Nitrokey – sprzętowe klucze bezpieczeństwa i uwierzytelniania
Nitrokey to rodzina sprzętowych kluczy bezpieczeństwa przeznaczonych do ochrony kont użytkowników, kluczy kryptograficznych, poczty elektronicznej, plików, dostępu do systemów oraz infrastruktury PKI.
Stan zapasów: Zapytaj o cenę i dostępność
Zapytaj o cenę i dostępność
Ten produkt jest obecnie niedostępny i nie można go kupić.
Opis
Nitrokey – sprzętowe klucze bezpieczeństwa i uwierzytelniania
Nitrokey to rodzina sprzętowych kluczy bezpieczeństwa przeznaczonych do ochrony kont użytkowników, kluczy kryptograficznych, poczty elektronicznej, plików, dostępu do systemów oraz infrastruktury PKI. W zależności od wybranego modelu urządzenia Nitrokey mogą służyć m.in. do uwierzytelniania dwuskładnikowego 2FA, logowania bez hasła przy użyciu FIDO2/WebAuthn i passkeys, przechowywania kluczy OpenPGP, obsługi S/MIME i PIV, generowania haseł jednorazowych OTP, ochrony kluczy SSH oraz bezpiecznego przechowywania zaszyfrowanych danych.
Klucze kryptograficzne są przechowywane w urządzeniu sprzętowym, dzięki czemu nie muszą być zapisywane bezpośrednio na komputerze użytkownika. W wybranych modelach Nitrokey zastosowano zabezpieczony element kryptograficzny Secure Element certyfikowany na poziomie Common Criteria EAL6+.
Istotną cechą produktów Nitrokey jest otwarta architektura. Producent udostępnia kod źródłowy wielu elementów sprzętu, firmware'u, bibliotek i narzędzi, umożliwiając ich niezależną analizę oraz integrację z systemami firmowymi.
Najważniejsze zastosowania
uwierzytelnianie dwuskładnikowe 2FA,
logowanie bez hasła,
FIDO2 i WebAuthn,
passkeys,
FIDO U2F,
ochrona kont przed phishingiem,
przechowywanie kluczy kryptograficznych,
szyfrowanie i podpisywanie wiadomości e-mail,
OpenPGP / GnuPG,
S/MIME i X.509,
ochrona kluczy SSH,
przechowywanie certyfikatów użytkowników,
PIV – Personal Identity Verification w Nitrokey 3,
generowanie haseł jednorazowych HOTP i TOTP w wybranych modelach,
sprzętowy menedżer haseł w wybranych modelach,
PKCS#11 i integracja z aplikacjami kryptograficznymi,
ochrona kluczy infrastruktury PKI i CA przy użyciu Nitrokey HSM 2,
sprzętowo szyfrowana pamięć danych w Nitrokey Storage 2.
Modele i warianty Nitrokey
Nitrokey 3
Najbardziej uniwersalna rodzina Nitrokey, łącząca nowoczesne uwierzytelnianie FIDO2/WebAuthn z funkcjami karty kryptograficznej, OpenPGP, PIV, OTP oraz sprzętowego przechowywania kluczy.
Dostępne warianty:
Nitrokey 3A Mini – USB-A, kompaktowa obudowa,
Nitrokey 3A NFC – USB-A + NFC,
Nitrokey 3C NFC – USB-C + NFC,
Nitrokey 3A – USB-A, wersja bez NFC,
Nitrokey 3C – USB-C, wersja bez NFC,
Nitrokey 3A NFC Hacker – wariant przeznaczony przede wszystkim dla programistów i prac rozwojowych.
Nitrokey Passkey
Kompaktowy klucz przeznaczony przede wszystkim do ochrony kont internetowych za pomocą nowoczesnych standardów FIDO2/WebAuthn.
Stanowi prostszą alternatywę dla Nitrokey 3 dla użytkowników, którzy potrzebują przede wszystkim bezpiecznego uwierzytelniania, a nie funkcji OpenPGP, OTP, PIV czy rozbudowanego przechowywania kluczy kryptograficznych.
Nitrokey Pro 2
Sprzętowy token kryptograficzny przeznaczony do ochrony kluczy, certyfikatów, poczty elektronicznej oraz generowania jednorazowych kodów uwierzytelniających.
Nitrokey Storage 2
Nitrokey Storage 2 łączy funkcje sprzętowego tokena kryptograficznego z szyfrowaną pamięcią masową. Rozwiązanie przeznaczone jest dla użytkowników, którzy oprócz zabezpieczenia kluczy kryptograficznych potrzebują przenosić poufne dane w postaci zaszyfrowanej.
Nitrokey HSM 2
Sprzętowy moduł bezpieczeństwa przeznaczony przede wszystkim dla administratorów, przedsiębiorstw oraz infrastruktury PKI/CA. Umożliwia sprzętową ochronę kluczy wykorzystywanych m.in. przez urzędy certyfikacji, serwery, systemy podpisu i aplikacje korzystające z PKCS#11.
Nitrokey Start
Podstawowy token kryptograficzny przeznaczony przede wszystkim do zastosowań OpenPGP, szyfrowania poczty i plików oraz ochrony kluczy SSH.
Oprogramowanie wymagane do działania
Wymagane oprogramowanie zależy od wybranego modelu oraz sposobu wykorzystania urządzenia.
Nitrokey 3
do standardowego uwierzytelniania FIDO2/WebAuthn nie jest wymagane specjalne oprogramowanie Nitrokey – wystarczy zgodny system operacyjny, przeglądarka lub aplikacja obsługująca FIDO2/WebAuthn,
do konfiguracji i zarządzania urządzeniem służy Nitrokey App 2,
alternatywnie dostępne jest narzędzie wiersza poleceń nitropy / pynitrokey,
przy wykorzystaniu OpenPGP wymagane może być oprogramowanie takie jak GnuPG,
do zastosowań smart card, S/MIME lub PIV wykorzystywane mogą być odpowiednie sterowniki i oprogramowanie zgodne z OpenSC/PKCS#11.
Nitrokey Passkey
do normalnego logowania FIDO2/WebAuthn nie jest wymagane dodatkowe oprogramowanie klienckie ani specjalny sterownik,
wymagany jest system, przeglądarka lub aplikacja obsługująca FIDO2/WebAuthn,
do zarządzania urządzeniem może być wykorzystywana Nitrokey App 2.
Nitrokey Pro 2 i Nitrokey Storage 2
do zarządzania urządzeniem wykorzystywana jest Nitrokey App 1,
dla OpenPGP: GnuPG lub zgodne oprogramowanie,
dla S/MIME/X.509: aplikacja korzystająca z odpowiedniego interfejsu, np. PKCS#11/OpenSC,
możliwa współpraca m.in. z Mozilla Thunderbird, Microsoft Outlook, SSH i VeraCrypt zależnie od zastosowania.
Nitrokey Start
podstawowym środowiskiem jest oprogramowanie obsługujące OpenPGP, w szczególności GnuPG,
w zależności od zastosowania mogą być wykorzystywane OpenSC, PKCS#11, SSH, Thunderbird lub inne zgodne aplikacje.
Nitrokey HSM 2
wymagane jest oprogramowanie korzystające z odpowiedniego interfejsu kryptograficznego,
obsługiwane są m.in. PKCS#11, OpenSC, CSP MiniDriver, JCE oraz API,
urządzenie może współpracować m.in. z XCA, EJBCA oraz aplikacjami korzystającymi z PKCS#11.
Kompatybilność systemowa
W zależności od modelu Nitrokey współpracuje z:
Microsoft Windows,
macOS,
Linux,
BSD,
Android – wybrane modele i funkcje,
iOS – wybrane modele i funkcje.
Rodzina Nitrokey wykorzystuje otwarte i powszechnie stosowane standardy kryptograficzne, dzięki czemu urządzenia mogą być integrowane zarówno z popularnymi usługami internetowymi, jak i z firmową infrastrukturą uwierzytelniania, PKI oraz systemami zarządzania certyfikatami.
Nitrokey to rodzina sprzętowych kluczy bezpieczeństwa przeznaczonych do ochrony kont użytkowników, kluczy kryptograficznych, poczty elektronicznej, plików, dostępu do systemów oraz infrastruktury PKI. W zależności od wybranego modelu urządzenia Nitrokey mogą służyć m.in. do uwierzytelniania dwuskładnikowego 2FA, logowania bez hasła przy użyciu FIDO2/WebAuthn i passkeys, przechowywania kluczy OpenPGP, obsługi S/MIME i PIV, generowania haseł jednorazowych OTP, ochrony kluczy SSH oraz bezpiecznego przechowywania zaszyfrowanych danych.
Klucze kryptograficzne są przechowywane w urządzeniu sprzętowym, dzięki czemu nie muszą być zapisywane bezpośrednio na komputerze użytkownika. W wybranych modelach Nitrokey zastosowano zabezpieczony element kryptograficzny Secure Element certyfikowany na poziomie Common Criteria EAL6+.
Istotną cechą produktów Nitrokey jest otwarta architektura. Producent udostępnia kod źródłowy wielu elementów sprzętu, firmware'u, bibliotek i narzędzi, umożliwiając ich niezależną analizę oraz integrację z systemami firmowymi.
Najważniejsze zastosowania
uwierzytelnianie dwuskładnikowe 2FA,
logowanie bez hasła,
FIDO2 i WebAuthn,
passkeys,
FIDO U2F,
ochrona kont przed phishingiem,
przechowywanie kluczy kryptograficznych,
szyfrowanie i podpisywanie wiadomości e-mail,
OpenPGP / GnuPG,
S/MIME i X.509,
ochrona kluczy SSH,
przechowywanie certyfikatów użytkowników,
PIV – Personal Identity Verification w Nitrokey 3,
generowanie haseł jednorazowych HOTP i TOTP w wybranych modelach,
sprzętowy menedżer haseł w wybranych modelach,
PKCS#11 i integracja z aplikacjami kryptograficznymi,
ochrona kluczy infrastruktury PKI i CA przy użyciu Nitrokey HSM 2,
sprzętowo szyfrowana pamięć danych w Nitrokey Storage 2.
Modele i warianty Nitrokey
Nitrokey 3
Najbardziej uniwersalna rodzina Nitrokey, łącząca nowoczesne uwierzytelnianie FIDO2/WebAuthn z funkcjami karty kryptograficznej, OpenPGP, PIV, OTP oraz sprzętowego przechowywania kluczy.
Dostępne warianty:
Nitrokey 3A Mini – USB-A, kompaktowa obudowa,
Nitrokey 3A NFC – USB-A + NFC,
Nitrokey 3C NFC – USB-C + NFC,
Nitrokey 3A – USB-A, wersja bez NFC,
Nitrokey 3C – USB-C, wersja bez NFC,
Nitrokey 3A NFC Hacker – wariant przeznaczony przede wszystkim dla programistów i prac rozwojowych.
Nitrokey Passkey
Kompaktowy klucz przeznaczony przede wszystkim do ochrony kont internetowych za pomocą nowoczesnych standardów FIDO2/WebAuthn.
Stanowi prostszą alternatywę dla Nitrokey 3 dla użytkowników, którzy potrzebują przede wszystkim bezpiecznego uwierzytelniania, a nie funkcji OpenPGP, OTP, PIV czy rozbudowanego przechowywania kluczy kryptograficznych.
Nitrokey Pro 2
Sprzętowy token kryptograficzny przeznaczony do ochrony kluczy, certyfikatów, poczty elektronicznej oraz generowania jednorazowych kodów uwierzytelniających.
Nitrokey Storage 2
Nitrokey Storage 2 łączy funkcje sprzętowego tokena kryptograficznego z szyfrowaną pamięcią masową. Rozwiązanie przeznaczone jest dla użytkowników, którzy oprócz zabezpieczenia kluczy kryptograficznych potrzebują przenosić poufne dane w postaci zaszyfrowanej.
Nitrokey HSM 2
Sprzętowy moduł bezpieczeństwa przeznaczony przede wszystkim dla administratorów, przedsiębiorstw oraz infrastruktury PKI/CA. Umożliwia sprzętową ochronę kluczy wykorzystywanych m.in. przez urzędy certyfikacji, serwery, systemy podpisu i aplikacje korzystające z PKCS#11.
Nitrokey Start
Podstawowy token kryptograficzny przeznaczony przede wszystkim do zastosowań OpenPGP, szyfrowania poczty i plików oraz ochrony kluczy SSH.
Oprogramowanie wymagane do działania
Wymagane oprogramowanie zależy od wybranego modelu oraz sposobu wykorzystania urządzenia.
Nitrokey 3
do standardowego uwierzytelniania FIDO2/WebAuthn nie jest wymagane specjalne oprogramowanie Nitrokey – wystarczy zgodny system operacyjny, przeglądarka lub aplikacja obsługująca FIDO2/WebAuthn,
do konfiguracji i zarządzania urządzeniem służy Nitrokey App 2,
alternatywnie dostępne jest narzędzie wiersza poleceń nitropy / pynitrokey,
przy wykorzystaniu OpenPGP wymagane może być oprogramowanie takie jak GnuPG,
do zastosowań smart card, S/MIME lub PIV wykorzystywane mogą być odpowiednie sterowniki i oprogramowanie zgodne z OpenSC/PKCS#11.
Nitrokey Passkey
do normalnego logowania FIDO2/WebAuthn nie jest wymagane dodatkowe oprogramowanie klienckie ani specjalny sterownik,
wymagany jest system, przeglądarka lub aplikacja obsługująca FIDO2/WebAuthn,
do zarządzania urządzeniem może być wykorzystywana Nitrokey App 2.
Nitrokey Pro 2 i Nitrokey Storage 2
do zarządzania urządzeniem wykorzystywana jest Nitrokey App 1,
dla OpenPGP: GnuPG lub zgodne oprogramowanie,
dla S/MIME/X.509: aplikacja korzystająca z odpowiedniego interfejsu, np. PKCS#11/OpenSC,
możliwa współpraca m.in. z Mozilla Thunderbird, Microsoft Outlook, SSH i VeraCrypt zależnie od zastosowania.
Nitrokey Start
podstawowym środowiskiem jest oprogramowanie obsługujące OpenPGP, w szczególności GnuPG,
w zależności od zastosowania mogą być wykorzystywane OpenSC, PKCS#11, SSH, Thunderbird lub inne zgodne aplikacje.
Nitrokey HSM 2
wymagane jest oprogramowanie korzystające z odpowiedniego interfejsu kryptograficznego,
obsługiwane są m.in. PKCS#11, OpenSC, CSP MiniDriver, JCE oraz API,
urządzenie może współpracować m.in. z XCA, EJBCA oraz aplikacjami korzystającymi z PKCS#11.
Kompatybilność systemowa
W zależności od modelu Nitrokey współpracuje z:
Microsoft Windows,
macOS,
Linux,
BSD,
Android – wybrane modele i funkcje,
iOS – wybrane modele i funkcje.
Rodzina Nitrokey wykorzystuje otwarte i powszechnie stosowane standardy kryptograficzne, dzięki czemu urządzenia mogą być integrowane zarówno z popularnymi usługami internetowymi, jak i z firmową infrastrukturą uwierzytelniania, PKI oraz systemami zarządzania certyfikatami.
Dane techniczne
| Producent | Nitrokey GmbH, Niemcy |
| Nitrokey 3 – specyfikacja techniczna | |
|---|---|
| standardy uwierzytelniania | WebAuthn, CTAP2/FIDO2, CTAP1/FIDO U2F 1.2, |
| obsługa passkeys, | |
| obsługa uwierzytelniania dwuskładnikowego 2FA, | |
| obsługa logowania bez hasła, | |
| HOTP zgodnie z RFC 4226, | |
| TOTP zgodnie z RFC 6238, | |
| OpenPGP Card, | |
| PIV, | |
| obsługa S/MIME i X.509, | |
| obsługa PKCS#11 i OpenSC, | |
| obsługa kluczy RSA 2048–4096 bit, | |
| obsługa kryptografii krzywych eliptycznych, | |
| obsługiwane m.in. NIST P-256, P-384, P-521, | |
| obsługa Curve25519 / Ed25519, | |
| obsługa krzywych Brainpool, | |
| AES-128 i AES-256, | |
| SHA-256, SHA-384 i SHA-512, | |
| sprzętowy generator liczb losowych TRNG, | |
| Secure Element z certyfikacją Common Criteria EAL6+, | |
| podpisywane aktualizacje firmware, | |
| fizyczny przycisk dotykowy, | |
| wielokolorowa dioda sygnalizacyjna LED, | |
| interfejs | USB-A lub USB-C zależnie od wersji, |
| komunikacja NFC | Nitrokey 3A NFC i Nitrokey 3C NFC, |
| obsługiwane systemy | Windows, macOS, Linux, BSD oraz w odpowiednim zakresie Android i iOS. |
| Nitrokey Passkey – specyfikacja techniczna | |
| WebAuthentication – WebAuthn, | |
| CTAP2 / FIDO2, | |
| CTAP1 / FIDO U2F 1.2, | |
| obsługa passkeys, | |
| uwierzytelnianie dwuskładnikowe 2FA, | |
| logowanie bez hasła, | |
| możliwość współpracy z nieograniczoną liczbą kont w trybach FIDO2/U2F, | |
| podpisywane firmware, | |
| fizyczny przycisk dotykowy, | |
| czterokolorowa dioda LED, | |
| interfejs USB-A, | |
| USB 2.1, | |
| wymiary | 17 × 14 × 6 mm, |
| masa | około 1,5 g, |
| systemy | Windows, macOS, Linux, BSD, Android, iOS, |
| zgodność | FCC, CE, RoHS, WEEE, OSHwA. |
| Nitrokey Pro 2 – specyfikacja techniczna | |
| bezpieczne przechowywanie 3 kluczy RSA 2048–4096 bit lub 3 kluczy ECC 256–521 bit, | |
| AES-128 i AES-256, | |
| NIST P-256, P-384 i P-521, | |
| Brainpool P256, P384 i P512, | |
| SHA-256, SHA-384, SHA-512, | |
| 3 × HOTP, | |
| 15 × TOTP, | |
| 1 × HOTP validation, | |
| sprzętowy menedżer haseł | 16 wpisów, |
| sprzętowy generator liczb losowych TRNG, | |
| karta kryptograficzna odporna na manipulację, | |
| OpenPGP Card 3.4, | |
| OpenPGP, | |
| S/MIME, | |
| X.509, | |
| PKCS#11, | |
| interfejs USB 2.0 Type-A, | |
| wymiary | 48 × 19 × 7 mm, |
| masa | około 6 g, |
| systemy | Windows, macOS, Linux, BSD. |
| Nitrokey Storage 2 – specyfikacja techniczna | |
| sprzętowo szyfrowana pamięć masowa, | |
| dostępne pojemności zależne od wariantu urządzenia; aktualnie producent oferuje m.in. wersję 64 GB, | |
| szyfrowanie pamięci | AES-256 CBC, |
| możliwość tworzenia ukrytych woluminów, | |
| 3 sloty kluczy kryptograficznych, | |
| RSA 2048–4096 bit, | |
| ECC 256–521 bit, | |
| NIST P-256, P-384, P-521, | |
| krzywe Brainpool, | |
| SHA-256, SHA-384, SHA-512, | |
| 3 × HOTP, | |
| 15 × TOTP, | |
| menedżer haseł | 16 wpisów, |
| sprzętowy generator liczb losowych TRNG, | |
| OpenPGP, | |
| S/MIME, | |
| X.509, | |
| PKCS#11, | |
| interfejs USB 2.0 Type-A, | |
| wymiary | 69 × 20 × 8 mm, |
| masa | około 11 g, |
| systemy | Windows, macOS, Linux, BSD. |
| Nitrokey HSM 2 – specyfikacja techniczna | |
| algorytmy | RSA, ECC, AES, |
| RSA | 1024–4096 bit, |
| ECC | 192–521 bit, |
| AES | 128–256 bit, |
| obsługa RSAES-OAEP, | |
| obsługa RSAES-PKCS1-v1_5, | |
| obsługa RSASSA-PSS, | |
| obsługa RSASSA-PKCS1-v1_5, | |
| ECDH i ECDSA, | |
| obsługa krzywych NIST i Brainpool, | |
| SHA-1, SHA-256, SHA-384, SHA-512, | |
| pamięć EEPROM | 76 KB, |
| do 55 kluczy RSA-2048, | |
| do 27 kluczy RSA-4096, | |
| do 55 kluczy ECC/AES-256 zależnie od rodzaju klucza, | |
| maksymalnie 65 536 obiektów danych, | |
| szyfrowane kopie zapasowe AES-256, | |
| sprzętowy generator liczb losowych, | |
| PKCS#11, | |
| X.509, | |
| S/MIME, | |
| CSP MiniDriver dla Windows, | |
| Java Cryptography Extension – JCE, | |
| OpenSC, | |
| współpraca m.in. z XCA i EJBCA, | |
| interfejs USB 1.1 Type-A, | |
| wymiary | 48 × 19 × 7 mm, |
| masa | około 6 g, |
| systemy | Windows, macOS, Linux, BSD. |
| Nitrokey Start – specyfikacja techniczna | |
| algorytmy RSA i ECC, | |
| RSA 2048 bit, | |
| obsługa RSA 4096 bit z ograniczoną wydajnością, | |
| ECC 256 bit, | |
| EdDSA, | |
| ECDSA, | |
| ECDH, | |
| Curve25519 / X25519, | |
| NIST P-256, | |
| secp256k1, | |
| OpenPGP Card, | |
| 3 klucze | deszyfrowanie, podpis oraz uwierzytelnianie, |
| sprzętowy generator liczb losowych TRNG, | |
| OpenPGP, | |
| S/MIME, | |
| X.509, | |
| PKCS#11, | |
| USB 1.1 Type-A, | |
| wymiary | 48 × 19 × 7 mm, |
| masa | około 5 g, |
| systemy | Windows, macOS, Linux, BSD. |