oprema

Varnostni ključ Nitrokey 3A NFC, USB-A

Spletna cena z DDV

€ 59,29   € 56,33 -5,00%
oz. že od € 1,73/mesec* (36 mesecev/5,50% obrestna mera)

INFORMATIVNI IZRAČUN PLAČIL NA OBROKE
Zapri

INFORMATIVNI IZRAČUN PLAČILA NA OBROKE Z PLAČILNO KARTICO DINERS


Zaloga: Preveri

Koda izdelka: 4322345356205


Opis izdelka

Šifra izdelka: NK3AN

\"\"

FIDO2 / WEBAUTHN IN BREZGESELNA PRIJAVA

Nitrokey 3A NFC je varnostni ključ za sodobno prijavo brez gesel (passkeys) ter dvofaktorsko avtentikacijo. Podpira FIDO2 / WebAuthn in FIDO U2F, kar učinkovito zaščiti račune pred phishingom in krajo gesel, brez odvečnih aplikacij in SMS-kod.

\"\"

PAMETNA KARTICA: OPENPGP, S/MIME, PIV

Poleg prijav Nitrokey 3A NFC deluje tudi kot pametna kartica za kriptografijo: OpenPGP, S/MIME, X.509 in PKCS#11. Zasebni ključi ostanejo v napravi, zato jih ni mogoče preprosto izvoziti ali ukrasti iz računalnika.

\"\"

ODPRTOKODNA ZASNOVA IN IZDELAVA V EU

Nitrokey 3 temelji na odprtokodni strojni in programski opremi, kar omogoča neodvisno preverjanje delovanja. Vdelana programska oprema je razvita v jeziku Rust, posodobitve pa so podpisane, kar zmanjša tveganje zlonamernih sprememb.

\"\"

NFC + USB-A, OTP IN UPRAVLJALNIK GESEL

NFC omogoča hitro uporabo tudi na mobilnih napravah, USB pa široko združljivost. Podprta so enkratna gesla (HOTP/TOTP) ter vgrajen upravljalnik geselA (omejeno število vnosov). Gumb na dotik in štiribarvna LED olajšata uporabo in prikaz stanja.

Primeri uporabe

  • Prijava brez gesla: Uporabite FIDO2 / WebAuthn za prijavo brez gesla v storitve (npr. Microsoft, Google, GitHub, Nextcloud, ...).
  • 2FA za spletne račune: Zaščitite prijave z varnostnim ključem (FIDO2 ali U2F).
  • Zaščita pred phishingom: FIDO preverja domeno storitve, zato se ključ ne “ujame” na lažne prijavne strani.
  • Šifriranje e-pošte in podpisovanje: Uporabite OpenPGP ali S/MIME za šifriranje/podpis e-pošte (npr. Thunderbird, Outlook).
  • Varna raba certifikatov (PIV / X.509): Uporabno za prijavo v poslovna okolja, VPN, dostop do sistemov z digitalnimi potrdili ipd.
  • SSH brez kopiranja ključev: SSH ključe hranite v Nitrokeyu; zaščiteni so s PIN-om in ostanejo v napravi.
  • OTP kot alternativa aplikacijam: TOTP/HOTP generirate z Nitrokeyem (kjer je podprto), namesto z aplikacijami na telefonu.

LASTNOSTI

  • NFC in USB-A: praktična uporaba na računalnikih in mobilnih napravah
  • Podpora za FIDO2 / WebAuthn in FIDO U2F (varnostni ključ / passkeys)
  • Enkratna gesla HOTP/TOTP (RFC 4226, RFC 6238)
  • Pametna kartica: OpenPGP, S/MIME, X.509, PKCS#11 (odvisno od uporabe/okolja)
  • Gumb na dotik in štiribarvna LED za potrditev dejanj in prikaz stanja
  • Podpisane posodobitve vdelane programske opreme (firmware)
  • Vgrajen upravljalnik gesel (omejeno število vnosov)

VARNOST IN TEHNOLOGIJA

  • Secure element NXP EdgeLock SE050, certificiran po Common Criteria EAL6+
  • Odprtokodna zasnova (programska in strojna oprema) za neodvisno preverjanje
  • Vdelana programska oprema v jeziku Rust
  • Trussed framework
  • Zasebni ključi se hranijo v napravi

TEHNIČNI PODATKI

  • Podprti sistemi: Windows, macOS, Linux, BSD, Android, iOS
  • Podprti vmesniki: Microsoft CSP, OpenPGP, S/MIME, X.509, PKCS#11, OpenSC, FIDO2, FIDO U2F
  • Avtentikacijski standardi: WebAuthentication (WebAuthn), CTAP2/FIDO2, CTAP1/FIDO U2F 1.2, HMAC-Based One-Time Password (RFC 4226), Time-Based One-Time Password (RFC 6238)
  • Dvofaktorska avtentikacija in brezgeselno vpisovanje za neomejeno število računov (FIDO U2F, FIDO2)
  • Podpisane posodobitve firmware-a
  • Gumb na dotik
  • Algoritmi: RSA 2048-4096, NIST P-256, P-384, P-521 (secp256r1/prime256v1, secp384r1/prime384v1, secp521r1/prime521v1), Ed25519/Curve25519, brainpoolP256r1, brainpoolP384r1, brainpoolP512r1, AES-128, AES-256
  • Zunanji hash algoritmi: SHA-256, SHA-384, SHA-512
  • OTP (enkratna gesla): HOTP (RFC 4226), TOTP (RFC 6238), HOTP checking
  • Fizični generator naključnih številk (TRNG)
  • LED indikator aktivnosti
  • USB 1.1, tip A, NFC