NEOWAVE Winkeo-C FIDO2 – klucz bezpieczeństwa USB-C FIDO2 / U2F
NEOWAVE Winkeo-C FIDO2 to kompaktowy sprzętowy klucz bezpieczeństwa USB-C przeznaczony do silnego uwierzytelniania użytkowników w usługach internetowych, chmurowych oraz aplikacjach firmowych.
Opis
NEOWAVE Winkeo-C FIDO2 – klucz bezpieczeństwa USB-C FIDO2 / U2F
NEOWAVE Winkeo-C FIDO2 to kompaktowy sprzętowy klucz bezpieczeństwa USB-C przeznaczony do silnego uwierzytelniania użytkowników w usługach internetowych, chmurowych oraz aplikacjach firmowych. Urządzenie obsługuje standardy FIDO2 (CTAP 2.0) oraz FIDO U2F, dzięki czemu może być wykorzystywane zarówno jako drugi składnik uwierzytelniania 2FA/MFA, jak i do logowania bezhasłowego w kompatybilnych systemach.
Klucz może być używany z komputerami, smartfonami i tabletami wyposażonymi w port USB-C. Obsługuje Windows, macOS, Linux, Android i iOS oraz popularne przeglądarki internetowe. Producent wskazuje kompatybilność m.in. z Microsoft Entra ID, Okta, Ping Identity, Evidian i Ilex, a także z ponad 250 usługami online, w tym Gmail, PayPal, OVH, WordPress i Dropbox.
Winkeo-C FIDO2 wykorzystuje kryptografię asymetryczną. Poświadczenia są generowane, zarządzane i przechowywane wewnątrz zabezpieczonego komponentu smart card, dzięki czemu prywatne klucze kryptograficzne nie muszą opuszczać urządzenia. Klucz posiada komponent smart card certyfikowany zgodnie z Common Criteria EAL5+ oraz uzyskał francuski ANSSI Security Visa – CSPN.
Urządzenie nie wymaga instalowania dedykowanego sterownika ani aplikacji na stanowisku użytkownika. Działa jako urządzenie HID (Human Interface Device) w systemach i usługach zgodnych z FIDO2/WebAuthn lub FIDO U2F.
Oprogramowanie wymagane do działania
Do standardowego korzystania z NEOWAVE Winkeo-C FIDO2 nie jest wymagane instalowanie dodatkowego oprogramowania ani dedykowanych sterowników.
urządzenie działa jako USB HID
dodatkowy sterownik producenta: nie jest wymagany
dodatkowa aplikacja NEOWAVE do podstawowej funkcjonalności FIDO2: nie jest wymagana
wymagana jest aplikacja, system operacyjny, przeglądarka lub usługa obsługująca FIDO2/WebAuthn lub FIDO U2F
w środowisku Microsoft Entra ID administrator musi wcześniej włączyć i skonfigurować odpowiednią metodę uwierzytelniania FIDO2
ustawianie, zmiana i resetowanie PIN w Windows może być wykonywane za pomocą funkcji systemowych Windows
w systemie Linux instrukcja NEOWAVE wskazuje możliwość konieczności dodania odpowiedniej reguły udev, aby przeglądarka miała dostęp do urządzenia
NEOWAVE OTP Manager nie jest wskazany przez producenta jako oprogramowanie wymagane dla Winkeo-C FIDO2. Jest to model FIDO2/U2F, a nie wariant FIDO2 + OTP.
Modele i warianty
NEOWAVE Winkeo-C FIDO2
interfejs USB-C
FIDO2 CTAP 2.0
FIDO U2F
Common Criteria EAL5+
ANSSI Security Visa
masa 3 g
NEOWAVE Winkeo2-C FIDO2
USB-C
FIDO2 CTAP 2.0
FIDO U2F
inny model z rodziny Winkeo2
NEOWAVE Winkeo2J-C FIDO2
nowsza generacja
USB-C
FIDO2 CTAP 2.1
FIDO U2F
FIDO2 Level 2
model przeznaczony do nowszych wdrożeń wymagających CTAP 2.1
NEOWAVE Winkeo2J-A FIDO2
USB-A
FIDO2 CTAP 2.1
FIDO U2F
FIDO2 Level 2
Pozostałe warianty rodziny NEOWAVE FIDO2
Badgeo KF FIDO2 – brelok NFC
Badgeo Dual FIDO2 – karta stykowa i NFC
Badgeo NFC FIDO2 – karta bezstykowa NFC
seria FIDO2 + OTP – modele łączące FIDO2 z HOTP/TOTP
seria FIDO2 + QSCD – modele łączące FIDO2 z funkcjami PKI i kwalifikowanego urządzenia do składania podpisu elektronicznego
Zastosowanie
logowanie bezhasłowe do usług zgodnych z FIDO2
sprzętowe uwierzytelnianie użytkowników
MFA – Multi-Factor Authentication
2FA – Two-Factor Authentication
zabezpieczenie kont przed phishingiem
zabezpieczenie środowisk Microsoft Entra ID
zabezpieczenie kont Okta
ochrona dostępu do aplikacji SaaS
ochrona usług chmurowych
zabezpieczenie kont administratorów
zabezpieczenie użytkowników uprzywilejowanych
uwierzytelnianie pracowników korzystających z komputerów i urządzeń mobilnych
zastąpienie słabszych metod drugiego składnika, takich jak SMS lub jednorazowe kody OTP, w usługach umożliwiających zastosowanie FIDO2/U2F.
Dane techniczne
| Producent i kraj pochodzenia | |
|---|---|
| Producent | NEOWAVE |
| Marka | NEOWAVE |
| Model | Winkeo-C FIDO2 |
| Rodzina | NEOWAVE FIDO2 |
| Typ produktu | sprzętowy klucz bezpieczeństwa / hardware security key |
| Siedziba producenta | Gardanne, Francja |
| Kraj pochodzenia / produkcji | Francja |
| NEOWAVE deklaruje dla swojej rodziny produktów FIDO2 | „100% Made in France” |
| Oznaczenie | Cybersecurity Made in Europe |
| Specyfikacja techniczna | |
| Typ urządzenia | sprzętowy klucz uwierzytelniający |
| Interfejs | USB-C HID |
| Obsługiwane porty | USB 2.0 i USB 3.x Type-C |
| Standard uwierzytelniania | FIDO2 |
| Protokół | CTAP 2.0 |
| Obsługa | FIDO U2F |
| Logowanie bezhasłowe Passwordless | tak |
| Obsługa Passkeys w usługach zgodnych z FIDO2 | tak |
| Uwierzytelnianie dwuskładnikowe 2FA | tak |
| Uwierzytelnianie wieloskładnikowe MFA | tak |
| Ochrona przed phishingiem | tak |
| Ochrona przed przejęciem hasła | tak |
| Generowanie poświadczeń | wewnątrz komponentu smart card |
| Zarządzanie poświadczeniami | wewnątrz komponentu smart card |
| Przechowywanie poświadczeń | wewnątrz komponentu smart card |
| Mechanizm kryptograficzny FIDO2 | ECC P-256 |
| Algorytmy obsługiwane przez komponent smart card | DES/3DES, AES, ECC, RSA |
| Brak mechanizmu „key wrapping” | tak |
| Brak fabrycznie współdzielonego klucza kryptograficznego | tak |
| Potwierdzenie obecności użytkownika | fizyczny przycisk / złoty element dotykowy klucza |
| Obsługa kodu PIN | tak |
| Długość PIN | od 4 znaków Unicode do 63 bajtów |
| Maksymalna liczba kolejnych błędnych prób PIN | 8 |
| Po 8 nieudanych próbach wymagany jest reset authenticatora | |
| Domyślny PIN | brak |
| Resident Keys / Discoverable Credentials | tak |
| Rozszerzenie hmac-secret | tak |
| credProtect | tak |
| Pojemność poświadczeń | |
| Według aktualnej instrukcji użytkownika NEOWAVE | |
| do 1024 kluczy FIDO U2F | |
| do 1024 kluczy FIDO2 | |
| do 256 kluczy rezydentnych / resident keys | |
| wszystkie klucze prywatne są przechowywane wewnątrz Winkeo | |
| urządzenie nie wykorzystuje „key wrapping” dla przechowywania prywatnych kluczy | |
| Certyfikaty i bezpieczeństwo | |
| komponent smart card | Common Criteria EAL5+ |
| francuski ANSSI Security Visa | |
| certyfikat CSPN | ANSSI-CSPN-06/2022 |
| oznaczenie | Cybersecurity Made in Europe |
| architektura FIDO2 oparta na kryptografii asymetrycznej | |
| prywatne klucze przechowywane wewnątrz urządzenia | |
| odporność na typowe ataki phishingowe skierowane na przejęcie danych logowania | |
| Wymiary i masa | |
| długość | 23,5 mm |
| długość z osłoną | 26,1 mm |
| szerokość | 14,4 mm |
| grubość | 6,5 mm |
| masa | 3 g |
| Obsługiwane systemy operacyjne | |
| Microsoft Windows | |
| Windows 10 | |
| Windows 11 | |
| macOS | |
| Linux | |
| Android | |
| iOS | |
| Obsługiwane przeglądarki | |
| Google Chrome | |
| Microsoft Edge | |
| Mozilla Firefox | |
| Safari | |
| Instrukcja producenta wymienia dodatkowo przeglądarki Chromium, Vivaldi i Opera. | |
| Kompatybilne rozwiązania i usługi | |
| Microsoft Entra ID | |
| Microsoft Windows 10 / 11 | |
| Microsoft 365 / Office 365 w odpowiednio skonfigurowanych środowiskach | |
| Okta | |
| Ping Identity | |
| Evidian | |
| Ilex | |
| Gmail | |
| Dropbox | |
| PayPal | |
| OVH | |
| WordPress | |
| Amazon Web Services | |
| Microsoft Azure | |
| Google Cloud Platform | |
| GitHub | |
| GitLab | |
| Salesforce | |
| 1Password | |
| Bitwarden | |
| inne usługi obsługujące FIDO2/WebAuthn lub FIDO U2F | |