Swissbit iShield Key 2 Series – sprzętowy klucz bezpieczeństwa FIDO2 / NFC
Swissbit iShield Key 2 Series to druga generacja profesjonalnych sprzętowych kluczy uwierzytelniających przeznaczonych do ochrony kont użytkowników, systemów firmowych, aplikacji, usług chmurowych oraz – w wybranych wariantach – również kontroli dostępu fi
Opis
Swissbit iShield Key 2 Series – sprzętowy klucz bezpieczeństwa FIDO2 / NFC
Swissbit iShield Key 2 Series to druga generacja profesjonalnych sprzętowych kluczy uwierzytelniających przeznaczonych do ochrony kont użytkowników, systemów firmowych, aplikacji, usług chmurowych oraz – w wybranych wariantach – również kontroli dostępu fizycznego.
Urządzenie obsługuje najnowszy standard FIDO2 / CTAP 2.1 oraz WebAuthn, umożliwiając bezpieczne logowanie bez hasła (passwordless) oraz realizację odpornego na phishing uwierzytelniania wieloskładnikowego MFA (Multi-Factor Authentication). Wszystkie modele wyposażone są w interfejs USB-A lub USB-C oraz komunikację bezprzewodową NFC.
iShield Key 2 może przechowywać do 300 passkeys, czyli kluczy dostępu wykorzystywanych przez nowoczesne systemy uwierzytelniania bezhasłowego. Fizyczne potwierdzenie operacji odbywa się poprzez dotknięcie sensora znajdującego się na urządzeniu. W przypadku urządzeń mobilnych możliwe jest uwierzytelnienie poprzez zbliżenie klucza do czytnika NFC.
Rozszerzony iShield Key 2 Pro obsługuje dodatkowo mechanizmy HOTP, TOTP, przechowywanie haseł statycznych oraz funkcje karty inteligentnej PIV (Personal Identity Verification). Dzięki temu jeden fizyczny token może być wykorzystywany między innymi do logowania do systemów, VPN, Active Directory, uwierzytelniania certyfikatowego, szyfrowania oraz podpisu cyfrowego.
Wybrane wersje iShield Key 2 mogą dodatkowo integrować uwierzytelnianie cyfrowe z systemem fizycznej kontroli dostępu dzięki obsłudze MIFARE DESFire EV3, HID Seos oraz LEGIC advant/neon. Dostępne są również warianty zgodne z FIPS 140-3 Level 3 oraz modele obsługujące Enterprise Attestation, przeznaczone przede wszystkim dla organizacji, administracji publicznej i środowisk o podwyższonych wymaganiach bezpieczeństwa.
Urządzenia iShield Key 2 są odporne na wodę i pył zgodnie z klasą IP68, mają wytrzymałą konstrukcję, wielokolorową diodę LED oraz otwór pozwalający na zamocowanie klucza do smyczy lub breloka.
Najważniejsze cechy
sprzętowy klucz uwierzytelniający FIDO2
FIDO2 / CTAP 2.1
WebAuthn
FIDO U2F / CTAP1
uwierzytelnianie odporne na phishing
obsługa logowania bezhasłowego – passwordless
obsługa MFA – Multi-Factor Authentication
przechowywanie do 300 passkeys
interfejs USB-A lub USB-C
NFC we wszystkich wariantach
fizyczne potwierdzanie operacji przez sensor dotykowy
uwierzytelnianie NFC typu tap-and-go
możliwość zdalnej aktualizacji firmware i aplikacji urządzenia
kompatybilność z systemami Windows, macOS, Linux, ChromeOS, Android, iOS i iPadOS
kompatybilność z popularnymi usługami obsługującymi FIDO2/WebAuthn, m.in. Microsoft, Google, Amazon/AWS i Salesforce
odporna konstrukcja
klasa ochrony IP68
wielokolorowa dioda RGB
możliwość integracji uwierzytelniania cyfrowego i fizycznej kontroli dostępu
opcjonalna obsługa MIFARE DESFire EV3
opcjonalna obsługa HID Seos
opcjonalna obsługa LEGIC advant/neon
opcjonalny FIPS 140-3 Level 3
opcjonalny Enterprise Attestation.
iShield Key 2 Pro – funkcje dodatkowe
Wariant iShield Key 2 Pro oferuje dodatkowe mechanizmy uwierzytelniania i kryptografii:
HOTP – HMAC-based One-Time Password
TOTP – Time-based One-Time Password
hasła statyczne
do 42 konfigurowalnych slotów HOTP / TOTP / Password
możliwość przypisania dwóch funkcji do krótkiego i długiego dotknięcia sensora
PIV – Personal Identity Verification
obsługa smart card
kompatybilność z OpenSC
uwierzytelnianie certyfikatami X.509
możliwość wykorzystania do logowania do środowiska Windows / Active Directory
możliwość zastosowania w rozwiązaniach wykorzystujących BitLocker i uwierzytelnianie certyfikatowe.
Modele i warianty
Podstawą rodziny są dwa modele funkcjonalne:
iShield Key 2 FIDO2 – FIDO2 / CTAP 2.1, WebAuthn i U2F
iShield Key 2 Pro – FIDO2 oraz dodatkowo HOTP, TOTP, hasła statyczne i PIV.
Każdy z podstawowych modeli występuje w wersjach:
USB-A + NFC
USB-C + NFC.
Dostępne są ponadto warianty funkcjonalne:
iShield Key 2 FIDO2
iShield Key 2 Pro
iShield Key 2 FIDO2 MIFARE
iShield Key 2 Pro MIFARE
iShield Key 2 FIDO2 FIPS
iShield Key 2 Pro FIPS
warianty HID Seos
warianty LEGIC advant/neon
warianty Enterprise Attestation
warianty łączące FIPS z HID Seos lub LEGIC
wersje Enterprise dostępne również w różnych konfiguracjach funkcjonalnych.
MIFARE DESFire EV3 umożliwia wykorzystanie tego samego urządzenia jako tokenu cyfrowego i identyfikatora w systemach fizycznej kontroli dostępu. Analogiczne zastosowania umożliwiają wybrane warianty HID Seos i LEGIC.
Oprogramowanie
Do standardowego uwierzytelniania FIDO2/WebAuthn nie jest wymagane stale działające dedykowane oprogramowanie Swissbit. Klucz współpracuje z systemem operacyjnym, przeglądarką lub aplikacją obsługującą standard FIDO2/WebAuthn.
Do konfiguracji i zarządzania urządzeniem producent udostępnia bezpłatne:
Swissbit iShield Key Manager – iKM
iShield Key Manager CLI – iKMcli, czyli narzędzie wiersza poleceń.
Dla urządzeń iShield Key 2 wymagany jest iShield Key Manager / iKMcli w wersji 1.7.4 lub nowszej.
iShield Key Manager dostępny jest dla:
Windows
macOS
Linux.
Program umożliwia m.in.:
konfigurację funkcji FIDO2
ustawienie i zmianę PIN
zarządzanie zapisanymi passkeys
konfigurację HOTP
konfigurację TOTP
konfigurację haseł statycznych
zarządzanie funkcjami PIV
sprawdzanie numeru seryjnego
sprawdzanie wersji firmware urządzenia.
W przypadku funkcji PIV oraz niektórych scenariuszy smart-card mogą być wymagane dodatkowe komponenty, np. OpenSC Minidriver / iShield PIV Module, zależnie od systemu operacyjnego i sposobu wykorzystania.
Dane techniczne
| Producent i kraj pochodzenia | |
|---|---|
| Producent | Swissbit AG |
| Siedziba producenta | Bronschhofen, Szwajcaria |
| Kraj produkcji iShield Key 2 | Niemcy |
| Miejsce produkcji Swissbit | Berlin, Niemcy |
| Made in Germany. | |
| Specyfikacja techniczna | |
| typ urządzenia | sprzętowy token uwierzytelniający / hardware security key |
| generacja | iShield Key 2 |
| interfejs przewodowy | USB 2.0 |
| złącze | USB-A lub USB-C, zależnie od modelu |
| interfejs bezprzewodowy | NFC |
| standard uwierzytelniania | FIDO2 |
| protokół | CTAP 2.1 |
| kompatybilność wsteczna | FIDO U2F / CTAP1 |
| obsługa WebAuthn | tak |
| liczba przechowywanych passkeys | do 300 |
| funkcja obecności użytkownika | sensor dotykowy |
| uwierzytelnianie mobilne | NFC |
| urządzenie typu | FIDO2 HID Device / CCID Smartcard, zależnie od funkcji |
| kontroler bezpieczeństwa | NXP P71D600 |
| system układu | JCOP 4.5 |
| pamięć Flash | 600 KB |
| RSA | 2048 / 3072 / 4096 bit |
| ECDSA | 224 / 256 / 384 / 512 bit |
| AES | 128 / 192 / 256 bit |
| HMAC | SHA-1, SHA-256, SHA-384, SHA-512 |
| kolor obudowy | czarny, RAL 9005 |
| sygnalizacja | wielokolorowa dioda RGB z obustronnym podświetleniem |
| stopień ochrony | IP68 |
| temperatura pracy | od -25°C do +70°C |
| temperatura przechowywania | od -25°C do +85°C |
| napięcie zasilania USB | 5 V ±10% |
| pobór prądu podczas inicjalizacji | ok. 30 mA |
| pobór prądu w stanie bezczynności | ok. 19,5 mA |
| masa | ok. 5 g |
| szerokość | 16 mm |
| grubość | maks. 5,2 mm |
| MTBF przy 25°C | ponad 4 000 000 godzin |
| zgodność regulacyjna obejmuje m.in. | CE, FCC, UKCA, RoHS, REACH, WEEE oraz TAA |
| testy środowiskowe i odpornościowe obejmują m.in. MIL-STD-810H oraz wybrane normy IEC i JESD. | |
| Obsługiwane systemy operacyjne | |
| Windows 10 | |
| Windows 11 | |
| macOS | |
| Linux | |
| ChromeOS | |
| Android | |
| iOS | |
| iPadOS. | |
| Obsługiwane przeglądarki | |
| Google Chrome | |
| Microsoft Edge | |
| Mozilla Firefox | |
| Apple Safari. | |