Dziękujemy, że nas odwiedziłeś! Sklep działa w trybie katalogu. Nie można jeszcze kupować online. Jeżeli interesuje Cię jakiś produkt to prosimy o kontakt. Do usłyszenia !

SoloKeys – otwarte sprzętowe klucze bezpieczeństwa FIDO2

SoloKeys to rodzina otwartoźródłowych sprzętowych kluczy bezpieczeństwa przeznaczonych do ochrony kont internetowych przed phishingiem, przejęciem konta oraz nieautoryzowanym dostępem.

Stan zapasów: Zapytaj o cenę i dostępność
Zapytaj o cenę i dostępność
Ten produkt jest obecnie niedostępny i nie można go kupić.

Opis

SoloKeys – otwarte sprzętowe klucze bezpieczeństwa FIDO2

SoloKeys to rodzina otwartoźródłowych sprzętowych kluczy bezpieczeństwa przeznaczonych do ochrony kont internetowych przed phishingiem, przejęciem konta oraz nieautoryzowanym dostępem. Klucze SoloKeys wykorzystują standardy FIDO2, WebAuthn oraz FIDO U2F, umożliwiając zarówno uwierzytelnianie dwuskładnikowe 2FA, jak i logowanie bez hasła z wykorzystaniem passkeys.

Podstawową rodziną produktów jest Solo 2, dostępna ze złączem USB-A lub USB-C oraz – w modelach Solo 2+ – dodatkowo z komunikacją NFC. Dzięki NFC klucz może być wykorzystywany do uwierzytelniania również na kompatybilnych urządzeniach mobilnych.

SoloKeys wyróżnia się całkowicie otwartą architekturą. Konstrukcja sprzętu, firmware oraz narzędzia programowe są dostępne jako Open Source, co pozwala na ich analizę, audyt oraz niezależną weryfikację. Firmware Solo 2 został zbudowany z wykorzystaniem otwartego frameworka kryptograficznego Trussed®.

Klucze przeznaczone dla zwykłych użytkowników i przedsiębiorstw oferowane są jako Solo 2 Secure. Wersje Solo 2 Hacker wykorzystują tę samą platformę sprzętową, ale pozwalają użytkownikowi instalować własny firmware i są przeznaczone przede wszystkim dla programistów, badaczy bezpieczeństwa i twórców rozwiązań sprzętowych.

Najważniejsze zastosowania

uwierzytelnianie dwuskładnikowe 2FA,
uwierzytelnianie wieloskładnikowe MFA,
logowanie bez hasła,
passkeys,
ochrona kont przed phishingiem,
ochrona przed przejęciem konta,
FIDO2,
WebAuthn,
FIDO U2F,
CTAP2,
uwierzytelnianie użytkownika poprzez fizyczne potwierdzenie na kluczu,
zabezpieczenie kont Google,
zabezpieczenie kont Microsoft,
zabezpieczenie GitHub,
zabezpieczenie Dropbox,
zabezpieczenie Salesforce,
zabezpieczenie Facebook,
zabezpieczenie innych usług obsługujących FIDO2, WebAuthn lub U2F,
PIV – Personal Identity Verification,
OpenPGP,
OATH HOTP/TOTP,
ochrona kluczy SSH,
podpisywanie Git,
zastosowania kryptograficzne wykorzystujące klucze przechowywane sprzętowo.

Modele i warianty

Solo 2 USB-A Security Key


Standardowy klucz bezpieczeństwa Solo 2 dla komputerów wyposażonych w port USB-A.
złącze USB-A,
FIDO2,
WebAuthn,
FIDO U2F,
passkeys,
2FA,
brak NFC,
wersja Secure,
zablokowany firmware,
przeznaczenie: użytkownicy indywidualni i przedsiębiorstwa.

Solo 2C Security Key

Wersja Solo 2 przeznaczona dla urządzeń wyposażonych w nowoczesny port USB-C.
złącze USB-C,
FIDO2,
WebAuthn,
FIDO U2F,
passkeys,
2FA,
brak NFC,
wersja Secure,
zablokowany firmware,
przeznaczenie: użytkownicy indywidualni i przedsiębiorstwa.

Solo 2A+ NFC Security Key

Klucz bezpieczeństwa Solo 2 wykorzystujący USB-A oraz dodatkowo komunikację NFC.
złącze USB-A,
NFC,
FIDO2,
WebAuthn,
FIDO U2F,
passkeys,
2FA,
możliwość uwierzytelniania na kompatybilnych urządzeniach mobilnych przez NFC,
wersja Secure,
zablokowany firmware.

Solo 2C+ NFC Security Key

Wersja łącząca nowoczesne złącze USB-C z komunikacją NFC.
złącze USB-C,
NFC,
FIDO2,
WebAuthn,
FIDO U2F,
passkeys,
2FA,
możliwość uwierzytelniania urządzeń mobilnych przez NFC,
wersja Secure,
zablokowany firmware.

Warianty Solo 2 Hacker

Rodzina Solo 2 Hacker jest przeznaczona dla programistów, badaczy bezpieczeństwa i użytkowników rozwijających własny firmware.
Dostępne są:
Solo 2 USB-A Hacker,
Solo 2 USB-C Hacker,
Solo 2A+ NFC Hacker,
Solo 2C+ NFC Hacker,
wybrane wersje Limited Edition.

Klucze Hacker mogą działać jak standardowy klucz FIDO2, ale w przeciwieństwie do Solo 2 Secure pozwalają użytkownikowi instalować własny firmware.

Solo 2 Hacker – cechy charakterystyczne

ta sama podstawowa platforma sprzętowa Solo 2,
FIDO2,
WebAuthn,
FIDO U2F,
passkeys,
możliwość instalacji własnego firmware,
możliwość uruchamiania niepodpisanego firmware,
otwarty bootloader / środowisko deweloperskie,
przeznaczenie dla programistów i badaczy bezpieczeństwa,
możliwość eksperymentowania z frameworkiem Trussed®,
możliwość tworzenia własnych aplikacji FIDO2,
pełny dostęp do kodu źródłowego firmware,
brak gwarancji Secure Boot charakterystycznej dla wersji Secure,
brak attestation SoloKeys właściwego dla produkcyjnych modeli Secure.

Wersje Hacker nie są zalecane jako podstawowy wybór do standardowych wdrożeń korporacyjnych, w których wymagane jest potwierdzenie autentyczności urządzenia i kontrola uruchamianego firmware. Do takich zastosowań właściwym wariantem jest Solo 2 Secure.

Oprogramowanie wymagane do działania

Podstawowe użytkowanie FIDO2 / WebAuthn

Do standardowego korzystania z Solo 2 nie jest wymagane instalowanie dodatkowego oprogramowania ani sterowników.
Wymagane jest:
urządzenie wyposażone w kompatybilny port USB lub NFC,
system operacyjny obsługujący FIDO2/WebAuthn,
przeglądarka internetowa lub aplikacja obsługująca FIDO2/WebAuthn,
konto lub usługa pozwalająca zarejestrować sprzętowy klucz bezpieczeństwa.

Po podłączeniu urządzenia użytkownik rejestruje klucz bezpośrednio w ustawieniach bezpieczeństwa wybranej usługi.

Obsługiwane systemy
Microsoft Windows,
Apple macOS,
Linux,
ChromeOS,
Android,
xBSD,
iOS – dla kompatybilnych funkcji NFC w modelach Solo 2+.

Obsługiwane przeglądarki
Google Chrome,
Microsoft Edge,
Mozilla Firefox,
Apple Safari,
Brave.

Zarządzanie zaawansowane – solo2-cli

Do zaawansowanego zarządzania urządzeniem producent udostępnia narzędzie:

solo2-cli

Jest to narzędzie CLI – Command Line Interface, czyli program obsługiwany z poziomu wiersza poleceń.
Umożliwia m.in.:
identyfikację podłączonego klucza,
sprawdzenie wersji firmware,
aktualizację firmware,
zarządzanie PIN-em,
reset urządzenia,
zarządzanie funkcjami FIDO,
konfigurację PIV,
konfigurację OpenPGP,
obsługę funkcji OATH,
konfigurację wybranych parametrów urządzenia.

Do zwykłego uwierzytelniania FIDO2/WebAuthn instalowanie solo2-cli nie jest wymagane.

Solo 2 GUI

Producent rozwija również graficzną aplikację Solo 2 GUI przeznaczoną do prostszego zarządzania kluczem.
Według aktualnych informacji producenta aplikacja jest nadal w fazie rozwoju/UAT i nie powinna być obecnie przedstawiana jako standardowo wymagane lub finalne oprogramowanie produktu.
Planowane funkcje Solo 2 GUI obejmują:
aktualizację firmware,
zarządzanie passkeys,
zarządzanie PIV,
zarządzanie OpenPGP,
konfigurację PIN,
ustawienia urządzenia.

Open Source

Solo 2 jest platformą w pełni otwartą:
hardware: Open Source Hardware,
firmware: Open Source,
narzędzia programowe: Open Source,
schematy elektroniczne dostępne publicznie,
licencja sprzętu: CERN-OHL-S,
licencja oprogramowania: Apache License 2.0 / MIT,
licencja dokumentacji: CC BY-SA 4.0.

Otwartość konstrukcji umożliwia niezależną analizę kodu, firmware i schematów sprzętowych oraz jest jednym z podstawowych wyróżników SoloKeys na tle zamkniętych sprzętowych kluczy bezpieczeństwa.

Dane techniczne

Marka/producent SoloKeys, USA
Miejsce produkcji urządzeń Europa
Typ produktu sprzętowy klucz bezpieczeństwa / sprzętowy token uwierzytelniający
Architektura Open Source Hardware + Open Source Firmware
Solo 2 – specyfikacja techniczna
typ urządzenia sprzętowy klucz bezpieczeństwa,
standard uwierzytelniania FIDO2,
obsługa WebAuthn – Web Authentication,
obsługa CTAP2,
obsługa FIDO U2F / CTAP1,
obsługa passkeys,
uwierzytelnianie dwuskładnikowe 2FA,
możliwość logowania bez hasła,
obsługa OATH,
obsługa HOTP,
obsługa TOTP,
obsługa PIV,
obsługa OpenPGP,
algorytmy FIDO2 ES256 / ECDSA P-256 oraz EdDSA / Ed25519,
obsługa rozszerzenia FIDO2 hmac-secret,
pojemność około 100 zapisanych passkeys,
procesor NXP LPC55S69,
architektura procesora ARM Cortex-M33,
firmware Trussed® / SoloKeys Open Source Firmware,
fizyczne potwierdzenie operacji pojemnościowy sensor dotykowy,
sensor dotykowy trzy punkty kontaktowe,
interfejs przewodowy USB-A lub USB-C zależnie od modelu,
interfejs bezprzewodowy NFC w wersjach Solo 2+,
możliwość aktualizacji firmware,
otwartoźródłowy hardware,
otwartoźródłowy firmware,
otwartoźródłowe narzędzia zarządzające,
brak konieczności instalowania sterowników do podstawowego działania,
kompatybilność z Windows,
kompatybilność z macOS,
kompatybilność z Linux,
kompatybilność z ChromeOS,
kompatybilność z Android,
kompatybilność z systemami xBSD,
obsługa urządzeń iOS poprzez NFC w modelach Solo 2+ i kompatybilnych aplikacjach,
kompatybilne przeglądarki Google Chrome, Microsoft Edge, Mozilla Firefox, Safari, Brave.
Bezpieczeństwo Solo 2 Secure
firmware urządzenia jest zablokowany przed instalowaniem nieautoryzowanego kodu,
urządzenie uruchamia wyłącznie firmware podpisany przez SoloKeys,
Secure Boot,
zablokowany dostęp debugowania,
certyfikat attestation SoloKeys,
klucze prywatne przechowywane w urządzeniu nie mogą być eksportowane lub kopiowane,
operacje wymagające obecności użytkownika są zatwierdzane dotknięciem urządzenia,
możliwość zabezpieczenia operacji dodatkowym kodem PIN,
możliwość aktualizacji podpisanego firmware.

Podobne produkty