Цифровой КУПОЛ

Цифровой КУПОЛ

Российская платформа для управления аутентификацией и доступом пользователей

Получить демо
Цифровой КУПОЛ

Цифровой КУПОЛ —
SSO, MFA, IAM и IDM в едином контуре

Помогает быстро выстроить безопасный, масштабируемый контроль доступа в корпоративных системах. Разворачивается в любой инфраструктуре без агентов на рабочих местах, поддерживает ГОСТ-криптографию, ЕСИА и стандартные протоколы — без доработки подключаемых систем.

Зарегистрирован в Едином реестре российского ПО №23351

Соответствует требованиям российского законодательства:

  • Приказ № 17 ФСТЭК России,
  • Приказ № 21 ФСТЭК России,
  • СТО БР ФАПИ.СЕК-1.6 OpenID/OAuth.

Почему выбирают Цифровой КУПОЛ

Микросервисная архитектура
и гибкое масштабирование

Позволяет быстро запустить платформу на одном сервере через Docker Compose, а при росте нагрузки — масштабировать всю систему или отдельные сервисы в Kubernetes без смены продукта и миграции данных.

Установка на сервере
без агентов на рабочих местах

Аутентификация полностью через браузер и стандартные протоколы, без агента на АРМ — меньше поверхность атаки, нет затрат на развертывание и обновление клиентских компонентов.

Интеграция с ЕСИА

Сотрудники без корпоративного ПК входят в систему через Госуслуги без создания доменной учётной записи — экономия на лицензиях и администрировании доменных аккаунтов.

ГОСТ-криптография

Поддержка сертифицированных СКЗИ для факторов входа и защиты протоколов связи (TLS/SSL). Обеспечивает соответствие требованиям Приказа ФСБ РФ №117 от 18.03.2025

Базовый функционал IDM:
централизованный контроль доступа

Управление ролями и доступом осуществляется из единой точки: права уволенного сотрудника отзываются одним действием во всех системах.

Российская альтернатива Keycloak и зарубежным IAM-решениям

Платформа совместима с отечественным стеком технологий, не зависит от сторонних компаний и полностью соответствует требованиям российского законодательства.

Что включает в себя система управления идентификацией и доступом Цифровой КУПОЛ

Система управления входом Цифровой КУПОЛ

ЦИФРОВОЙ КУПОЛ — комплексная платформа, которая объединяет функциональность систем SSO, MFA, IAM, IDM в едином контуре. Реализует технологию единого входа сотрудников в корпоративные информационные системы и позволяет управлять ролевыми моделями доступа в интегрированные ИС.

Российская система для централизованной и многофакторной аутентификации и авторизации — комплексная альтернатива Keycloak.

Централизованное управлении идентификацией пользователей и их доступом

Централизованное управление идентификацией пользователей и их доступом

Различные сценарии аутентификации, авторизации, аудит и контроль доступа (RBAC/ABAC) пользователей в зависимости от подразделения, системы, группы, роли и других параметров. Доступна беспарольная аутентификация: вход пользователей в системы без постоянного пароля с применением ключа безопасности, одноразового кода и других способов проверки личности.

Единая точка входа в ИС компании

Единая точка входа в ИС компании

Сквозная аутентификация пользователя (SSO) на основе введенных учетных данных во всех доступных ИС. Возможность применения как локальных УЗ, так и учетных записей из поставщиков идентификации (LDAP, ЕСИА, 1C).

Многофакторная аутентификация пользователей

Многофакторная аутентификация пользователей

Возможность настройки различных методов и способов аутентификации для всех корпоративных систем без изменения их кода: TOTP, FIDO2, SMS OTP, УКЭП через SAML или OIDC — один проект закрывает требование по всему периметру. Факторы могут сочетаться между собой в зависимости от политик безопасности организации или предпочтений пользователя.

Интеграция

Интеграция

Интеграция с Kerberos, RADIUS протоколами для аутентификации пользователей в системы.

Динамическая ролевая модель

Динамическая ролевая модель

Модель, в которой исполнитель роли может меняться в зависимости от внешних условий и контекста. Позволяет строить модель доступа к данным любой сложности, которая не требует затрат на администрирование.

Обсудить проект с техническим экспертом и получить расчет стоимости

Назначить встречу
Цифровой КУПОЛ - Назначить встречу

Проблемы аутентификации и управления доступом

01

Трудности администрирования

Разрозненное управление паролями и политиками безопасности.

Задержки в актуализации данных, в том числе при блокировке доступа.

Настройка ролевой модели, идентификации и аутентификации в каждой ИС.

02

Применение разных правил доступа

Требования аутентификации отличаются для контрагентов, подрядчиков, администраторов, аудиторов и т. д.

03

Рост затрат на ИБ

Обеспечение логирования и интеграции с системой регистрации событий безопасности для каждой ИС.

Доработка ИС при изменении требований ИБ.

Как их решает система Цифровой КУПОЛ

Единая точка управления доступом,
контроля и отчётности

Администрирование общего каталога учетных записей из Цифрового КУПОЛА.

Вся информация о подключениях пользователей сосредоточена в одной системе.

Централизованный контроль ИБ
и сокращение затрат

Политики безопасности (пароли, блокировки учетных записей и т. д.) регулируются в Цифровом КУПОЛЕ. Исключаются несоответствия между ИС и необходимость их доработки.

ИБ-функциональность выносится за пределы прикладных систем. Снижаются затраты на их поддержание.

Технологические преимущества

Контроль целостности как внешних ИС, так и собственный

Локальный каталог пользователей для целей аутентификации

Динамическая ролевая модель: задание атрибутов УЗ и передача прав с учетом дополнительных реквизитов

Подходит для разных пользователей: сотрудников, клиентов, контрагентов, в том числе с недоменными УЗ

Бизнес-выгоды от внедрения системы Цифровой КУПОЛ

Для пользователя

Вход в системы компании с одними и теми же учетными данными, что упрощает работу с разными приложениями и снижает риск ошибок аутентификации.

Для ИТ-подразделения

Минимизация затрат на администрирование доступа к ИС. Единая точка настройки управления доступом. Гибкая конфигурация интерфейсов входа пользователя для интегрируемых систем.

Для ответственных за информационную безопасность

Централизованный контроль и управление политиками аутентификации и доступом сотрудников. Единая точка регистрации событий безопасности. Снижение риска несанкционированного доступа из-за ошибок администрирования.

Интерфейсы системы

Хотите увидеть систему в действии?
Запишитесь на демонстрацию!

Записаться на демо
Цифровой КУПОЛ - Назначить встречу

Опыт внедрения

Логистическая компания

Централизованное управление доступом в ГИС и соблюдение требований регулятора

Предпосылки

В компании применялись разнородные механизмы аутентификации для более чем 15 информационных систем. При этом необходимо было соблюдать требования регулятора по классу защиты К3 к каждой системе, включая регистрацию событий безопасности. ИТ-подразделение сталкивалось с проблемами администрирования, роста затрат и рисков ИБ.

Задачи

Упростить процессы аутентификации и авторизации.

Исключить риски несоблюдения требований регулятора в части контроля доступа.

Как мы решили задачи клиента и каких результатов добились, читайте в описании проекта

Теплоэнергетическая компания

Доступ в КЭДО пользователей без доменных учетных записей

Предпосылки

Более 5 000 человек (70% штата) — производственные сотрудники предприятия без доступа к корпоративным ресурсам. С переходом на электронный кадровый документооборот необходимо обеспечить их вход в систему КЭДО.

Задачи

Минимизировать трудозатраты на создание и поддержание УЗ производственных работников, не связанных с корпоративными ресурсами.

Обеспечить безопасность подключения этого персонала к КЭДО.

Как мы решили задачи клиента и каких результатов добились, читайте в описании проекта

Как работает система

Задачи, решаемые с использованием Цифрового КУПОЛА для СЭД

Централизованное управление учетными записями пользователей

Подключение недоменных пользователей для аутентификации в СЭД (хранение недоменных УЗ)

Централизованная блокировка доступа пользователей при увольнении/временном отсутствии

Аутентификация с локальной или доменной учетной записью

Аутентификация на основе постоянного или одноразового пароля

Двухфакторная аутентификация (TOTP/ sms/ e-mail/ push/ аппаратные токены)

Раздельные политики аутентификации для внутренних и внешних пользователей

Централизованное управление правами доступа пользователей (в случае интеграции с СЭД)

Создание СЭД в защищенном исполнении

Публикации и обзоры системы

Подробная информация о функциональности решения, особенностях
внедрения и использования представлена в вебинаре

Документация

Зарегистрировано в Едином реестре российских программ для электронных вычислительных машин и баз данных (рег. номер ПО: 23351).

ЗАО «ДИДЖИТАЛ ДИЗАЙН» является правообладателем ПО «Цифровой КУПОЛ», что подтверждается Свидетельством о государственной регистрации программы ЭВМ № 2024618543 от 12.04.2024 г., выданное Федеральной службой по интеллектуальной собственности.

Свяжитесь с нами!
Андрей Анатольевич Миняев
Андрей Миняев
Руководитель направления

Продолжая использовать данный веб-сайт, вы соглашаетесь с Политикой использования файлов cookie и тем,
что группа компаний Digital Design может использовать файлы cookie для оптимизации работы веб-сайта.