Можно ли использовать двухфакторную аутентификацию с помощью кода, полученного в PUSH-уведомлении или SMS при работе с ЭЦП?

Здравствуйте! Я хотел бы уточнить, возможно ли настроить систему ЭЦП для отправки дополнительного подтверждения в виде смс-кода или PUSH-уведомления владельцу ЭЦП после ввода PIN-кода сотрудником компании? Мы хотели бы убедиться, что такая функция доступна, чтобы при необходимости сотрудник мог запросить у руководителя код подтверждения для использования ЭЦП. Благодарю за любую информацию или подсказку о наличии такой возможности!
  • 12 января 2024 г. 5:27
Ответы на вопрос 2
Да, использование двухфакторной аутентификации (2FA) с помощью кода, полученного в PUSH-уведомлении или SMS, вполне возможно во многих системах безопасности, в том числе при работе с электронной цифровой подписью (ЭЦП). Это добавляет дополнительный слой безопасности по сравнению с использованием только PIN-кода.

В контексте ЭЦП система двухфакторной аутентификации может быть реализована следующим образом:

1. Пользователь вводит PIN-код для доступа к его ЭЦП.
2. После проверки PIN-кода система инициирует запрос на отправку одноразового подтверждающего кода.
3. Пользователь получает код через SMS на зарегистрированный номер телефона или через PUSH-уведомление в мобильном приложении.
4. Пользователь вводит полученный одноразовый код в систему для окончательного подтверждения своего доступа к ЭЦП.

Такой подход увеличивает безопасность ЭЦП, так как требует от пользователя предоставить что-то, что он знает (PIN-код), и что-то, что у него есть (мобильный телефон).

Системы электронной подписи могут быть настроены с учетом корпоративной политики безопасности. Вам следует обратиться к поставщику вашего решения для ЭЦП или к IT-отделу компании для уточнения возможности настройки такой системы аутентификации. Если ваше текущее решение не поддерживает 2FA с SMS или PUSH-уведомлениями, возможно, потребуется разработка дополнительного функционала или переход на другое решение, которое предоставляет такие возможности.
Стандартной возможности нет. Можете, конечно, написать свой криптопровайдер, но никто не помешает вставить токен с ЭЦП, например, в свой ноутбук, где криптопровайдер стандартный. 
А вообще, ЭЦП - это личная подпись. Не должно возникать ситуации, когда личной подписью директора подписывается сотрудник. Для этого у сотрудника должна быть своя ЭЦП и оформлена электронная машиночитаемая доверенность (МЧД) на право подписи.
Похожие вопросы