FEITIAN ePass FIDO-NFC – sprzętowy klucz bezpieczeństwa FIDO2 z NFC
FEITIAN ePass FIDO-NFC to sprzętowy klucz bezpieczeństwa przeznaczony do silnego uwierzytelniania użytkowników, ochrony kont internetowych oraz realizacji logowania wieloskładnikowego i bezhasłowego.
Stan zapasów: Zapytaj o cenę i dostępność
Zapytaj o cenę i dostępność
Ten produkt jest obecnie niedostępny i nie można go kupić.
Opis
FEITIAN ePass FIDO-NFC – sprzętowy klucz bezpieczeństwa FIDO2 z NFC
FEITIAN ePass FIDO-NFC to sprzętowy klucz bezpieczeństwa przeznaczony do silnego uwierzytelniania użytkowników, ochrony kont internetowych oraz realizacji logowania wieloskładnikowego i bezhasłowego. Łączy obsługę FIDO2 i FIDO U2F z dwoma sposobami komunikacji: klasycznym interfejsem USB oraz bezprzewodową technologią NFC – Near Field Communication. Dzięki temu jeden klucz może być wykorzystywany zarówno z komputerami, jak i kompatybilnymi urządzeniami mobilnymi wyposażonymi w NFC.
W przeciwieństwie do standardowego ePass FIDO, odmiana NFC umożliwia przeprowadzenie uwierzytelnienia bez konieczności fizycznego podłączania klucza do telefonu lub tabletu. W urządzeniu mobilnym wystarczy zbliżyć klucz do czytnika NFC. FEITIAN wskazuje zastosowanie NFC właśnie jako sposobu rejestracji i uwierzytelniania użytkownika na urządzeniach mobilnych.
Klucz wykorzystuje sprzętowy Secure Element oraz system JavaCard. Materiał kryptograficzny wykorzystywany podczas uwierzytelniania pozostaje chroniony w urządzeniu. Fizyczna obecność użytkownika potwierdzana jest przy pomocy przycisku dotykowego. Rozwiązanie zostało zaprojektowane jako zabezpieczenie przed przejęciem kont, phishingiem oraz innymi atakami wykorzystującymi wykradzione hasła.
Aktualne wersje K9B oraz K40 są przez FEITIAN klasyfikowane jako urządzenia CTAP 2.1. Producent podaje dla nich aktualną implementację FIDO 9151 oraz wspólny AAGUID 234cd403-35a2-4cc2-8015-77ea280c77f5. Starsze K9/K40 występowały również z implementacją CTAP 2.0, dlatego przy opisie starszych egzemplarzy należy zwrócić uwagę na wersję firmware.
Najważniejsze cechy
sprzętowy klucz bezpieczeństwa
obsługa FIDO2
obsługa FIDO U2F
CTAP 2.1 – aktualne K9B/K40
możliwość stosowania z usługami wykorzystującymi FIDO2/WebAuthn
uwierzytelnianie wieloskładnikowe MFA
uwierzytelnianie dwuskładnikowe 2FA
możliwość wykorzystania do logowania bezhasłowego – passwordless
interfejs USB-A lub USB-C zależnie od modelu
komunikacja NFC
obsługa komputerów i urządzeń mobilnych
OATH HOTP
OATH TOTP
Static Password – obsługiwane przez aktualne wersje/firmware
Challenge-Response – obsługiwane przez aktualne wersje/firmware
dwa sloty OTP w obsługujących je wersjach firmware
możliwość przypisania funkcji do krótkiego i długiego naciśnięcia
sprzętowy Secure Element
system JavaCard
komunikacja USB HID
komunikacja NFC zgodna z ISO 14443
brak Bluetooth/BLE
brak czytnika biometrycznego
fizyczne potwierdzenie operacji przyciskiem dotykowym
sygnalizacja działania za pomocą diody LED
brak potrzeby instalowania sterownika do standardowej pracy FIDO przez USB
możliwość wykorzystywania jednego klucza w wielu zgodnych usługach i aplikacjach.
Modele i warianty
FEITIAN ePass FIDO-NFC K9B
Aktualny podstawowy model z klasycznym złączem USB-A i NFC. FEITIAN wymienia K9B w aktualnym portfolio CTAP 2.1 oraz w bieżącym sklepie producenta.
model: K9B
złącze: USB-A
NFC: tak
FIDO2: tak
FIDO U2F: tak
CTAP 2.1: tak – aktualny firmware
HOTP: tak
TOTP: tak
Static Password: tak
Challenge-Response: tak
PIV: nie
OpenPGP: nie
Bluetooth: nie
biometryka: nie
Secure Element: tak
obsługa przez USB i NFC
przycisk dotykowy
LED: tak
stopień ochrony konstrukcji K9: IP67
wymiary konstrukcji K9: 43,9 × 20,8 × 3,1 mm.
FEITIAN ePass FIDO-NFC K40
Wariant z USB-C przeznaczony przede wszystkim do współczesnych notebooków, komputerów, tabletów i innych urządzeń posiadających USB-C.
model: K40
złącze: USB-C
NFC: tak
FIDO2: tak
FIDO U2F: tak
CTAP 2.1: tak – aktualny firmware
HOTP: tak
TOTP: tak
Static Password: tak
Challenge-Response: tak
PIV: nie – standardowy K40
OpenPGP: nie – standardowy K40
Bluetooth: nie
biometryka: nie
Secure Element: tak
obsługa przez USB-C i NFC.
FEITIAN ePass FIDO-NFC Plus K9D
Rozszerzony wariant ze złączem USB-A. Nie jest to ten sam produkt co standardowy K9B.
USB-A
NFC
FIDO2
FIDO U2F
HOTP
TOTP
Static Password / Challenge-Response
PIV
OpenPGP
Secure Element
JavaCard.
FEITIAN ePass FIDO-NFC Plus K40+
Rozszerzona wersja USB-C.
USB-C
NFC
FIDO2
FIDO U2F
HOTP
TOTP
Static Password / Challenge-Response
PIV
OpenPGP
Secure Element
JavaCard.
Obsługiwane systemy operacyjne
Dokumentacja FEITIAN dla ePass FIDO-NFC wymienia:
Windows
macOS
Linux
ChromeOS
Android
iOS.
Sposób wykorzystania zależy od urządzenia i usługi: w komputerach można używać USB, natomiast w kompatybilnych urządzeniach mobilnych klucz może komunikować się poprzez NFC.
Oprogramowanie wymagane do działania
Standardowe FIDO2 / FIDO U2F
Do zwykłego korzystania z FIDO2 i FIDO U2F przez USB nie jest wymagany dedykowany sterownik FEITIAN.
FEITIAN określa ePass FIDO-NFC jako standardowe urządzenie HID – Human Interface Device. Producent wprost podaje, że przez USB nie jest wymagany sterownik w Windows, macOS i Linux.
W praktyce do standardowego logowania potrzebne są:
zgodny system operacyjny
przeglądarka lub aplikacja obsługująca FIDO2/U2F
skonfigurowana usługa obsługująca sprzętowe klucze bezpieczeństwa.
Nie trzeba instalować programu FEITIAN, aby za każdym razem logować się kluczem.
FEITIAN SK Manager
Do konfiguracji i zarządzania urządzeniem producent udostępnia FEITIAN SK Manager.
Program obsługuje ePass FIDO NFC i pozwala zarządzać między innymi:
FIDO2
FIDO U2F
PIN-em FIDO2
zapisanymi credentials
resetem funkcji FIDO
HOTP
OTP
innymi funkcjami urządzenia zależnymi od firmware.
FEITIAN SK Manager jest narzędziem konfiguracyjnym – nie musi działać w tle podczas normalnego logowania FIDO.
FT Authenticator
Dla funkcji OTP producent udostępnia również FT Authenticator.
Może on służyć do konfiguracji:
HOTP
TOTP
Static Password
Challenge-Response.
FEITIAN wskazuje wersje FT Authenticator dla:
Windows
Android
iOS
FEITIAN ePass FIDO-NFC to sprzętowy klucz bezpieczeństwa przeznaczony do silnego uwierzytelniania użytkowników, ochrony kont internetowych oraz realizacji logowania wieloskładnikowego i bezhasłowego. Łączy obsługę FIDO2 i FIDO U2F z dwoma sposobami komunikacji: klasycznym interfejsem USB oraz bezprzewodową technologią NFC – Near Field Communication. Dzięki temu jeden klucz może być wykorzystywany zarówno z komputerami, jak i kompatybilnymi urządzeniami mobilnymi wyposażonymi w NFC.
W przeciwieństwie do standardowego ePass FIDO, odmiana NFC umożliwia przeprowadzenie uwierzytelnienia bez konieczności fizycznego podłączania klucza do telefonu lub tabletu. W urządzeniu mobilnym wystarczy zbliżyć klucz do czytnika NFC. FEITIAN wskazuje zastosowanie NFC właśnie jako sposobu rejestracji i uwierzytelniania użytkownika na urządzeniach mobilnych.
Klucz wykorzystuje sprzętowy Secure Element oraz system JavaCard. Materiał kryptograficzny wykorzystywany podczas uwierzytelniania pozostaje chroniony w urządzeniu. Fizyczna obecność użytkownika potwierdzana jest przy pomocy przycisku dotykowego. Rozwiązanie zostało zaprojektowane jako zabezpieczenie przed przejęciem kont, phishingiem oraz innymi atakami wykorzystującymi wykradzione hasła.
Aktualne wersje K9B oraz K40 są przez FEITIAN klasyfikowane jako urządzenia CTAP 2.1. Producent podaje dla nich aktualną implementację FIDO 9151 oraz wspólny AAGUID 234cd403-35a2-4cc2-8015-77ea280c77f5. Starsze K9/K40 występowały również z implementacją CTAP 2.0, dlatego przy opisie starszych egzemplarzy należy zwrócić uwagę na wersję firmware.
Najważniejsze cechy
sprzętowy klucz bezpieczeństwa
obsługa FIDO2
obsługa FIDO U2F
CTAP 2.1 – aktualne K9B/K40
możliwość stosowania z usługami wykorzystującymi FIDO2/WebAuthn
uwierzytelnianie wieloskładnikowe MFA
uwierzytelnianie dwuskładnikowe 2FA
możliwość wykorzystania do logowania bezhasłowego – passwordless
interfejs USB-A lub USB-C zależnie od modelu
komunikacja NFC
obsługa komputerów i urządzeń mobilnych
OATH HOTP
OATH TOTP
Static Password – obsługiwane przez aktualne wersje/firmware
Challenge-Response – obsługiwane przez aktualne wersje/firmware
dwa sloty OTP w obsługujących je wersjach firmware
możliwość przypisania funkcji do krótkiego i długiego naciśnięcia
sprzętowy Secure Element
system JavaCard
komunikacja USB HID
komunikacja NFC zgodna z ISO 14443
brak Bluetooth/BLE
brak czytnika biometrycznego
fizyczne potwierdzenie operacji przyciskiem dotykowym
sygnalizacja działania za pomocą diody LED
brak potrzeby instalowania sterownika do standardowej pracy FIDO przez USB
możliwość wykorzystywania jednego klucza w wielu zgodnych usługach i aplikacjach.
Modele i warianty
FEITIAN ePass FIDO-NFC K9B
Aktualny podstawowy model z klasycznym złączem USB-A i NFC. FEITIAN wymienia K9B w aktualnym portfolio CTAP 2.1 oraz w bieżącym sklepie producenta.
model: K9B
złącze: USB-A
NFC: tak
FIDO2: tak
FIDO U2F: tak
CTAP 2.1: tak – aktualny firmware
HOTP: tak
TOTP: tak
Static Password: tak
Challenge-Response: tak
PIV: nie
OpenPGP: nie
Bluetooth: nie
biometryka: nie
Secure Element: tak
obsługa przez USB i NFC
przycisk dotykowy
LED: tak
stopień ochrony konstrukcji K9: IP67
wymiary konstrukcji K9: 43,9 × 20,8 × 3,1 mm.
FEITIAN ePass FIDO-NFC K40
Wariant z USB-C przeznaczony przede wszystkim do współczesnych notebooków, komputerów, tabletów i innych urządzeń posiadających USB-C.
model: K40
złącze: USB-C
NFC: tak
FIDO2: tak
FIDO U2F: tak
CTAP 2.1: tak – aktualny firmware
HOTP: tak
TOTP: tak
Static Password: tak
Challenge-Response: tak
PIV: nie – standardowy K40
OpenPGP: nie – standardowy K40
Bluetooth: nie
biometryka: nie
Secure Element: tak
obsługa przez USB-C i NFC.
FEITIAN ePass FIDO-NFC Plus K9D
Rozszerzony wariant ze złączem USB-A. Nie jest to ten sam produkt co standardowy K9B.
USB-A
NFC
FIDO2
FIDO U2F
HOTP
TOTP
Static Password / Challenge-Response
PIV
OpenPGP
Secure Element
JavaCard.
FEITIAN ePass FIDO-NFC Plus K40+
Rozszerzona wersja USB-C.
USB-C
NFC
FIDO2
FIDO U2F
HOTP
TOTP
Static Password / Challenge-Response
PIV
OpenPGP
Secure Element
JavaCard.
Obsługiwane systemy operacyjne
Dokumentacja FEITIAN dla ePass FIDO-NFC wymienia:
Windows
macOS
Linux
ChromeOS
Android
iOS.
Sposób wykorzystania zależy od urządzenia i usługi: w komputerach można używać USB, natomiast w kompatybilnych urządzeniach mobilnych klucz może komunikować się poprzez NFC.
Oprogramowanie wymagane do działania
Standardowe FIDO2 / FIDO U2F
Do zwykłego korzystania z FIDO2 i FIDO U2F przez USB nie jest wymagany dedykowany sterownik FEITIAN.
FEITIAN określa ePass FIDO-NFC jako standardowe urządzenie HID – Human Interface Device. Producent wprost podaje, że przez USB nie jest wymagany sterownik w Windows, macOS i Linux.
W praktyce do standardowego logowania potrzebne są:
zgodny system operacyjny
przeglądarka lub aplikacja obsługująca FIDO2/U2F
skonfigurowana usługa obsługująca sprzętowe klucze bezpieczeństwa.
Nie trzeba instalować programu FEITIAN, aby za każdym razem logować się kluczem.
FEITIAN SK Manager
Do konfiguracji i zarządzania urządzeniem producent udostępnia FEITIAN SK Manager.
Program obsługuje ePass FIDO NFC i pozwala zarządzać między innymi:
FIDO2
FIDO U2F
PIN-em FIDO2
zapisanymi credentials
resetem funkcji FIDO
HOTP
OTP
innymi funkcjami urządzenia zależnymi od firmware.
FEITIAN SK Manager jest narzędziem konfiguracyjnym – nie musi działać w tle podczas normalnego logowania FIDO.
FT Authenticator
Dla funkcji OTP producent udostępnia również FT Authenticator.
Może on służyć do konfiguracji:
HOTP
TOTP
Static Password
Challenge-Response.
FEITIAN wskazuje wersje FT Authenticator dla:
Windows
Android
iOS
Dane techniczne
| Producent | FEITIAN Technologies Co., Ltd., Chiny |
| Marka | FEITIAN |
| Specyfikacja techniczna | |
|---|---|
| producent | FEITIAN Technologies Co., Ltd. |
| seria | ePass FIDO-NFC |
| typ urządzenia | sprzętowy klucz bezpieczeństwa / token uwierzytelniający |
| standard uwierzytelniania | FIDO2 |
| FIDO U2F | tak |
| CTAP | CTAP 2.1 dla aktualnych K9B/K40 |
| interfejs przewodowy | USB |
| interfejs bezprzewodowy | NFC |
| złącze | USB-A lub USB-C zależnie od modelu |
| NFC | tak |
| Bluetooth / BLE | nie |
| biometryka | nie |
| komunikacja przez USB | HID |
| komunikacja NFC | ISO 14443 |
| Secure Element | tak |
| system układu | JavaCard |
| MFA | tak |
| 2FA | tak |
| passwordless | tak |
| FIDO U2F | tak |
| OATH HOTP | tak |
| OATH TOTP | tak dla aktualnej oferty K9B/K40 |
| Static Password | obsługiwane |
| Challenge-Response | obsługiwane |
| PIV | nie w standardowym ePass FIDO-NFC |
| OpenPGP | nie w standardowym ePass FIDO-NFC |
| PIV i OpenPGP | dostępne w odmianie ePass FIDO-NFC Plus |
| algorytmy bezpieczeństwa wskazywane przez producenta | ECDSA, SHA-256, AES, HMAC, ECDH |
| FIDO U2F | ECDSA P-256 / SHA-256 |
| HOTP | OATH HOTP / SHA-1 |
| przycisk | dotykowy |
| wskaźnik | zielona dioda LED |
| zasilanie | przez USB; NFC działa poprzez komunikację z kompatybilnym czytnikiem NFC |
| napięcie pracy USB | 5,0 V |
| prąd pracy dla konstrukcji K9 | 22 mA |
| pobór mocy dla konstrukcji K9 | około 0,11 W |
| temperatura pracy dla K9 | od -10°C do +50°C |
| temperatura przechowywania dla K9 | od -20°C do +70°C |
| trwałość przechowywania danych | co najmniej 10 lat |
| liczba cykli programowania | 100 000 |
| materiał obudowy wskazywany przez FEITIAN | ABS i węglan wapnia |
| stopień ochrony K9 | IP67 |
| wymiary K9 | 43,9 × 20,8 × 3,1 mm. |