FEITIAN BioPass FIDO2 – biometryczny klucz bezpieczeństwa FIDO2
FEITIAN BioPass FIDO2 to seria sprzętowych kluczy bezpieczeństwa wykorzystujących biometrię odcisku palca do silnego uwierzytelniania użytkownika.
Stan zapasów: Zapytaj o cenę i dostępność
Zapytaj o cenę i dostępność
Ten produkt jest obecnie niedostępny i nie można go kupić.
Opis
FEITIAN BioPass FIDO2 – biometryczny klucz bezpieczeństwa FIDO2
FEITIAN BioPass FIDO2 to seria sprzętowych kluczy bezpieczeństwa wykorzystujących biometrię odcisku palca do silnego uwierzytelniania użytkownika. Rozwiązanie łączy standardy FIDO2, WebAuthn i FIDO U2F z wbudowanym czytnikiem linii papilarnych, umożliwiając bezpieczne logowanie do usług internetowych, aplikacji i systemów firmowych bez konieczności korzystania z tradycyjnego hasła.
Klucz może być wykorzystywany jako element MFA – Multi-Factor Authentication, czyli uwierzytelniania wieloskładnikowego, oraz do realizacji scenariuszy passwordless, w których tożsamość użytkownika potwierdzana jest przy pomocy fizycznego klucza i odcisku palca. FEITIAN wskazuje m.in. zgodność z usługami wykorzystującymi WebAuthn, takimi jak rozwiązania Microsoft, Google i Salesforce.
Najważniejszym elementem BioPass FIDO2 jest wbudowany sensor biometryczny. Dane odcisku palca są chronione przez układ bezpieczeństwa znajdujący się w urządzeniu. Według producenta zapisane dane biometryczne są wykorzystywane wyłącznie do porównania z odciskiem użytkownika i nie pozwalają na odtworzenie obrazu oryginalnego odcisku palca.
BioPass FIDO2 jest rozpoznawany jako standardowe urządzenie HID – Human Interface Device, dzięki czemu do typowego użycia FIDO2/WebAuthn nie jest wymagany specjalny sterownik urządzenia.
Seria obejmuje wersje podstawowe, BioPass FIDO2 Plus oraz bardziej rozbudowane BioPass FIDO2 Pro, oferujące dodatkowo m.in. PIV, HOTP/TOTP oraz obsługę Windows Biometric Framework.
Najważniejsze cechy
sprzętowy biometryczny klucz bezpieczeństwa
uwierzytelnianie za pomocą odcisku palca
obsługa FIDO2
obsługa WebAuthn
obsługa FIDO U2F
możliwość uwierzytelniania bezhasłowego – passwordless
obsługa uwierzytelniania wieloskładnikowego MFA
zabezpieczenie przed phishingiem
zabezpieczenie przed atakami Man-in-the-Middle – MITM
dane biometryczne przechowywane i chronione wewnątrz urządzenia
wbudowany bezpieczny układ typu Secure Element / Smart Card Secure Element
interfejs USB-A lub USB-C zależnie od wariantu
brak NFC w modelach BioPass FIDO2 prezentowanych przez producenta
brak Bluetooth/BLE
identyfikacja jako standardowe urządzenie USB HID
możliwość używania jednego klucza z wieloma usługami i aplikacjami
obsługa dodatkowych funkcji PIV w wariantach Plus i Pro
obsługa HOTP i TOTP w wersjach Pro
obsługa Windows Biometric Framework w wersjach Pro
kompaktowa, wytrzymała konstrukcja
metalowa obudowa w wybranych konstrukcjach serii.
Modele i warianty
Aktualna strona rodziny BioPass wskazuje cztery podstawowe konfiguracje:
FEITIAN BioPass FIDO2 K26
złącze USB-C
czytnik linii papilarnych
FIDO2
FIDO U2F
brak NFC
brak Bluetooth
bez PIV w podstawowej konfiguracji
bez HOTP
bez Windows Biometric Framework.
FEITIAN BioPass FIDO2 Plus K26+
Rozszerzona wersja K26 przeznaczona m.in. do środowisk wymagających funkcji smart card.
złącze USB-C
czytnik linii papilarnych
FIDO2
FIDO U2F
PIV – Personal Identity Verification
Secure Element
brak NFC
brak Bluetooth
brak HOTP w standardowej konfiguracji
brak WBF w standardowej konfiguracji.
FEITIAN BioPass FIDO2 Pro K49 Pro
Najbardziej rozbudowany wariant serii ze złączem USB-C.
złącze USB-C
biometryczny czytnik linii papilarnych
FIDO2
FIDO U2F
HOTP
TOTP
PIV
Windows Biometric Framework – WBF
możliwość preload seeds
brak NFC
brak Bluetooth.
FEITIAN BioPass FIDO2 Pro K50 Pro
Funkcjonalnie zbliżony do K49 Pro, ale wyposażony w klasyczne złącze USB-A.
złącze USB-A
biometryczny czytnik linii papilarnych
FIDO2
FIDO U2F
HOTP
TOTP
PIV
Windows Biometric Framework – WBF
możliwość preload seeds
brak NFC
brak Bluetooth.
FIDO2 / CTAP
Istnieje także różnica generacyjna pomiędzy modelami:
BioPass FIDO / BioPass FIDO Plus – producent klasyfikuje starsze implementacje w grupie CTAP 2.0
BioPass FIDO Pro K49 Pro / K50 Pro – aktualna wersja firmware znajduje się w grupie CTAP 2.1.
Oprogramowanie wymagane do działania
Standardowe użycie FIDO2 / WebAuthn
Do normalnego uwierzytelniania FIDO2/WebAuthn nie jest wymagane dodatkowe oprogramowanie FEITIAN ani dedykowany sterownik.
Klucz pracuje jako standardowe urządzenie HID i może być obsługiwany bezpośrednio przez system operacyjny, przeglądarkę lub aplikację zgodną z FIDO2/WebAuthn.
Oznacza to, że po skonfigurowaniu klucza może on być używany np. do logowania do zgodnej usługi bez pozostawiania stale działającego programu FEITIAN na komputerze.
FEITIAN SK Manager
Do zaawansowanej konfiguracji producent udostępnia FEITIAN SK Manager.
Program umożliwia między innymi:
konfigurację FIDO2
ustawienie i zmianę PIN-u FIDO2
rejestrowanie odcisków palców
testowanie zapisanych odcisków
usuwanie zapisanych odcisków
zarządzanie poświadczeniami FIDO2
usuwanie zapisanych credentials
reset FIDO2
konfigurację funkcji PIV
zarządzanie certyfikatami PIV
konfigurację polityki użycia odcisku palca dla PIV
konfigurację funkcji OTP w obsługujących je wariantach
Zarządzanie bez aplikacji FEITIAN
W zależności od systemu operacyjnego część operacji może być wykonana bez instalowania SK Managera.
Producent wskazuje m.in. możliwość wykorzystania wbudowanego menedżera kluczy bezpieczeństwa w Chrome do:
ustawiania PIN-u
zarządzania odciskami palców
zarządzania poświadczeniami
resetowania urządzenia.
PIV
W przypadku wykorzystania funkcji PIV – Personal Identity Verification sytuacja zależy od systemu i konkretnego scenariusza.
FEITIAN udostępnia:
FEITIAN SK Manager do konfiguracji PIV
PIV Minidriver dla Windows.
Producent zaznacza, że klucz PIV jest urządzeniem plug-and-play i minidriver nie jest wymagany w każdym scenariuszu, natomiast w aktualnej instrukcji SK Managera rekomenduje instalację PIV Minidrivera w Windows do korzystania z funkcji PIV.
Windows Biometric Framework – wersje Pro
W przypadku używania K49 Pro/K50 Pro jako biometrycznego urządzenia logowania w Windows poprzez WBF – Windows Biometric Framework, wymagany jest odpowiedni sterownik WBF FEITIAN.
Producent potwierdza obsługę:
Windows 7
Windows 8
Windows 10
Windows 11
dla wskazanego scenariusza logowania do lokalnego/on-premise Windows.
FEITIAN BioPass FIDO2 to seria sprzętowych kluczy bezpieczeństwa wykorzystujących biometrię odcisku palca do silnego uwierzytelniania użytkownika. Rozwiązanie łączy standardy FIDO2, WebAuthn i FIDO U2F z wbudowanym czytnikiem linii papilarnych, umożliwiając bezpieczne logowanie do usług internetowych, aplikacji i systemów firmowych bez konieczności korzystania z tradycyjnego hasła.
Klucz może być wykorzystywany jako element MFA – Multi-Factor Authentication, czyli uwierzytelniania wieloskładnikowego, oraz do realizacji scenariuszy passwordless, w których tożsamość użytkownika potwierdzana jest przy pomocy fizycznego klucza i odcisku palca. FEITIAN wskazuje m.in. zgodność z usługami wykorzystującymi WebAuthn, takimi jak rozwiązania Microsoft, Google i Salesforce.
Najważniejszym elementem BioPass FIDO2 jest wbudowany sensor biometryczny. Dane odcisku palca są chronione przez układ bezpieczeństwa znajdujący się w urządzeniu. Według producenta zapisane dane biometryczne są wykorzystywane wyłącznie do porównania z odciskiem użytkownika i nie pozwalają na odtworzenie obrazu oryginalnego odcisku palca.
BioPass FIDO2 jest rozpoznawany jako standardowe urządzenie HID – Human Interface Device, dzięki czemu do typowego użycia FIDO2/WebAuthn nie jest wymagany specjalny sterownik urządzenia.
Seria obejmuje wersje podstawowe, BioPass FIDO2 Plus oraz bardziej rozbudowane BioPass FIDO2 Pro, oferujące dodatkowo m.in. PIV, HOTP/TOTP oraz obsługę Windows Biometric Framework.
Najważniejsze cechy
sprzętowy biometryczny klucz bezpieczeństwa
uwierzytelnianie za pomocą odcisku palca
obsługa FIDO2
obsługa WebAuthn
obsługa FIDO U2F
możliwość uwierzytelniania bezhasłowego – passwordless
obsługa uwierzytelniania wieloskładnikowego MFA
zabezpieczenie przed phishingiem
zabezpieczenie przed atakami Man-in-the-Middle – MITM
dane biometryczne przechowywane i chronione wewnątrz urządzenia
wbudowany bezpieczny układ typu Secure Element / Smart Card Secure Element
interfejs USB-A lub USB-C zależnie od wariantu
brak NFC w modelach BioPass FIDO2 prezentowanych przez producenta
brak Bluetooth/BLE
identyfikacja jako standardowe urządzenie USB HID
możliwość używania jednego klucza z wieloma usługami i aplikacjami
obsługa dodatkowych funkcji PIV w wariantach Plus i Pro
obsługa HOTP i TOTP w wersjach Pro
obsługa Windows Biometric Framework w wersjach Pro
kompaktowa, wytrzymała konstrukcja
metalowa obudowa w wybranych konstrukcjach serii.
Modele i warianty
Aktualna strona rodziny BioPass wskazuje cztery podstawowe konfiguracje:
FEITIAN BioPass FIDO2 K26
złącze USB-C
czytnik linii papilarnych
FIDO2
FIDO U2F
brak NFC
brak Bluetooth
bez PIV w podstawowej konfiguracji
bez HOTP
bez Windows Biometric Framework.
FEITIAN BioPass FIDO2 Plus K26+
Rozszerzona wersja K26 przeznaczona m.in. do środowisk wymagających funkcji smart card.
złącze USB-C
czytnik linii papilarnych
FIDO2
FIDO U2F
PIV – Personal Identity Verification
Secure Element
brak NFC
brak Bluetooth
brak HOTP w standardowej konfiguracji
brak WBF w standardowej konfiguracji.
FEITIAN BioPass FIDO2 Pro K49 Pro
Najbardziej rozbudowany wariant serii ze złączem USB-C.
złącze USB-C
biometryczny czytnik linii papilarnych
FIDO2
FIDO U2F
HOTP
TOTP
PIV
Windows Biometric Framework – WBF
możliwość preload seeds
brak NFC
brak Bluetooth.
FEITIAN BioPass FIDO2 Pro K50 Pro
Funkcjonalnie zbliżony do K49 Pro, ale wyposażony w klasyczne złącze USB-A.
złącze USB-A
biometryczny czytnik linii papilarnych
FIDO2
FIDO U2F
HOTP
TOTP
PIV
Windows Biometric Framework – WBF
możliwość preload seeds
brak NFC
brak Bluetooth.
FIDO2 / CTAP
Istnieje także różnica generacyjna pomiędzy modelami:
BioPass FIDO / BioPass FIDO Plus – producent klasyfikuje starsze implementacje w grupie CTAP 2.0
BioPass FIDO Pro K49 Pro / K50 Pro – aktualna wersja firmware znajduje się w grupie CTAP 2.1.
Oprogramowanie wymagane do działania
Standardowe użycie FIDO2 / WebAuthn
Do normalnego uwierzytelniania FIDO2/WebAuthn nie jest wymagane dodatkowe oprogramowanie FEITIAN ani dedykowany sterownik.
Klucz pracuje jako standardowe urządzenie HID i może być obsługiwany bezpośrednio przez system operacyjny, przeglądarkę lub aplikację zgodną z FIDO2/WebAuthn.
Oznacza to, że po skonfigurowaniu klucza może on być używany np. do logowania do zgodnej usługi bez pozostawiania stale działającego programu FEITIAN na komputerze.
FEITIAN SK Manager
Do zaawansowanej konfiguracji producent udostępnia FEITIAN SK Manager.
Program umożliwia między innymi:
konfigurację FIDO2
ustawienie i zmianę PIN-u FIDO2
rejestrowanie odcisków palców
testowanie zapisanych odcisków
usuwanie zapisanych odcisków
zarządzanie poświadczeniami FIDO2
usuwanie zapisanych credentials
reset FIDO2
konfigurację funkcji PIV
zarządzanie certyfikatami PIV
konfigurację polityki użycia odcisku palca dla PIV
konfigurację funkcji OTP w obsługujących je wariantach
Zarządzanie bez aplikacji FEITIAN
W zależności od systemu operacyjnego część operacji może być wykonana bez instalowania SK Managera.
Producent wskazuje m.in. możliwość wykorzystania wbudowanego menedżera kluczy bezpieczeństwa w Chrome do:
ustawiania PIN-u
zarządzania odciskami palców
zarządzania poświadczeniami
resetowania urządzenia.
PIV
W przypadku wykorzystania funkcji PIV – Personal Identity Verification sytuacja zależy od systemu i konkretnego scenariusza.
FEITIAN udostępnia:
FEITIAN SK Manager do konfiguracji PIV
PIV Minidriver dla Windows.
Producent zaznacza, że klucz PIV jest urządzeniem plug-and-play i minidriver nie jest wymagany w każdym scenariuszu, natomiast w aktualnej instrukcji SK Managera rekomenduje instalację PIV Minidrivera w Windows do korzystania z funkcji PIV.
Windows Biometric Framework – wersje Pro
W przypadku używania K49 Pro/K50 Pro jako biometrycznego urządzenia logowania w Windows poprzez WBF – Windows Biometric Framework, wymagany jest odpowiedni sterownik WBF FEITIAN.
Producent potwierdza obsługę:
Windows 7
Windows 8
Windows 10
Windows 11
dla wskazanego scenariusza logowania do lokalnego/on-premise Windows.
Dane techniczne
| Producent i kraj pochodzenia | |
|---|---|
| Producent | FEITIAN Technologies Co., Ltd. |
| Marka | FEITIAN |
| Siedziba producenta | Pekin, Chiny |
| Kraj pochodzenia producenta | Chiny |
| Skrócona specyfikacja | |
| Producent | FEITIAN Technologies Co., Ltd. |
| Seria | BioPass FIDO2 |
| Typ | biometryczny sprzętowy klucz bezpieczeństwa |
| Uwierzytelnianie użytkownika | odcisk palca |
| Standard | FIDO2 / WebAuthn |
| FIDO U2F | tak |
| MFA | tak |
| Passwordless | tak |
| Interfejs | USB-A lub USB-C |
| NFC | nie |
| Bluetooth | nie |
| PIV | K26+ / K49 Pro / K50 Pro |
| HOTP | K49 Pro / K50 Pro |
| TOTP | K49 Pro / K50 Pro |
| WBF | K49 Pro / K50 Pro |
| Secure Element | tak |
| Dedykowany sterownik dla FIDO2 | nie |
| Oprogramowanie konfiguracyjne | FEITIAN SK Manager |
| PIV Minidriver | zależnie od zastosowania PIV w Windows |
| WBF Driver | wymagany przy wykorzystaniu funkcji WBF w modelach Pro |
| Specyfikacja techniczna | |
| typ urządzenia | sprzętowy biometryczny klucz uwierzytelniający |
| metoda weryfikacji użytkownika | odcisk palca |
| standard uwierzytelniania | FIDO2 |
| kompatybilność | FIDO U2F |
| standard aplikacyjny | WebAuthn |
| komunikacja z komputerem | USB |
| złącze | USB-A lub USB-C, zależnie od modelu |
| NFC | nie |
| Bluetooth/BLE | nie |
| sposób komunikacji FIDO przez USB | HID / CTAPHID |
| Secure Element | tak |
| obsługa passwordless authentication | tak |
| obsługa MFA | tak |
| obsługa PIV | zależnie od wersji |
| obsługa HOTP | wersje Pro |
| obsługa TOTP | wersje Pro |
| obsługa Windows Biometric Framework – WBF | wersje Pro |
| obsługa biometryczna | wszystkie warianty BioPass prezentowane na stronie producenta |
| algorytmy kryptograficzne wskazywane dla rodziny | AES, HMAC, ECDH; dokumentacja wcześniejszych BioPass wymienia również ECDSA i SHA-256 |
| sygnalizacja stanu | LED. |
| Parametry czytnika linii papilarnych | |
| W dokumentacji technicznej BioPass FIDO2 dla konstrukcji K26/K27 producent podaje | |
| typ sensora | FPC Fingerprint Sensor |
| rozdzielczość sensora | 160 × 180 pikseli |
| rozdzielczość | 508 DPI |
| czas rozpoznania | poniżej 0,6 s |
| czas pobrania odcisku | poniżej 180 ms |
| FAR – False Acceptance Rate | poniżej 0,001% |
| FRR – False Rejection Rate | poniżej 1% |
| żywotność sensora | ponad 200 000 użyć |
| funkcja autonomicznego uczenia | tak. |
| Parametry elektryczne i środowiskowe K26 | |
| Dla BioPass FIDO2 K26 oficjalna dokumentacja producenta podaje | |
| napięcie wejściowe | 5,0 V |
| pobór prądu w trybie czuwania | ok. 34 mA |
| maksymalny pobór prądu | ok. 44 mA |
| pobór mocy w trybie czuwania | ok. 0,17 W |
| maksymalny pobór mocy | ok. 0,22 W |
| temperatura pracy | od -10°C do +50°C |
| temperatura przechowywania | od -20°C do +70°C |
| materiał obudowy | stop cynku oraz tworzywo PC+ABS |
| wymiary K26 USB-C | 50,9 × 18,5 × 7 mm. |