NEOWAVE FIDO2 + OTP – klucze i karty bezpieczeństwa FIDO2 z obsługą HOTP/TOTP
NEOWAVE FIDO2 + OTP to rodzina sprzętowych urządzeń do silnego uwierzytelniania, łącząca nowoczesny standard FIDO2 / Passkeys z klasycznymi mechanizmami jednorazowych haseł OTP – One-Time Password.
Opis
NEOWAVE FIDO2 + OTP – klucze i karty bezpieczeństwa FIDO2 z obsługą HOTP/TOTP
NEOWAVE FIDO2 + OTP to rodzina sprzętowych urządzeń do silnego uwierzytelniania, łącząca nowoczesny standard FIDO2 / Passkeys z klasycznymi mechanizmami jednorazowych haseł OTP – One-Time Password. Produkty przeznaczone są do zabezpieczania dostępu do usług internetowych, aplikacji chmurowych oraz systemów przedsiębiorstw.
Urządzenia obsługują FIDO2 CTAP 2.1, FIDO U2F oraz HOTP i TOTP, dzięki czemu mogą być wykorzystywane zarówno do odpornego na phishing logowania bezhasłowego, jak i w środowiskach, które nadal wymagają kodów jednorazowych OTP. Poświadczenia FIDO2 oraz sekrety OTP są generowane i przechowywane wewnątrz zabezpieczonego komponentu smart card.
Produkty obecnej rodziny FIDO2 + OTP są certyfikowane FIDO2 Level 2 i wykorzystują komponenty Java Card certyfikowane Common Criteria EAL6+. Producent deklaruje także oznaczenie Cybersecurity Made in Europe
Funkcje FIDO2 / CTAP 2.1
credProtect
hmac-secret
Resident Keys / Discoverable Credentials
credBlob
largeBlobKey
largeBlobs
minPinLength
pinUvAuthToken
Enterprise Attestation
authnrCfg
credMgmt
setMinPINLength
makeCredUvNotRqd
alwaysUv
noMcGaPermissionsWithClientPin
obsługa User PIN
obsługa PIN Protocol 1
obsługa PIN Protocol 2
długość PIN: od 4 znaków Unicode do 63 bajtów
maksymalna liczba kolejnych błędnych prób PIN: 8
po przekroczeniu limitu wymagany jest reset authenticatora
brak domyślnego kodu PIN
możliwość stosowania określonych polityk PIN
poświadczenia rezydentne wykorzystują około 200–512 bajtów pamięci na credential, zależnie od konfiguracji.
Dostępne modele i warianty
NEOWAVE Winkeo2J-A FIDO2 + OTP
Sprzętowy klucz bezpieczeństwa z interfejsem USB-A, przeznaczony przede wszystkim do komputerów stacjonarnych i notebooków.
złącze: USB-A
interfejs: USB-A 2.0 HID / PC/SC
FIDO2: CTAP 2.1
FIDO U2F: tak
OTP: HOTP/TOTP
certyfikacja: FIDO2 L2
komponent: Java Card micro-SIM
Common Criteria: EAL6+
systemy operacyjne: Windows, macOS, Linux
przeglądarki: Chrome, Edge, Firefox, Safari
długość: 43,8 mm
szerokość: 18 mm
wysokość: 9,76 mm
masa: 6 g.
NEOWAVE Winkeo2J-C FIDO2 + OTP
Wariant USB-C, odpowiedni dla współczesnych notebooków, stacji roboczych oraz kompatybilnych urządzeń mobilnych.
złącze: USB-C
interfejs: USB-C 2.0 HID / PC/SC
FIDO2: CTAP 2.1
FIDO U2F: tak
OTP: HOTP/TOTP
certyfikacja: FIDO2 L2
komponent: Java Card micro-SIM
Common Criteria: EAL6+
systemy operacyjne: Windows, macOS, Linux, Android, iOS
przeglądarki: Chrome, Edge, Firefox, Safari
długość: 39,7 mm
szerokość: 18 mm
wysokość: 8,25 mm
masa: 5 g.
NEOWAVE Badgeo Dual FIDO2 + OTP
Karta inteligentna z interfejsem stykowym i bezstykowym/NFC, pozwalająca wykorzystać jeden nośnik zarówno w systemach komputerowych, jak i środowiskach wykorzystujących komunikację NFC.
typ: karta inteligentna dual-interface
interfejs stykowy: ISO/IEC 7816
interfejs bezstykowy/NFC: tak
MIFARE: tak
DESFire EV2/EV3: tak
opcjonalne technologie bezstykowe: ISO 15693 i 125 kHz
FIDO2: CTAP 2.1
FIDO U2F: tak
OTP: HOTP/TOTP
certyfikacja: FIDO2 L2
komponent Java Card: Common Criteria EAL6+
systemy operacyjne wskazane przez producenta: Windows, Android, iOS
przeglądarki: Chrome, Edge, Firefox, Safari
wymiary: 85,6 × 54 × 0,76 mm
masa: 5 g.
W przypadku korzystania z interfejsu stykowego wymagany jest odpowiedni czytnik kart smart card, natomiast dla komunikacji bezstykowej urządzenie lub czytnik obsługujący odpowiedni standard NFC.
NEOWAVE Badgeo NFC FIDO2 + OTP
Bezstykowa karta inteligentna przeznaczona do środowisk mobilnych i stacjonarnych wykorzystujących NFC.
typ: bezstykowa karta inteligentna
interfejs: ISO/IEC 14443-A
NFC: tak
DESFire EV2/EV3: tak
opcjonalnie: ISO 15693
opcjonalnie: 125 kHz
FIDO2: CTAP 2.1
FIDO U2F: tak
OTP: HOTP/TOTP
certyfikacja: FIDO2 L2
komponent: Java Card
Common Criteria: EAL6+
systemy operacyjne: Windows, Android, iOS
przeglądarki: Chrome, Edge, Firefox, Safari
wymiary: 85,6 × 54 × 0,76 mm
masa: 5 g.
Oprogramowanie wymagane do działania
Istotną zaletą rodziny NEOWAVE FIDO2 + OTP jest rozdzielenie funkcji FIDO i OTP.
Dla FIDO2 / FIDO U2F
brak konieczności instalowania oprogramowania NEOWAVE
dedykowany sterownik producenta: niewymagany
urządzenie wykorzystuje standardowe mechanizmy FIDO2 / WebAuthn
wymagany jest zgodny system operacyjny, przeglądarka lub aplikacja
w środowisku firmowym administrator musi skonfigurować FIDO2 w używanej platformie IAM, np. Microsoft Entra ID lub Okta.
Dla HOTP/TOTP
wymagane oprogramowanie: NEOWAVE OTP Manager
aktualnie producent udostępnia OTP Manager w wersji 2.1.0
wersja dla Windows: dostępna
wersja dla macOS: dostępna
wersja dla Linux: dostępna
aplikacja służy do obsługi funkcjonalności OTP na stanowisku użytkownika
instalatory i instrukcja instalacji są udostępniane przez NEOWAVE.
SafeSign Identity Client nie jest standardowo wymagany dla tej rodziny FIDO2 + OTP. Jest to middleware związany przede wszystkim z produktami NEOWAVE PKI/QSCD. Do funkcji OTP właściwą aplikacją jest NEOWAVE OTP Manager.
Zastosowanie
logowanie bezhasłowe Passwordless
Passkeys
silne uwierzytelnianie użytkowników
MFA – Multi-Factor Authentication
2FA – Two-Factor Authentication
HOTP
TOTP
uwierzytelnianie FIDO2
uwierzytelnianie FIDO U2F
ochrona przed phishingiem
ochrona kont przed przejęciem hasła
zabezpieczanie Microsoft Entra ID
zabezpieczanie środowisk Okta
zabezpieczanie aplikacji SaaS
ochrona usług chmurowych
zabezpieczenie dostępu administratorów
ochrona użytkowników uprzywilejowanych
migracja z uwierzytelniania SMS do silniejszych metod sprzętowych
środowiska, w których część systemów obsługuje FIDO2, a starsze aplikacje nadal wykorzystują HOTP/TOTP
przedsiębiorstwa
administracja publiczna
ochrona zdrowia
organizacje wymagające silnej ochrony tożsamości cyfrowych.
Najważniejsza zaleta serii
Największą wartością NEOWAVE FIDO2 + OTP jest możliwość wykorzystania jednego sprzętowego authenticatora w dwóch generacjach środowiska uwierzytelniania: nowoczesnym FIDO2/Passkeys oraz starszych systemach wykorzystujących HOTP/TOTP. Może to być szczególnie przydatne podczas stopniowej migracji przedsiębiorstwa z OTP do uwierzytelniania odpornego na phishing. Jest to wniosek funkcjonalny wynikający z jednoczesnej obsługi obu standardów przez urządzenia.
Dane techniczne
| Producent i kraj pochodzenia | |
|---|---|
| Producent | NEOWAVE |
| Marka | NEOWAVE |
| Kraj producenta | Francja |
| Siedziba | Gardanne, Francja |
| Kraj projektowania | Francja |
| Kraj produkcji | Francja |
| Producent deklaruje | 100% Made in France |
| Segment | cyberbezpieczeństwo / Identity and Access Management / silne uwierzytelnianie |
| Rodzina produktowa | FIDO2 + OTP |
| Typ produktów | sprzętowe klucze USB oraz karty inteligentne |
| Oznaczenie | Cybersecurity Made in Europe |
| Specyfikacja techniczna rodziny NEOWAVE FIDO2 + OTP | |
| Standard | FIDO2 |
| Protokół | CTAP 2.1 |
| Obsługa | FIDO U2F |
| Obsługa OTP | tak |
| Obsługa HOTP | tak |
| Obsługa TOTP | tak |
| Certyfikacja FIDO | FIDO2 Level 2 – L2 |
| Logowanie Passwordless | tak |
| Obsługa Passkeys | tak |
| Uwierzytelnianie dwuskładnikowe 2FA | tak |
| Uwierzytelnianie wieloskładnikowe MFA | tak |
| Ochrona przed phishingiem | tak |
| Ochrona przed kradzieżą haseł | tak |
| Kryptografia FIDO | asymetryczna |
| Klucz prywatny | przechowywany wewnątrz urządzenia |
| Generowanie poświadczeń FIDO | wewnątrz smart card |
| Przechowywanie poświadczeń FIDO | wewnątrz smart card |
| Generowanie i przechowywanie sekretów OTP | wewnątrz smart card |
| Komponent bezpieczeństwa | Java Card |
| Certyfikacja komponentu | Common Criteria EAL6+ |
| Algorytm podpisu FIDO | ECC P-256 / secp256r1 |
| Key wrapping | niewymagany / klucz prywatny pozostaje w urządzeniu |
| Oprogramowanie dla podstawowej funkcjonalności FIDO2 | niewymagane |
| Oprogramowanie dla OTP | NEOWAVE OTP Manager |
| Obsługiwane popularne przeglądarki | Chrome, Edge, Firefox, Safari. |
| Funkcje OTP | |
| HOTP – HMAC-based One-Time Password | |
| TOTP – Time-based One-Time Password | |
| TOTP | okres ważności kodu 30 lub 60 sekund |
| HOTP | konfigurowalny licznik początkowy |
| długość kodu OTP | 6–8 cyfr |
| SHA-1 | |
| SHA-256 | |
| SHA-512 | |
| sekrety OTP przechowywane wewnątrz zabezpieczonego komponentu urządzenia | |
| zarządzanie funkcjonalnością OTP za pomocą NEOWAVE OTP Manager. | |
| Kompatybilność | |
| Producent wskazuje kompatybilność rodziny m.in. z | |
| Microsoft Entra ID | |
| Windows 10 | |
| Windows 11 | |
| Okta | |
| Ping Identity | |
| Evidian | |
| Ilex | |
| Gmail | |
| PayPal | |
| OVH | |
| WordPress | |
| Dropbox | |
| ponad 250 usługami internetowymi obsługującymi odpowiednie standardy FIDO | |
| innymi rozwiązaniami Identity Federation / IAM zgodnymi z FIDO2. | |