Общая информация
Рутокен ОТР — это пользовательское устройство для аутентификации, в котором реализован алгоритм создания одноразовых паролей на основе времени (TOTP). Рутокен ОТР можно использовать для двухфакторной аутентификации в общедоступных сервисах, таких как Госуслуги, Google, VK и других.
Сервис и устройство Рутокен ОТР независимо друг от друга вычисляют одноразовые пароли. Чтобы при добавлении Рутокен ОТР к аккаунту и при попытке аутентификации эти пароли совпали, настройки, необходимые для вычисления одноразовых паролей, должны быть синхронизированы между устройством Рутокен ОТР и онлайн-сервисом.
Данная инструкция описывает добавление Рутокен OTP к аккаунту онлайн-сервиса с помощью приложения Рутокен OTP
, которое используется для синхронизации настроек между токеном и сервисом.
Info |
---|
Настройки по умолчанию Вместе с Рутокен ОТР вы получаете информацию об устройстве и его настройках (стандартных для протокола TOTP) через запятую: 
- серийный номер устройства;
- секретный ключ (в кодировке Base32);
- алгоритм;
- длина одноразового пароля;
- название протокола;
- шаг времени.
Эти настройки можно вручную указать в сервисе аутентификации, если такая возможность предусмотрена. Однако на большинстве общедоступных сервисов настройки заданы без возможности их изменения — для синхронизации с ними необходимо настроить токен с использованием приложения. |
Подготовка к работе
Для добавления Рутокен ОТР к аккаунту понадобятся:
- телефон на Android с NFC-модулем;
- установленное приложение Рутокен OTP
.
Чтобы установить приложение:
- Перейдите в Центр загрузки по ссылке:
https://www.rutoken.ru/support/download/get/otp.html - Примите условия лицензионного соглашения. Скачивание файла начнется автоматически.
- Установите скачанный файл.
В результате приложение Рутокен OTP
будет установлено на телефон.
Tip |
---|
С помощью приложения Рутокен OTP можно установить на токене необходимые настройки протокола TOTP и записать секретный ключ для генерации одноразовых паролей. Подробнее работа с приложением описана в инструкции по ссылке. |
Добавление Рутокен ОТР к аккаунту для двухфакторной аутентификации
UI Tabs |
---|
UI Tab |
---|
| Чтобы настроить двухфакторную аутентификацию с использованием Рутокен OTP на портале Госуслуг: - Войдите в свою учетную запись на Госуслугах.
- В личном кабинете перейдите в меню Профиль → Безопасность → Вход в систему.
- В разделе Вход с подтверждением выберите Одноразовый код (TOTP) и нажмите Продолжить.
- Откройте приложение Рутокен OTP
на телефоне. - Отсканируйте QR-код Госуслуг, чтобы перенести секретный ключ в приложение.
- Нажмите на устройстве Рутокен OTP кнопку.
 - Дождитесь, пока на экране отобразится набор цифр или знаков.
 - Поднесите Рутокен OTP к NFC-модулю мобильного устройства.
- Нажмите Подключить токен (1). В таблице с информацией о выполненных процедурах при успешном подключении Рутокена ОТР отобразится статус «Токен подключен» (2).
Нажмите Записать секретный ключ (3). В таблице с информацией о выполненных процедурах при успешной записи ключа отобразится сообщение «Секретный ключ записан» (4).

- Вернитесь на страницу подключения одноразового кода на Госуслугах.
- Чтобы подтвердить привязку Рутокен OTP к сервису, введите одноразовый пароль с токена.
При следующем входе в аккаунт после ввода пароля появится еще один этап — ввод одноразового кода, отображенного на Рутокен OTP. |
UI Tab |
---|
| Чтобы настроить двухфакторную аутентификацию с использованием Рутокен OTP в аккаунте Google: - Войдите в свой аккаунт Google.
- Откройте страницу Управление аккаунтом Google.
- Перейдите в раздел Безопасность и нажмите Двухэтапная аутентификация.
- В разделе Второй этап нажмите Authenticator.
- Откройте приложение Рутокен OTP
на телефоне. - Отсканируйте QR-код, чтобы перенести секретный ключ в приложение.
- Нажмите на устройстве Рутокен OTP кнопку.
 - Дождитесь, пока на экране отобразится набор цифр или знаков.
 - Поднесите Рутокен OTP к NFC-модулю мобильного устройства.
- Нажмите Подключить токен (1). В таблице с информацией о выполненных процедурах при успешном подключении Рутокена ОТР отобразится статус «Токен подключен» (2).
Нажмите Записать секретный ключ (3). В таблице с информацией о выполненных процедурах при успешной записи ключа отобразится сообщение «Секретный ключ записан» (4).

Вернитесь на страницу настройки аккаунта Google. - Чтобы подтвердить привязку Рутокен OTP к сервису, введите одноразовый пароль с токена и нажмите Подтвердить.
Вернитесь в раздел настроек Двухэтапная аутентификация и нажмите Включите двухэтапную аутентификацию.

Tip |
---|
Привязку телефонного номера для двухэтапной аутентификации можно пропустить, если в качестве второго этапа уже привязан Рутокен OTP. |
При следующем входе в аккаунт после ввода пароля появится еще один этап — ввод одноразового кода, отображенного на Рутокен OTP. |
UI Tab |
---|
|
Note |
---|
Использование темной темы В темной теме VK ID могут возникнуть проблемы со считыванием QR-кода, который нужен для переноса секретного ключа в приложение. Переключите тему сайта на светлую перед тем, как переходить к настройке двухфакторной аутентификации. |
Чтобы настроить двухфакторную аутентификацию с использованием Рутокен OTP в сервисах, которые используют VK ID (например, ВКонтакте или Mail.ru):
- Войдите в свой аккаунт VK ID.
- В личном кабинете перейдите на вкладку Безопасность.
- В разделе Способы входа нажмите Двухфакторная аутентификация.
- Напротив пункта Приложение для генерации кодов нажмите Подключить.
На телефоне откройте приложение Рутокен OTP и отсканируйте QR-код. - Нажмите на устройстве Рутокен OTP кнопку.
 - Дождитесь, пока на экране отобразится набор цифр или знаков.
 - Поднесите Рутокен OTP к NFC-модулю мобильного устройства.
- Нажмите Подключить токен (1). В таблице с информацией о выполненных процедурах при успешном подключении Рутокена ОТР отобразится статус «Токен подключен» (2).
Нажмите Записать секретный ключ (3). В таблице с информацией о выполненных процедурах при успешной записи ключа отобразится сообщение «Секретный ключ записан» (4).

Вернитесь на страницу настройки входа в VK ID. Чтобы подтвердить привязку Рутокен OTP к сервису, введите одноразовый пароль с токена и нажмите Подтвердить. Завершите настройку двухфакторной аутентификации.
Warning |
---|
Обязательно сохраните коды восстановления в надежное место перед тем, как завершить настройку. |
При следующем входе в аккаунт будет запрошен одноразовый код с токена, а затем пароль от аккаунта VK. |
|