Dziękujemy, że nas odwiedziłeś! Sklep działa w trybie katalogu. Nie można jeszcze kupować online. Jeżeli interesuje Cię jakiś produkt to prosimy o kontakt. Do usłyszenia !

Nitrokey – sprzętowe klucze bezpieczeństwa i uwierzytelniania

Nitrokey to rodzina sprzętowych kluczy bezpieczeństwa przeznaczonych do ochrony kont użytkowników, kluczy kryptograficznych, poczty elektronicznej, plików, dostępu do systemów oraz infrastruktury PKI.

Stan zapasów: Zapytaj o cenę i dostępność
Zapytaj o cenę i dostępność
Ten produkt jest obecnie niedostępny i nie można go kupić.

Opis

Nitrokey – sprzętowe klucze bezpieczeństwa i uwierzytelniania

Nitrokey to rodzina sprzętowych kluczy bezpieczeństwa przeznaczonych do ochrony kont użytkowników, kluczy kryptograficznych, poczty elektronicznej, plików, dostępu do systemów oraz infrastruktury PKI. W zależności od wybranego modelu urządzenia Nitrokey mogą służyć m.in. do uwierzytelniania dwuskładnikowego 2FA, logowania bez hasła przy użyciu FIDO2/WebAuthn i passkeys, przechowywania kluczy OpenPGP, obsługi S/MIME i PIV, generowania haseł jednorazowych OTP, ochrony kluczy SSH oraz bezpiecznego przechowywania zaszyfrowanych danych.

Klucze kryptograficzne są przechowywane w urządzeniu sprzętowym, dzięki czemu nie muszą być zapisywane bezpośrednio na komputerze użytkownika. W wybranych modelach Nitrokey zastosowano zabezpieczony element kryptograficzny Secure Element certyfikowany na poziomie Common Criteria EAL6+.

Istotną cechą produktów Nitrokey jest otwarta architektura. Producent udostępnia kod źródłowy wielu elementów sprzętu, firmware'u, bibliotek i narzędzi, umożliwiając ich niezależną analizę oraz integrację z systemami firmowymi.

Najważniejsze zastosowania


uwierzytelnianie dwuskładnikowe 2FA,
logowanie bez hasła,
FIDO2 i WebAuthn,
passkeys,
FIDO U2F,
ochrona kont przed phishingiem,
przechowywanie kluczy kryptograficznych,
szyfrowanie i podpisywanie wiadomości e-mail,
OpenPGP / GnuPG,
S/MIME i X.509,
ochrona kluczy SSH,
przechowywanie certyfikatów użytkowników,
PIV – Personal Identity Verification w Nitrokey 3,
generowanie haseł jednorazowych HOTP i TOTP w wybranych modelach,
sprzętowy menedżer haseł w wybranych modelach,
PKCS#11 i integracja z aplikacjami kryptograficznymi,
ochrona kluczy infrastruktury PKI i CA przy użyciu Nitrokey HSM 2,
sprzętowo szyfrowana pamięć danych w Nitrokey Storage 2.

Modele i warianty Nitrokey

Nitrokey 3

Najbardziej uniwersalna rodzina Nitrokey, łącząca nowoczesne uwierzytelnianie FIDO2/WebAuthn z funkcjami karty kryptograficznej, OpenPGP, PIV, OTP oraz sprzętowego przechowywania kluczy.

Dostępne warianty:

Nitrokey 3A Mini – USB-A, kompaktowa obudowa,
Nitrokey 3A NFC – USB-A + NFC,
Nitrokey 3C NFC – USB-C + NFC,
Nitrokey 3A – USB-A, wersja bez NFC,
Nitrokey 3C – USB-C, wersja bez NFC,
Nitrokey 3A NFC Hacker – wariant przeznaczony przede wszystkim dla programistów i prac rozwojowych.

Nitrokey Passkey

Kompaktowy klucz przeznaczony przede wszystkim do ochrony kont internetowych za pomocą nowoczesnych standardów FIDO2/WebAuthn.
Stanowi prostszą alternatywę dla Nitrokey 3 dla użytkowników, którzy potrzebują przede wszystkim bezpiecznego uwierzytelniania, a nie funkcji OpenPGP, OTP, PIV czy rozbudowanego przechowywania kluczy kryptograficznych.

Nitrokey Pro 2

Sprzętowy token kryptograficzny przeznaczony do ochrony kluczy, certyfikatów, poczty elektronicznej oraz generowania jednorazowych kodów uwierzytelniających.

Nitrokey Storage 2

Nitrokey Storage 2 łączy funkcje sprzętowego tokena kryptograficznego z szyfrowaną pamięcią masową. Rozwiązanie przeznaczone jest dla użytkowników, którzy oprócz zabezpieczenia kluczy kryptograficznych potrzebują przenosić poufne dane w postaci zaszyfrowanej.

Nitrokey HSM 2

Sprzętowy moduł bezpieczeństwa przeznaczony przede wszystkim dla administratorów, przedsiębiorstw oraz infrastruktury PKI/CA. Umożliwia sprzętową ochronę kluczy wykorzystywanych m.in. przez urzędy certyfikacji, serwery, systemy podpisu i aplikacje korzystające z PKCS#11.

Nitrokey Start

Podstawowy token kryptograficzny przeznaczony przede wszystkim do zastosowań OpenPGP, szyfrowania poczty i plików oraz ochrony kluczy SSH.

Oprogramowanie wymagane do działania

Wymagane oprogramowanie zależy od wybranego modelu oraz sposobu wykorzystania urządzenia.

Nitrokey 3

do standardowego uwierzytelniania FIDO2/WebAuthn nie jest wymagane specjalne oprogramowanie Nitrokey – wystarczy zgodny system operacyjny, przeglądarka lub aplikacja obsługująca FIDO2/WebAuthn,
do konfiguracji i zarządzania urządzeniem służy Nitrokey App 2,
alternatywnie dostępne jest narzędzie wiersza poleceń nitropy / pynitrokey,
przy wykorzystaniu OpenPGP wymagane może być oprogramowanie takie jak GnuPG,
do zastosowań smart card, S/MIME lub PIV wykorzystywane mogą być odpowiednie sterowniki i oprogramowanie zgodne z OpenSC/PKCS#11.

Nitrokey Passkey

do normalnego logowania FIDO2/WebAuthn nie jest wymagane dodatkowe oprogramowanie klienckie ani specjalny sterownik,
wymagany jest system, przeglądarka lub aplikacja obsługująca FIDO2/WebAuthn,
do zarządzania urządzeniem może być wykorzystywana Nitrokey App 2.

Nitrokey Pro 2 i Nitrokey Storage 2

do zarządzania urządzeniem wykorzystywana jest Nitrokey App 1,
dla OpenPGP: GnuPG lub zgodne oprogramowanie,
dla S/MIME/X.509: aplikacja korzystająca z odpowiedniego interfejsu, np. PKCS#11/OpenSC,
możliwa współpraca m.in. z Mozilla Thunderbird, Microsoft Outlook, SSH i VeraCrypt zależnie od zastosowania.

Nitrokey Start

podstawowym środowiskiem jest oprogramowanie obsługujące OpenPGP, w szczególności GnuPG,
w zależności od zastosowania mogą być wykorzystywane OpenSC, PKCS#11, SSH, Thunderbird lub inne zgodne aplikacje.

Nitrokey HSM 2

wymagane jest oprogramowanie korzystające z odpowiedniego interfejsu kryptograficznego,
obsługiwane są m.in. PKCS#11, OpenSC, CSP MiniDriver, JCE oraz API,
urządzenie może współpracować m.in. z XCA, EJBCA oraz aplikacjami korzystającymi z PKCS#11.

Kompatybilność systemowa

W zależności od modelu Nitrokey współpracuje z:
Microsoft Windows,
macOS,
Linux,
BSD,
Android – wybrane modele i funkcje,
iOS – wybrane modele i funkcje.

Rodzina Nitrokey wykorzystuje otwarte i powszechnie stosowane standardy kryptograficzne, dzięki czemu urządzenia mogą być integrowane zarówno z popularnymi usługami internetowymi, jak i z firmową infrastrukturą uwierzytelniania, PKI oraz systemami zarządzania certyfikatami.

Dane techniczne

Producent Nitrokey GmbH, Niemcy
Nitrokey 3 – specyfikacja techniczna
standardy uwierzytelniania WebAuthn, CTAP2/FIDO2, CTAP1/FIDO U2F 1.2,
obsługa passkeys,
obsługa uwierzytelniania dwuskładnikowego 2FA,
obsługa logowania bez hasła,
HOTP zgodnie z RFC 4226,
TOTP zgodnie z RFC 6238,
OpenPGP Card,
PIV,
obsługa S/MIME i X.509,
obsługa PKCS#11 i OpenSC,
obsługa kluczy RSA 2048–4096 bit,
obsługa kryptografii krzywych eliptycznych,
obsługiwane m.in. NIST P-256, P-384, P-521,
obsługa Curve25519 / Ed25519,
obsługa krzywych Brainpool,
AES-128 i AES-256,
SHA-256, SHA-384 i SHA-512,
sprzętowy generator liczb losowych TRNG,
Secure Element z certyfikacją Common Criteria EAL6+,
podpisywane aktualizacje firmware,
fizyczny przycisk dotykowy,
wielokolorowa dioda sygnalizacyjna LED,
interfejs USB-A lub USB-C zależnie od wersji,
komunikacja NFC Nitrokey 3A NFC i Nitrokey 3C NFC,
obsługiwane systemy Windows, macOS, Linux, BSD oraz w odpowiednim zakresie Android i iOS.
Nitrokey Passkey – specyfikacja techniczna
WebAuthentication – WebAuthn,
CTAP2 / FIDO2,
CTAP1 / FIDO U2F 1.2,
obsługa passkeys,
uwierzytelnianie dwuskładnikowe 2FA,
logowanie bez hasła,
możliwość współpracy z nieograniczoną liczbą kont w trybach FIDO2/U2F,
podpisywane firmware,
fizyczny przycisk dotykowy,
czterokolorowa dioda LED,
interfejs USB-A,
USB 2.1,
wymiary 17 × 14 × 6 mm,
masa około 1,5 g,
systemy Windows, macOS, Linux, BSD, Android, iOS,
zgodność FCC, CE, RoHS, WEEE, OSHwA.
Nitrokey Pro 2 – specyfikacja techniczna
bezpieczne przechowywanie 3 kluczy RSA 2048–4096 bit lub 3 kluczy ECC 256–521 bit,
AES-128 i AES-256,
NIST P-256, P-384 i P-521,
Brainpool P256, P384 i P512,
SHA-256, SHA-384, SHA-512,
3 × HOTP,
15 × TOTP,
1 × HOTP validation,
sprzętowy menedżer haseł 16 wpisów,
sprzętowy generator liczb losowych TRNG,
karta kryptograficzna odporna na manipulację,
OpenPGP Card 3.4,
OpenPGP,
S/MIME,
X.509,
PKCS#11,
interfejs USB 2.0 Type-A,
wymiary 48 × 19 × 7 mm,
masa około 6 g,
systemy Windows, macOS, Linux, BSD.
Nitrokey Storage 2 – specyfikacja techniczna
sprzętowo szyfrowana pamięć masowa,
dostępne pojemności zależne od wariantu urządzenia; aktualnie producent oferuje m.in. wersję 64 GB,
szyfrowanie pamięci AES-256 CBC,
możliwość tworzenia ukrytych woluminów,
3 sloty kluczy kryptograficznych,
RSA 2048–4096 bit,
ECC 256–521 bit,
NIST P-256, P-384, P-521,
krzywe Brainpool,
SHA-256, SHA-384, SHA-512,
3 × HOTP,
15 × TOTP,
menedżer haseł 16 wpisów,
sprzętowy generator liczb losowych TRNG,
OpenPGP,
S/MIME,
X.509,
PKCS#11,
interfejs USB 2.0 Type-A,
wymiary 69 × 20 × 8 mm,
masa około 11 g,
systemy Windows, macOS, Linux, BSD.
Nitrokey HSM 2 – specyfikacja techniczna
algorytmy RSA, ECC, AES,
RSA 1024–4096 bit,
ECC 192–521 bit,
AES 128–256 bit,
obsługa RSAES-OAEP,
obsługa RSAES-PKCS1-v1_5,
obsługa RSASSA-PSS,
obsługa RSASSA-PKCS1-v1_5,
ECDH i ECDSA,
obsługa krzywych NIST i Brainpool,
SHA-1, SHA-256, SHA-384, SHA-512,
pamięć EEPROM 76 KB,
do 55 kluczy RSA-2048,
do 27 kluczy RSA-4096,
do 55 kluczy ECC/AES-256 zależnie od rodzaju klucza,
maksymalnie 65 536 obiektów danych,
szyfrowane kopie zapasowe AES-256,
sprzętowy generator liczb losowych,
PKCS#11,
X.509,
S/MIME,
CSP MiniDriver dla Windows,
Java Cryptography Extension – JCE,
OpenSC,
współpraca m.in. z XCA i EJBCA,
interfejs USB 1.1 Type-A,
wymiary 48 × 19 × 7 mm,
masa około 6 g,
systemy Windows, macOS, Linux, BSD.
Nitrokey Start – specyfikacja techniczna
algorytmy RSA i ECC,
RSA 2048 bit,
obsługa RSA 4096 bit z ograniczoną wydajnością,
ECC 256 bit,
EdDSA,
ECDSA,
ECDH,
Curve25519 / X25519,
NIST P-256,
secp256k1,
OpenPGP Card,
3 klucze deszyfrowanie, podpis oraz uwierzytelnianie,
sprzętowy generator liczb losowych TRNG,
OpenPGP,
S/MIME,
X.509,
PKCS#11,
USB 1.1 Type-A,
wymiary 48 × 19 × 7 mm,
masa około 5 g,
systemy Windows, macOS, Linux, BSD.

Podobne produkty