Nursultan

Отказ от паролей и NCALayer: Каким будет корпоративный документооборот завтрашнего дня

Отказ от паролей и NCALayer: Каким будет корпоративный документооборот завтрашнего дня

Установка драйверов, бесконечные обновления Java и вечно вылетающий NCALayer. Знакомая боль? Будущее электронной цифровой подписи (ЭЦП) в Казахстане должно быть другим. И мы в Tautan уже строим его. Весь IT-мир движется к концепции Passwordless (жизнь без паролей). Технологические гиганты внедряют стандарты WebAuthn, чтобы пользователи авторизовались по биометрии или физическим ключам.

By Nursultan
Ваши пароли уже утекли: Как экосистема Tautan разрывает цепочку взлома

Ваши пароли уже утекли: Как экосистема Tautan разрывает цепочку взлома

Сотни миллионов паролей утекают в сеть каждый год. По статистике сервиса NomadGuard.kz (теперь часть экосистемы Tautan), данные многих пользователей могут уже быть скомпрометированы. Что делать, если вы нашли себя в базах утечек? Взлом — это не одномоментное событие, это процесс. Обычно он начинается с того, что хакеры покупают в даркнете

By Nursultan
Твой ключ — твои деньги: Инструкция по ультимативной защите криптоактивов

Твой ключ — твои деньги: Инструкция по ультимативной защите криптоактивов

В мире криптовалют нет службы поддержки, которая отменит транзакцию, если вас взломают. Если хакер получил доступ к вашей бирже — деньги исчезнут навсегда. Разбираемся, как правильно выстроить периметр безопасности. Крипто-инвесторы — излюбленная цель киберпреступников. Фишинговые атаки на пользователей Binance, Bybit и Coinbase становятся всё более изощренными. Почему Google Authenticator недостаточно? Приложения-аутентификаторы (TOTP)

By Nursultan
Импортозамещение в ИБ: Как выполнить требования КВОИКИ и сэкономить миллионы

Импортозамещение в ИБ: Как выполнить требования КВОИКИ и сэкономить миллионы

Обеспечение безопасности критически важных объектов информационно-коммуникационной инфраструктуры (КВОИКИ) — это не просто рекомендация, это строгие требования регулятора. Рассказываем, почему переход на Tautan Secure Key выгоден для бизнеса. Согласно Постановлениям Правительства РК №31 и №632, доступ к критическим системам КВОИКИ должен быть защищен многофакторной аутентификацией (MFA). Перед CTO и CISO встает выбор:

By Nursultan
60 доступов в одном кармане: Почему Tautan Secure Key вмещает в 3 раза больше аналогов

60 доступов в одном кармане: Почему Tautan Secure Key вмещает в 3 раза больше аналогов

Пользователи часто спрашивают: зачем разрабатывать собственный аппаратный ключ, если на рынке уже есть западные аналоги? Ответ кроется в технических характеристиках. Мы посмотрели на главную боль IT-специалистов и создали ключ, в котором не заканчивается память. Стандарт FIDO2 подразумевает использование так называемых Resident Credentials — обнаруживаемых учетных данных, которые хранятся прямо на самом

By Nursultan
Почему SMS-коды больше не спасают: Анатомия современных взломов

Почему SMS-коды больше не спасают: Анатомия современных взломов

В 2026 году подтверждение входа по SMS — это иллюзия безопасности. Хакеры давно перестали угадывать пароли — теперь они их просто обходят. Разбираемся, почему ваш телефон стал главным слабым звеном и как физическая криптография решает эту проблему. Еще пару лет назад казалось, что двухфакторная аутентификация (2FA) через SMS — это надежный щит. Но

By Nursultan