Сервіс, побудовано на основі продукту Сайфер Шифр-CaaS, у варіанті, On-Premise. Self-Hosted, успішно експлуатується у десятках банківських установах, де забезпечує стабільну і якісну обробку великої кількості документів. Ми вирішили створити публічний Сервіс і для інших установ, які не мають потреби у власній складній інфраструктурі для роботи з КЕП та шифруванням даних.
Сервіс не зберігає даних користувачів та побудований за Stateless архітектурою. Доступ до API відбувається виключно за TLS v1.2+ з використанням програмного комплексу захисту TLS-з'єднань Сайфер Шифр-Web. Розмежування доступу до Сервісу відбувається з використанням JWT, які видаються окремим сервісом Сайфер Шифр-Auth. Сервіс ґрунтується на базі криптографічних бібліотек, що мають діючі позитивні експертні висновки Держспецзв'язку України на програмне забезпечення програмно-технічного комплексу ЦСК зі складу "СКЗІ "Шифр-Х.509" версії 2", користувацькі програмні засоби криптографічного захисту інформації зі складу "СКЗІ "Шифр-Х.509" версії 2" та атестат відповідності.
Сервіс легко інтегрується, завдяки простому і гучкому REST API, прозорій і зрозумілій документації, а також нашого бережного відношення до клієнтів. Сервіс вже інтегровано у велику кількість проектів, де виконуються операції з кваліфікованим ЕП (КЕП) і шифруванням даних.
Сервіс підтримує операції з вбудованим, відкріпленим КЕП від даних, ASiC-E та ASiC-S, а також можливість додавання підпису до вже існуючого. Використовуються наступні формати контейнерів КЕП: CAdES-BES, CAdES-C, CAdES-T, CAdES-X Long, XAdES-B-B, XAdES-B-LT, XAdES-B-LTA, PAdES-B-B, PAdES-B-LT, PAdES-B-LTA. Крім того існує можливість розширення підписів у форматі CAdES-BES до CAdES-X Long.
Активно використовуються наступні алгоритми під час роботи з КЕП: електронний підпис за ДСТУ 4145:2002, хеш-функція за ГОСТ 34.311-95, симетричне шифрування за ДСТУ ГОСТ 28147:2009. Без зміни API можливий перехід до нових національних алгоритмів: електронний підпис за ДСТУ 4145:2002, хеш-функція за ДСТУ 7564:2014, симетричне шифрування за ДСТУ 7624:2014; електронний підпис за ECDSA чи RSA, хеш-функція за SHA-256, симетричне шифрування за AES.
Сервіс використовує захищений протокол HTTPS з TLS v1.2+ з використанням комплексу Сайфер Шифр-Web, можливе додаткове шифрування критичних даних на клієнтському боці. Зазначимо, що для побудови захищеного HTTPS з використанням продукту Сайфер Шифр-Web, що має діючий позитивний експертний висновок Держспецзв'язку України.
Розроблено функціонал створення власноручного цифрового підпису (ВЦП) - створення електронного підпису на PDF-документи, додаючи окрім електронного, ще й власноручний електронний підпис у вигляді зображення.
Для оперативного оновлення Сервісу використовується відпрацьований, безпечний та швидкий процес оновлення програмного забезпечення Сайфер Шифр-CaaS, який не впливає на працездатність Сервісу в цілому. Наші клієнти не відчувають ці оновлення під час користування Сервісом.
Для роботи з захищеними ключовими носіями важливу роль відіграють клієнтські платформи, що підтримуються Агентом сервісу у вигляді нативного застосування, серед яких: Windows, Linux, BSD, MacOS x86-64.
Використання REST+JSON API з детальною документацією і прикладами інтеграції, з активною участю наших розробників, зробить процес інтеграції з Сервісом швидким, цікавим і захоплюючим.
Сервіс дозволяє змінювати тип підпису з відкріпленого (detached) на вбудований (attached). Змінити формат представленя форматів контейнерів КЕП на один з CAdES-BES, CAdES-C, CAdES-T, CAdES-X Long.
Підтримується цілий спектр захищених ключових носіїв: Автор SecureToken-337/338, Авест AvestKey, Ефіт EfitKey, ІІТ Алмаз-1К, ІІТ Кристал-1, PlasticCard TEllipse 3/4, Thales eToken, а також мережний криптомодуль Сайфер Шифр-HSM.
Можливість розгортання сервісу на наших обчислювальних потужностях у якості окремого Tenant чи потужностях Замовника, що дозволяє виконати брендування користувацького інтерфейсу для Замовника.
Виконання криптографічних операцій з ключами у файловому контейнері чи на HSM - (мережному криптомодулі Сайфер Шифр-HSM) на мобільних пристроях на клієнтських плафтормах з iOS, Android OS та інші.
Сервіс повністю відповідає вимогам щодо побудови BankID НБУ (криптографічні алгоритми для роботи з КЕП та шифрування даних). За допомогою Сервісу можливо швидко побудувати системи з електронною ідентифікацією за BankID НБУ.
Сервіс дозволяє для кожного підпису КЕП формувати захищений QR-code, який неможливо підробити за рахунок використання електронного підпису та кодів автентифікації повідомлень.
Сервіс дозволяє переглядати у користувацькому Web-клієнті документи перед підписом та після перевірки підпису безпосередньо у web-браузері. Підтримуються наступні формати документів doc, docx, xls, xlsx, ppt, pptx, odt, pdf, а також зображення png, jpeg, bmp та інші.
Сервіс дозволяє перевіряти підписи, які було створено не на підпис, а на дані, тобто не важливо, чи містить файл попередній підпис (чи кілька підписів). За цим принципом здійснюється підписання документів на id.gov.ua|czo.gov.ua та інші.
Більшість інформаційних систем не дозволяють працювати з захищеними даними та КЕП великого розміру. Сервіс оперує даними розміром до 100 МБ.
Користувацький Web-клієнт з доступом за логіном і паролем до всіх можливостей сервісу.
Шановні користувачі!
Ми повідомляємо про зміни у тарифах на послуги Сервісу Шифр-CaaS:
Дякуємо, що обираєте нас!
Ми продовжуємо працювати над підвищенням якості сервісу та розширенням функціональних можливостей.
Шановні партнери та клієнти!
Ми в компанії «Сайфер» щоденно працюємо над тим, щоб рішення в сфері інформаційної безпеки, які ви впроваджуєте разом з нами, були надійними, ефективними та безпечними для ваших бізнес-процесів. Наш досвід у криптографічному захисті даних, електронних підписів і каналів звʼязку гарантує високий рівень захисту для установ, банківських систем, державних і приватних організацій.
Ми забезпечуємо:
Важливо
Інформаційна безпека - це результат взаємодії технологій і обізнаності користувачів.
Щоб максимально знизити ризики, радимо:
Якщо ви помітили підозрілу активність У випадку, якщо ви виявили:
просимо Вас:
Своєчасне інформування допомагає оперативно локалізувати ризики та мінімізувати вплив потенційних загроз.
Ми відкриті до співпраці та завжди готові надати додаткові розʼяснення щодо наших продуктів, політик безпеки та рекомендацій для ваших процесів. Дякуємо за довіру і відповідальне ставлення до безпеки даних.
Команда «Сайфер»
Документ прийнято на виконання постанови Кабінету Міністрів України від 30 травня 2024 року №629 щодо реалізації експериментального проєкту з впровадження е-ТТН у сфері внутрішніх вантажних перевезень.
Систему е-ТТН впроваджують у співпраці з Міністерством цифрової трансформації України за підтримки USAID та UK Dev у межах проєкту «Підтримка цифрової трансформації», партнер — ГО «Інститут аналітики та адвокації».
ТОВ «САЙФЕР ПРО» долучається до проєкту, де буде здійснена інтеграція «Шифр-CaaS» у тестове середовище Системи е-ТТН.
Отримали оновлення Експертних висновків для Системи криптографічного захисту інформації «Шифр-X.509» на: Програмне забезпечення програмно-технічного комплексу ЦСК зі складу "Системи криптографічного захисту інформації "Шифр-Х.509" версії 2" Користувацькі програмні засоби криптографічного захисту інформації зі складу "Системи криптографічного захисту інформації "Шифр-Х.509" версії 2" Детальніше ознайомитися з експертними висновками можна за посиланням.
Ми раді анонсувати важливу новацію для наших користувачів! Тепер ви можете створювати електронні підписи у форматі PAdES (PDF Advanced Electronic Signature) безпосередньо через сервіс Шифр-CaaS. Цей формат дозволяє підписувати документи з високим рівнем безпеки та юридичної сили.
Що нового?
Ці нововведення значно спрощують процес підписання та перевірки документів, а також надають додаткову гнучкість користувачам нашої платформи. Тепер ви можете бути впевнені, що ваші документи підписані на найвищому рівні безпеки та відповідно до всіх вимог.
Сайфер — це безпека, зручність та інновації!
Привітання з новорічними святами!
