NEOWAVE Winkeo2J-A FIDO2 – sprzętowy klucz bezpieczeństwa USB-A FIDO2 L2
NEOWAVE Winkeo2J-A FIDO2 to sprzętowy klucz bezpieczeństwa USB-A przeznaczony do silnego uwierzytelniania użytkowników w usługach internetowych, chmurowych oraz środowiskach firmowych.
Opis
NEOWAVE Winkeo2J-A FIDO2 – sprzętowy klucz bezpieczeństwa USB-A FIDO2 L2
NEOWAVE Winkeo2J-A FIDO2 to sprzętowy klucz bezpieczeństwa USB-A przeznaczony do silnego uwierzytelniania użytkowników w usługach internetowych, chmurowych oraz środowiskach firmowych. Urządzenie obsługuje standardy FIDO2 (CTAP 2.1) oraz FIDO U2F, umożliwiając zarówno uwierzytelnianie wieloskładnikowe, jak i logowanie bezhasłowe – passwordless / Passkeys.
Klucz wykorzystuje kryptografię asymetryczną. Para kluczy publiczny/prywatny tworzona jest w procesie rejestracji, natomiast klucz prywatny pozostaje bezpiecznie zapisany wewnątrz urządzenia i nie jest udostępniany serwisowi, w którym użytkownik się uwierzytelnia. Rozwiązanie ogranicza ryzyko przejęcia danych logowania oraz zapewnia wysoką odporność na phishing.
Winkeo2J-A FIDO2 posiada certyfikat FIDO2 Level 2 (L2) oraz wykorzystuje komponent Java Card™ certyfikowany zgodnie z Common Criteria EAL6+. Produkt posiada również europejski znak Cybersecurity Made in Europe.
Klucz jest kompatybilny m.in. z Microsoft Entra ID, środowiskami Windows oraz rozwiązaniami federacji tożsamości takimi jak Okta, Ping Identity, Evidian i Ilex. Według producenta może współpracować także z ponad 250 usługami internetowymi obsługującymi odpowiednie mechanizmy FIDO, m.in. Gmail, PayPal, OVH, WordPress i Dropbox.
Urządzenie nie wymaga instalowania dodatkowego oprogramowania na komputerze użytkownika w celu korzystania z funkcji FIDO2. Dzięki standardowemu interfejsowi USB HID może być wykorzystywane w obsługiwanych systemach operacyjnych i przeglądarkach zgodnych z WebAuthn/FIDO2.
Funkcje FIDO2 / CTAP 2.1
credProtect
hmac-secret
Resident Keys – klucze rezydentne / discoverable credentials
przechowywanie poświadczeń rezydentnych w pamięci trwałej urządzenia
zużycie pamięci: około 200–512 bajtów na poświadczenie, zależnie od konfiguracji
obsługa PIN użytkownika
obsługa protokołów PIN 1 i PIN 2
długość PIN: od 4 znaków Unicode do 63 bajtów
maksymalna liczba nieudanych prób PIN: 8
po przekroczeniu liczby prób wymagany jest reset authenticatora
brak domyślnego kodu PIN
obsługa polityk PIN
credBlob
largeBlobKey
largeBlobs
noMcGaPermissionsWithClientPin
minPinLength
pinUvAuthToken
Enterprise Attestation
authnrCfg
credMgmt
setMinPINLength
makeCredUvNotRqd
alwaysUv
Oprogramowanie wymagane do działania
Dla podstawowych funkcji FIDO2 nie jest wymagane instalowanie dodatkowego oprogramowania ani sterowników na komputerze użytkownika.
Klucz współpracuje z systemem operacyjnym, przeglądarką oraz usługą lub platformą obsługującą standard FIDO2/WebAuthn lub FIDO U2F.
W środowisku firmowym wymagane jest odpowiednie skonfigurowanie używanej platformy Identity and Access Management (IAM – zarządzania tożsamością i dostępem), np.:
Microsoft Entra ID
Okta
Ping Identity
Evidian
Ilex
W przypadku standardowej wersji Winkeo2J-A FIDO2 aplikacja NEOWAVE OTP Manager nie jest wymagana. Oprogramowanie to dotyczy modeli wyposażonych dodatkowo w funkcjonalność OTP.
Modele i warianty
Winkeo2J-A FIDO2
złącze USB-A
FIDO2 CTAP 2.1
FIDO U2F
certyfikat FIDO2 L2
podstawowy model przeznaczony do silnego i bezhasłowego uwierzytelniania
Winkeo2J-C FIDO2
odpowiednik wyposażony w złącze USB-C
FIDO2 CTAP 2.1
FIDO U2F
certyfikat FIDO2 L2
Winkeo2J-A FIDO2 + OTP
złącze USB-A
FIDO2 CTAP 2.1
FIDO U2F
dodatkowa obsługa HOTP/TOTP
certyfikat FIDO2 L2
dla funkcji OTP wykorzystywana jest aplikacja NEOWAVE OTP Manager
Winkeo2J-A FIDO2 + QSCD
złącze USB-A
FIDO2 CTAP 2.1
FIDO U2F
obsługa infrastruktury PKI
funkcjonalność QSCD – Qualified Electronic Signature Creation Device, czyli kwalifikowanego urządzenia do składania podpisu elektronicznego
certyfikat FIDO2 L2
middleware SafeSign Identity Client – CSP/KSP/PKCS#11 wymagany dla funkcjonalności PKI/QSCD
W rodzinie NEOWAVE FIDO2 dostępne są ponadto rozwiązania w innych formach sprzętowych:
Badgeo KF FIDO2 – brelok z interfejsem bezstykowym/NFC
Badgeo Dual FIDO2 – karta inteligentna ze złączem stykowym i NFC
Badgeo NFC FIDO2 – bezstykowa karta NFC
starsze modele Winkeo-C FIDO2 oraz Winkeo2-C FIDO2 wykorzystujące FIDO2 CTAP 2.0
Personalizacja
Producent oferuje opcjonalne usługi personalizacji urządzeń:
nadruk logo
zdjęcie użytkownika
imię i nazwisko
indywidualny numer identyfikacyjny
inne elementy identyfikacji graficznej zależnie od projektu
Zastosowanie
NEOWAVE Winkeo2J-A FIDO2 może być stosowany do:
zabezpieczania dostępu do kont użytkowników
uwierzytelniania FIDO2
logowania bezhasłowego
Passkeys
uwierzytelniania dwuskładnikowego 2FA
uwierzytelniania wieloskładnikowego MFA
zabezpieczania środowisk Microsoft Entra ID
zabezpieczania środowisk Okta
zabezpieczania dostępu do aplikacji SaaS
zabezpieczania usług chmurowych
ochrony kont administratorów i użytkowników uprzywilejowanych
ochrony przed phishingiem
zastępowania podatnych na phishing metod uwierzytelniania opartych na hasłach lub kodach SMS
wdrożeń w przedsiębiorstwach i administracji
zastosowań w sektorach wymagających podwyższonego poziomu ochrony tożsamości cyfrowej
zastosowań w ochronie zdrowia, w tym środowiskach wykorzystujących Pro Santé Connect
Dane techniczne
| Producent i kraj pochodzenia | |
|---|---|
| Producent | NEOWAVE |
| Siedziba producenta | Gardanne, Francja |
| Kraj pochodzenia / produkcji | Francja |
| Producent deklaruje dla aktualnej rodziny FIDO2 | 100% Made in France |
| Typ produktu | sprzętowy klucz bezpieczeństwa / hardware security key |
| Rodzina produktowa | NEOWAVE FIDO2 |
| Model | Winkeo2J-A FIDO2 |
| Specyfikacja techniczna | |
| Interfejs | USB-A 2.0 HID |
| Standard uwierzytelniania | FIDO2 |
| Protokół | CTAP 2.1 |
| Obsługa | FIDO U2F |
| Obsługa uwierzytelniania bezhasłowego | tak |
| Obsługa Passkeys | tak |
| Uwierzytelnianie wieloskładnikowe MFA / 2FA | tak |
| Generowanie danych uwierzytelniających | wewnątrz bezpiecznego komponentu urządzenia |
| Zarządzanie danymi uwierzytelniającymi | wewnątrz urządzenia |
| Przechowywanie klucza prywatnego | wewnątrz urządzenia |
| Architektura kryptograficzna | kryptografia asymetryczna – para kluczy publiczny/prywatny |
| Algorytm podpisu | ECC P-256 / secp256r1 |
| Bezpieczny komponent | karta Java Card™ w formacie micro-SIM |
| Certyfikacja bezpiecznego komponentu | Common Criteria EAL6+ |
| Certyfikacja FIDO | FIDO2 Level 2 |
| Oznaczenie | Cybersecurity Made in Europe |
| Produkt znajduje się na liście francuskiej Agence du Numérique en Santé – ANS | |
| Kompatybilność z Pro Santé Connect | tak |
| Fizyczne potwierdzanie obecności użytkownika | przycisk na urządzeniu |
| Ochrona przed phishingiem | tak |
| Ochrona przed kradzieżą hasła | tak |
| Instalacja sterowników dla podstawowej funkcjonalności FIDO2 | nie jest wymagana |
| Długość | 43,8 mm |
| Szerokość | 18 mm |
| Wysokość | 9,76 mm |
| Masa | 6 g |
| Kompatybilność | |
| Microsoft Windows 10 | |
| Microsoft Windows 11 | |
| macOS | |
| Linux | |
| Microsoft Entra ID | |
| Microsoft 365 – w środowiskach wykorzystujących uwierzytelnianie FIDO2 / passwordless | |
| Okta | |
| Ping Identity | |
| Evidian | |
| Ilex | |
| Gmail | |
| PayPal | |
| OVH | |
| WordPress | |
| Dropbox | |
| inne aplikacje, platformy i usługi obsługujące standard FIDO2/FIDO U2F | |
| Obsługiwane przeglądarki | |
| Google Chrome | |
| Microsoft Edge | |
| Mozilla Firefox | |
| Apple Safari | |