BIFIT Signer – плагин для работы со всеми типами электронных подписей из WEB-приложений

1 000 000
Работает более чем
у миллиона пользователей
150 банков
Более 150 банков используют
Bifit Signer в наших системах
Сертифицированное ПО
Зарегистрирован в реестре
отечественного ПО

Преимущества

Один плагин для всех российских токенов и СКЗИ

MS_KEY K – АНГАРА, РУТОКЕН ЭЦП 2.0, JaCarta-2 ГОСТ,
КриптоПро CSP, ViPNet CSP, Signal-COM CSP Message-PRO, Крипто-КОМ 3.4

Соответствие требованиям ЦБ и ФСБ

Учет требований ТК-26, соответствие требованиям
ЦБ 18-МР, указаниям 49-Т

Простота встраивания

Поддержка всех ОС и браузеров
Единый высокоуровневый JavaScript API

Автоматический запуск при старте ОС
и работа в фоновом режиме

Поддержка всех ОС и браузеров
Единый высокоуровневый JavaScript API

Модульная конструкция

Легкость добавления
поддержки новых СКЗИ

Удобство встраивания в web-приложение

Для интеграции с приложением используется
высокоуровневое JavaScript API
Схема работы
Пример: подпись произвольных данных
Браузер формирует данные для подписи при помощи одного
запроса к JavaScript API и передает их в плагин.
Плагин на основе предыдущих запросов выбирает ключ для
подписи данных и самостоятельно взаимодействует с нужной
криптобиблиотекой или токеном. Затем отправляет подпись в
браузер, с возможностью передачи на сервер приложения.
Сервер приложения
Браузер
JavaScript API
BIFIT Signer
Крипто
библиотека 1...n
Токен 1...n

Безопасность

Встроенные
механизмы защиты

  • Защита от статического
    и динамического анализа
  • Контроль целостности исполняемых файлов
  • Использование коммерческих
    систем защиты кода
  • Построение защищенных TLS-соединений
  • Выполняет роль надстройки над СКЗИ
    (встроенные СКЗИ используются только
    для внутренних механизмов защиты)

Детектор угроз
(лицензируется отдельно)

  • Device Fingerprint
  • Информация об ОС, настройки сети

    (в том числе MAC-адреса)
  • Обнаружение специализированных
    банковских троянов
(скрытое удаленное управление
    и автозамена реквизитов)
  • Определение удаленного управления

    (RDP, VNC, Radmin, Ammy Admin и другие)

Примеры использования

В личном кабинете интернет-магазина
В системах электронного
документооборота, электронных
офисах
В системах
интернет-банкинга
В медицинских учереждениях для
защиты персональных данных
сотрудников
В школах и ВУЗах для защиты
персональных данных учащихся
В системах госуслуг для защиты
информации в электронном виде
Для установки плагина не требуются права администратора. После установки
не требуется перезагрузка компьютера или браузера.

FAQ

Остались вопросы?

Напишите нам, и мы с удовольствием
расскажем вам больше
Заполняя форму, Вы подтверждаете
Ваше согласие с политикой конфиденциальности