается на 12 месяцев и оформляется на один доверенный провайдер.

Как выбрать

Нужен единый вход для сотрудников
Базовой лицензии хватает: подключаете службу каталогов и приложения по OAuth 2.0 или OIDC.
Хотите уйти от паролей
Включается беспарольный вход по WebAuthn и Passkey, раздаются токены FIDO2 или смарт-карты.
Требуется строгая идентификация
Вход по квалифицированному сертификату с проверкой его статуса — сценарий, который вендор заявляет применимым для объектов КИИ.
Пользователи входят через Госуслуги
ЕСИА подключается как доверенный провайдер; если провайдеров нужно несколько, добавьте дополнительные лицензии.

НДС и документы

НДС на лицензии Не облагается на основании подп. 26 п. 2 ст. 149 НК РФ: продукт зарегистрирован в едином реестре под номером 33715.
НДС на услуги Сертификат технической поддержки продаётся с НДС по действующей ставке.
Документы Счёт, акт приёма-передачи и лицензия. Для юридических лиц оплата только по безналичному расчёту.
Доставка Ключ и ссылка на дистрибутив приходят по электронной почте; оригиналы документов — заказным письмом по России бесплатно.

Вопросы о КриптоАРМ ID

Сколько нужно. Вендор специально подчёркивает фиксированную стоимость лицензии на сервер без ограничений по количеству подключаемых сайтов и сервисов — платить за каждое новое приложение не придётся.

Доверенными система считает провайдеров аутентификации, которым она верит: это учётные системы внутри контура организации и государственные сервисы, их перечень приведён в характеристиках. Базовая лицензия включает одного такого провайдера, каждый следующий лицензируется отдельной позицией — она есть в блоке дополнительных опций.

Аутентификация по FIDO2-токенам и смарт-картам, а также вход по квалифицированному сертификату электронной подписи. Отдельно вендор подтвердил совместимость с несколькими моделями ключей «Актива» — точный перечень приведён в характеристиках.

Да. Система рассчитана на оба контура: внешние пользователи регистрируются самостоятельно, профили сотрудников подтягиваются из учётных систем. Для клиентских сервисов поддержан социальный вход через российские и зарубежные почтовые сервисы — список приведён в характеристиках.

Другие версии

КриптоАРМ IDM
КриптоАРМ IDM — отечественная система управления учётными записями и правами доступа (класс IAM/IDM). Собирает единый профиль сотрудника из кадровых и ИТ-систем, ведёт каталог пользователей и подразделений, раздаёт права по ролям и автоматически создаёт, меняет и отзывает доступы — от найма до увольнения. Коннекторы к LDAP, ALD Pro и 1С синхронизируются в реальном времени, встроен SSO-сервер и портал самообслуживания. Лицензия бессрочная, на один сервер.
от 200 000 ₽
КриптоАРМ Gate
КриптоАРМ Gate — обратный прокси-сервер (reverse proxy) с ГОСТ-криптографией: ставится на периметре сети перед внутренними веб-сервисами и пускает пользователя только по сертификату УКЭП. Проверка идёт прямо в момент TLS-рукопожатия — двусторонняя аутентификация mTLS по ГОСТ Р 34.10-2012 и ГОСТ Р 34.11-2012, без паролей, плагинов и требований к браузеру. ГОСТ TLS и RSA TLS терминируются на одном порту. Поставка docker-контейнерами.
по запросу
КриптоАРМ CA
КриптоАРМ CA — решение для администрирования удостоверяющего центра и управления сертификатами сотрудников. Даёт администратору единый интерфейс, где он выпускает, отзывает и обновляет сертификаты, следит за сроками действия и автоматизирует эти процессы. Лицензия бессрочная, на один сервер; стоимость вендор рассчитывает под задачу.
по запросу
Запросить расчёт КриптоАРМ ID
Расскажите, какие системы подключаете и сколько доверенных провайдеров нужно — подготовим счёт и организуем демонстрацию.