Аппаратный OTP токен Protectimus Crystal работает автономно без подключения к сети. Генерация одноразового пароля происходит по алгоритму TOTP на основании двух параметров — секретного ключа, вшитого в токен на заводе, и переменной (текущего значения времени). Этот же секретный ключ и время известны серверу аутентификации. При прохождении двухфакторной аутентификации сервер сверяет одноразовый пароль, сгенерированный с помощью токена, с OTP паролем, сгенерированным на сервере на основании идентичных данных. Если одноразовые пароли совпадают, аутентификация считается успешной.
Кроме аппаратных OTP токенов для доставки и генерации одноразовых паролей в двухфакторной аутентификации широко используются SMS и Email, iOS и Android приложения, доставка одноразовых паролей в мессенджерах. Но все эти способы MFA уязвимы — одноразовые пароли можно перехватить во время доставки (через взлом сотовых сетей) или с помощью вируса на мобильном устройстве. Аппаратный генератор одноразовых паролей работает изолированно, а значит обе угрозы исключаются. Токен нельзя заразить вирусом, одноразовый пароль не доставляется, а генерирует сам OTP токен.
TOTP токены генерируют одноразовые пароли на основании секретного ключа и текущего интервала времени. Алгоритм генерации временных паролей TOTP пришел на смену HOTP и является более безопасным. Согласно алгоритму HOTP генерация одноразового пароля происходит на основании секретного ключа и счетчика событий, который увеличивает свое значение каждый раз на единицу. Так у злоумышленника есть возможность сгенерировать и записать несколько OTP паролей наперед. OTP пароль, сгенерированный TOTP токеном, действует только 60 секунд. Наперед такой одноразовый пароль сгенерировать невозможно.
OTP токен аутентификации Protectimus Crystal отвечает стандартам OATH. Protectimus Crystal — это надежный аппаратный TOTP токен, защищенный от влаги, пыли, взлома. Такой токен аутентификации прослужит около 5 лет. Генерация одноразового пароля происходит без подключения к сети, токен аутентификации Protectimus Crystal просто невозможно заразить вирусом, одноразовый пароль нельзя перехватить. Даже если злоумышленник нажмет на кнопку OTP токена и получит одноразовый пароль пока никто не видит, этот одноразовый пароль действует только 30 или 60 секунд. Сгенерировать несколько OTP наперед невозможно.
Купить токены Protectimus Crystal можно для использования с системой двухфакторной аутентификации Protectimus или с любым другим сервером мультифакторной аутентификации, если он работает по стандарту OATH. TOTP токен аутентификации Protectimus Crystal поставляется с предустановленным секретным ключом, который нельзя изменить. Security token Protectimus Crystal отличается компактным размером (это самый маленький OTP-токен брелок), но оснащен самым крупным и удобным LCD дисплеем, с которого удобно считывать одноразовый пароль даже людям с недостаточно острым зрением.