Thales SafeNet eToken FIDO – sprzętowy klucz bezpieczeństwa FIDO2
Thales SafeNet eToken FIDO to sprzętowy klucz uwierzytelniający przeznaczony do zabezpieczania dostępu do aplikacji, usług chmurowych i środowisk firmowych z wykorzystaniem standardów FIDO2 oraz FIDO U2F.
Stan zapasów: Zapytaj o cenę i dostępność
Zapytaj o cenę i dostępność
Ten produkt jest obecnie niedostępny i nie można go kupić.
Opis
Thales SafeNet eToken FIDO – sprzętowy klucz bezpieczeństwa FIDO2
Thales SafeNet eToken FIDO to sprzętowy klucz uwierzytelniający przeznaczony do zabezpieczania dostępu do aplikacji, usług chmurowych i środowisk firmowych z wykorzystaniem standardów FIDO2 oraz FIDO U2F. Rozwiązanie umożliwia wdrożenie uwierzytelniania odpornego na phishing oraz ograniczenie lub całkowite wyeliminowanie tradycyjnych haseł. FIDO Alliance klasyfikuje SafeNet eToken FIDO jako certyfikowany produkt FIDO2.
Klucz wykorzystuje kryptografię klucza publicznego. Prywatne dane uwierzytelniające pozostają chronione w urządzeniu i nie są przesyłane do serwisu, w którym użytkownik się loguje. Potwierdzenie logowania może wymagać fizycznego dotknięcia klucza oraz — w zależności od konfiguracji FIDO2 — podania kodu PIN. Dzięki powiązaniu poświadczenia z konkretną usługą mechanizm FIDO2 zapewnia ochronę przed typowymi atakami phishingowymi i przechwytywaniem danych logowania.
SafeNet eToken FIDO jest przeznaczony przede wszystkim dla organizacji wdrażających passwordless authentication, MFA oraz sprzętowe zabezpieczenie kont pracowników. Aktualna dokumentacja Thales obejmuje wersje USB-A i USB-C, a w szerszej rodzinie eToken FIDO dostępne są również odmiany z NFC.
Dostępne warianty
Oprogramowanie wymagane do działania
Do standardowego wykorzystania SafeNet eToken FIDO nie jest wymagane instalowanie sterownika ani dedykowanego oprogramowania Thales. Producent podaje wprost, że urządzenia FIDO2 są gotowe do użycia i nie wymagają instalacji oprogramowania ani driverów. Rejestracja klucza odbywa się bezpośrednio w usłudze obsługującej FIDO2.
Wymagane jest natomiast środowisko obsługujące FIDO2/WebAuthn, czyli zgodny system operacyjny, przeglądarka lub aplikacja oraz usługa, w której klucz ma zostać zarejestrowany.
Opcjonalnie można korzystać z SafeNet FIDO Key Manager. Program pozwala m.in. ustawić lub zmienić PIN, zresetować klucz i zarządzać jego podstawową konfiguracją. SafeNet FIDO Key Manager jest dostępny m.in. dla Windows, macOS, Android i iOS, ale nie jest konieczny do normalnego uwierzytelniania FIDO2.
Thales SafeNet eToken FIDO to sprzętowy klucz uwierzytelniający przeznaczony do zabezpieczania dostępu do aplikacji, usług chmurowych i środowisk firmowych z wykorzystaniem standardów FIDO2 oraz FIDO U2F. Rozwiązanie umożliwia wdrożenie uwierzytelniania odpornego na phishing oraz ograniczenie lub całkowite wyeliminowanie tradycyjnych haseł. FIDO Alliance klasyfikuje SafeNet eToken FIDO jako certyfikowany produkt FIDO2.
Klucz wykorzystuje kryptografię klucza publicznego. Prywatne dane uwierzytelniające pozostają chronione w urządzeniu i nie są przesyłane do serwisu, w którym użytkownik się loguje. Potwierdzenie logowania może wymagać fizycznego dotknięcia klucza oraz — w zależności od konfiguracji FIDO2 — podania kodu PIN. Dzięki powiązaniu poświadczenia z konkretną usługą mechanizm FIDO2 zapewnia ochronę przed typowymi atakami phishingowymi i przechwytywaniem danych logowania.
SafeNet eToken FIDO jest przeznaczony przede wszystkim dla organizacji wdrażających passwordless authentication, MFA oraz sprzętowe zabezpieczenie kont pracowników. Aktualna dokumentacja Thales obejmuje wersje USB-A i USB-C, a w szerszej rodzinie eToken FIDO dostępne są również odmiany z NFC.
Dostępne warianty
Aktualna dokumentacja Thales rozróżnia m.in.
SafeNet eToken FIDO USB-A,
SafeNet eToken FIDO USB-C,
SafeNet eToken FIDO NFC
i wersje Enterprise.
Osobną rodziną jest SafeNet eToken Fusion, która łączy FIDO z funkcjami PKI i nie powinna być traktowana jako ten sam produkt.
Oprogramowanie wymagane do działania
Do standardowego wykorzystania SafeNet eToken FIDO nie jest wymagane instalowanie sterownika ani dedykowanego oprogramowania Thales. Producent podaje wprost, że urządzenia FIDO2 są gotowe do użycia i nie wymagają instalacji oprogramowania ani driverów. Rejestracja klucza odbywa się bezpośrednio w usłudze obsługującej FIDO2.
Wymagane jest natomiast środowisko obsługujące FIDO2/WebAuthn, czyli zgodny system operacyjny, przeglądarka lub aplikacja oraz usługa, w której klucz ma zostać zarejestrowany.
Opcjonalnie można korzystać z SafeNet FIDO Key Manager. Program pozwala m.in. ustawić lub zmienić PIN, zresetować klucz i zarządzać jego podstawową konfiguracją. SafeNet FIDO Key Manager jest dostępny m.in. dla Windows, macOS, Android i iOS, ale nie jest konieczny do normalnego uwierzytelniania FIDO2.
Dane techniczne
| Producent / właściciel marki | Thales |
| Marka | SafeNet |
| Kraj pochodzenia produktu | Chiny lub Kambodża – zależnie od wersji / partii produkcyjnej. |
| typ urządzenia | sprzętowy klucz bezpieczeństwa / token uwierzytelniający, |
| obsługiwany standard | FIDO2 / FIDO 2.0, |
| dodatkowy standard | FIDO U2F – Universal 2nd Factor, |
| poziom certyfikacji FIDO | FIDO2 Level 1 dla podstawowych wersji eToken FIDO, |
| uwierzytelnianie bezhasłowe | tak, |
| uwierzytelnianie MFA / 2FA | tak, |
| ochrona przed phishingiem | tak, wynikająca z architektury FIDO2, |
| metoda weryfikacji użytkownika | PIN, |
| potwierdzenie obecności użytkownika | fizyczna interakcja z tokenem, |
| algorytm uwierzytelniania FIDO | ECC 256 / ECDSA, |
| pamięć Flash | 400 KB, |
| pamięć dostępna dla kluczy rezydentnych i danych | 90 KB – wersja USB-A, |
| pamięć dostępna dla kluczy rezydentnych i danych | 55 KB – wersja USB-C, |
| liczba FIDO discoverable credentials / resident keys | do 8, |
| Java Card | 3.0.4, |
| GlobalPlatform | 2.2.1, |
| zabezpieczenie układu | Common Criteria EAL6+, |
| PKI | nie – podstawowy SafeNet eToken FIDO jest kluczem FIDO; obsługę FIDO + PKI zapewnia rodzina SafeNet eToken Fusion, |
| interfejs wersji podstawowych | USB-A lub USB-C, |
| komunikacja bezprzewodowa NFC | nie w podstawowych wersjach USB-A/USB-C; dostępne są oddzielne modele eToken FIDO NFC, |
| zgodność z systemami | systemy operacyjne zgodne z FIDO, w tym Windows 10 i Windows 11, |
| zgodność z usługami | usługi i aplikacje obsługujące FIDO2/WebAuthn, |
| zgodność TAA | tak dla podstawowych wersji eToken FIDO USB-A i USB-C, |
| obudowa | konstrukcja typu tamper-evident, pozwalająca wykryć próbę ingerencji, |
| zasilanie | bezpośrednio z portu USB, |
| dodatkowe sterowniki do obsługi FIDO | nie są wymagane. |