
Компания ООО «Потенциал» является партнером компании Entrust (ранее nCipher Security), мирового лидера на рынке криптографических модулей «общего назначения» (general purpose hardware security module – HSM).
В 2019 году подразделение nCipher Security отделилось от компании Thales и было приобретено компанией Entrust Datacard. Сделка завершена в июне 2019.
Решения Entrust широко применяются в мире для защиты корпоративных данных и приложений, где целесообразно использование строгой криптографии и аппаратных модулей безопасности.
Наряду с защитой традиционных приложений (PKI, Database, SSL/TLS, DNSSEC…) решения nCipher используются для защиты новых и набирающих популярность технологий – «облака», Интернет вещей (IoT), блокчейн (blockchain), цифровые платежи и других.
Потенциал поставляет и обслуживает криптографические модули семейства nShield компании Entrust.
nCipher nShield — линейка криптографических аппаратных модулей безопасности «общего назначения»:
- nShield Connect
- nShield Solo
- nShield Edge
- nShield as a service — «Облачный» HSM
- nShield Monitor — Решение для мониторинга HSM
- nShield Remote Administrator — Решение для удаленного управления HSM
Цифровая подпись (Digital Signing Solutions):
Преимущества линейки:
- Единая платформа для криптографических вычислений и управления секретными ключами для построения систем защиты данных как для типовых приложений, так и решений собственной разработки
- Уникальная архитектура Security World обеспечивает централизованное управление всеми моделями nShield HSMs, предоставляя строгий, разграниченный контроль доступа для использования ключей и политик
- Форм-фактор в виде отдельностоящего сетевого HSM (nShield Connect), PCI -карты (nShiled Solo) или настольного USB-модуля (nShield Edge)
- Сертификация FIPS 140-2 Level 2 или Level 3, на выбор



Типовые применения nShield:
— Code Signing / Подписание программного кода
— Credential Management / Управление учетными данными
— Digital Signatures / Цифровая подпись
— DNSSEC / Безопасность службы доменных имен
— IoT/Device Credentialing / Интернет вещей, подпись устройств
— PKI and Digital Certificates / Инфраструктура открытых ключей и цифровые сертификаты
— Strong Authentication / Строгая Аутентификация
— Time Stamping / Достоверные метки времени
— mPOS
— Point-to-Point Encryption
— Application-Level Encryption/Шифрование на уровне приложений
— Big Data Encryption
— SSL/TLS Encryption
— Tokenization