В разработке - Q4 2026

Tamga MFA

Многофакторная аутентификация и управление доступом

О продукте

Tamga MFA — это система многофакторной аутентификации и централизованного управления доступом, предназначенная для защиты корпоративных учётных записей и критичных приложений от несанкционированного доступа. Решение интегрируется с существующими системами аутентификации (Active Directory, LDAP, RADIUS, SAML, OAuth), добавляя дополнительный уровень проверки личности пользователя помимо логина и пароля.

Система поддерживает широкий спектр методов второго фактора: от мобильных push-уведомлений и одноразовых паролей (TOTP/HOTP) до биометрии, аппаратных FIDO/U2F-ключей, SMS и голосовых звонков. Для повышения удобства внедрена функция Single Sign-On (SSO), позволяющая сотрудникам единожды пройти аутентификацию и получить доступ ко всем корпоративным приложениям без повторного ввода учётных данных.

Важной составляющей является портал самообслуживания пользователей, где сотрудники могут регистрировать устройства для аутентификации, сбрасывать пароли, управлять методами подтверждения, а также просматривать историю входов. Для администраторов доступна централизованная панель управления с возможностью настройки политик доступа, мониторинга попыток входа в реальном времени, построения отчётов о событиях безопасности и управления пользователями через групповые политики.

Tamga MFA может развёртываться как в облачной инфраструктуре (SaaS), так и локально (On-Premises), что позволяет организациям с требованиями к суверенности данных сохранить полный контроль над системой. Решение также поддерживает гибридные сценарии развёртывания, обеспечивая защиту как для локальных приложений, так и для облачных сервисов.

Методы аутентификации

Push-уведомления

Мгновенное подтверждение входа через мобильное приложение Tamga MFA с биометрией

Одноразовые пароли (OTP)

TOTP/HOTP коды через мобильное приложение или аппаратные токены

Биометрия

Отпечаток пальца, Face ID, сканирование лица для максимальной безопасности

FIDO/U2F-ключи

Аппаратные ключи безопасности (YubiKey, Titan) для защиты критичных систем

SMS и звонки

Коды подтверждения через SMS или автоматические голосовые звонки

Single Sign-On

Единая точка входа для всех корпоративных приложений (SAML, OAuth, OpenID)

Портал самообслуживания и администрирование

Для пользователей доступен удобный веб-портал, где можно управлять методами аутентификации, регистрировать новые устройства и просматривать активность входов. Администраторы получают мощные инструменты для централизованного управления:

Управление пользователями

Массовое добавление, групповые политики, ролевая модель доступа

Политики безопасности

Настройка обязательных методов аутентификации для групп и приложений

Мониторинг в реальном времени

Отслеживание попыток входа, подозрительной активности и блокировок

Детальная отчётность

Аудит событий безопасности, экспорт отчётов для комплаенса

Мониторинг и оповещения

Система обеспечивает проактивный мониторинг безопасности с автоматическими оповещениями о подозрительной активности:

Множественные неудачные попытки

5 неудачных попыток входа за последние 10 минут из IP: 192.168.1.45

Вход из нового местоположения

Пользователь user@company.com вошёл из Германии (обычно: Казахстан)

Заблокированный аккаунт

Аккаунт admin@company.com заблокирован после 10 неудачных попыток

Варианты развертывания

Облачное развертывание (SaaS)

  • Быстрое внедрение без установки оборудования
  • Автоматические обновления и патчи безопасности
  • Высокая доступность (99.9% SLA)
  • Географически распределённая инфраструктура
  • Оплата по модели подписки (per user/month)

On-Premises развертывание

  • Полный контроль данных в собственной инфраструктуре
  • Соответствие требованиям регуляторов и стандартам
  • Интеграция с внутренними системами без внешнего доступа
  • Поддержка VMware ESXi, Hyper-V, KVM, Docker
  • Бессрочная лицензия с техподдержкой

Гибридное развертывание

  • Защита как локальных, так и облачных приложений
  • Единая панель управления для всех сред
  • Синхронизация политик между облаком и on-prem
  • Постепенная миграция в облако по готовности
  • Резервирование между локальной и облачной средами

Ключевые преимущества

Усиленная безопасность

Защита от кражи паролей, фишинга и несанкционированного доступа

Простая интеграция

Совместимость с Active Directory, LDAP, RADIUS, SAML, OAuth

Удобство для пользователей

SSO и самообслуживание снижают нагрузку на службу поддержки

Соответствие стандартам

Помощь в выполнении требований ISO 27001, PCI DSS, GDPR, 152-ФЗ

Масштабируемость

От малого бизнеса до крупных корпораций (10 - 100,000+ пользователей)

Аналитика и аудит

Детальные отчёты о входах, блокировках и событиях безопасности

Ожидаемый запуск: Q4 2026

Заинтересованы в раннем доступе к Tamga MFA? Свяжитесь с нами для получения дополнительной информации и участия в программе бета-тестирования. Защитите свою инфраструктуру многофакторной аутентификацией уже сегодня!