NEOWAVE Winkeo2-C FIDO2 – sprzętowy klucz bezpieczeństwa USB-C
NEOWAVE Winkeo2-C FIDO2 to kompaktowy sprzętowy klucz bezpieczeństwa USB-C przeznaczony do silnego uwierzytelniania użytkowników na komputerach, tabletach i smartfonach.
Opis
NEOWAVE Winkeo2-C FIDO2 – sprzętowy klucz bezpieczeństwa USB-C
NEOWAVE Winkeo2-C FIDO2 to kompaktowy sprzętowy klucz bezpieczeństwa USB-C przeznaczony do silnego uwierzytelniania użytkowników na komputerach, tabletach i smartfonach. Obsługuje standardy FIDO2 (CTAP 2.0) oraz FIDO U2F, dzięki czemu może być wykorzystywany zarówno do logowania bezhasłowego, jak i jako drugi składnik uwierzytelniania 2FA/MFA.
Urządzenie zapewnia ochronę przed phishingiem i przejęciem haseł. Dane uwierzytelniające są generowane, zarządzane i przechowywane wewnątrz bezpiecznego komponentu smart card. Klucz prywatny nie musi opuszczać urządzenia, co ogranicza ryzyko jego przejęcia. Winkeo2-C FIDO2 wykorzystuje układ smart card certyfikowany zgodnie z Common Criteria EAL5+ i posiada francuski ANSSI Security Visa.
Klucz współpracuje m.in. z Microsoft Entra ID, Okta, Ping Identity, Evidian i Ilex, a także z ponad 250 usługami internetowymi obsługującymi FIDO2 lub U2F, w tym Gmail, PayPal, OVH, WordPress i Dropbox.
Oprogramowanie wymagane do działania
Do podstawowego korzystania z NEOWAVE Winkeo2-C FIDO2 nie jest wymagane instalowanie dedykowanego oprogramowania ani sterowników.
urządzenie działa jako USB HID
dodatkowy sterownik NEOWAVE: nie jest wymagany
dedykowana aplikacja NEOWAVE do podstawowej funkcji FIDO2: nie jest wymagana
wymagany jest system, przeglądarka lub aplikacja obsługująca FIDO2/WebAuthn lub FIDO U2F
przy wdrożeniu w środowisku firmowym administrator musi skonfigurować obsługę FIDO2 po stronie odpowiedniej platformy IAM, np. Microsoft Entra ID lub Okta
NEOWAVE OTP Manager nie jest wymagany dla tego modelu, ponieważ Winkeo2-C FIDO2 nie jest wariantem FIDO2 + OTP
Modele i warianty
NEOWAVE Winkeo2-C FIDO2
USB-C
FIDO2 CTAP 2.0
FIDO U2F
Common Criteria EAL5+
ANSSI Security Visa
masa 5 g
NEOWAVE Winkeo-C FIDO2
USB-C
FIDO2 CTAP 2.0
FIDO U2F
bardziej kompaktowa konstrukcja
Common Criteria EAL5+
NEOWAVE Winkeo2J-C FIDO2
nowsza generacja
USB-C
FIDO2 CTAP 2.1
FIDO U2F
FIDO2 Level 2
rekomendowany wariant tam, gdzie wymagane są nowsze funkcje CTAP 2.1
NEOWAVE Winkeo2J-A FIDO2
USB-A
FIDO2 CTAP 2.1
FIDO U2F
FIDO2 Level 2
Inne urządzenia z rodziny NEOWAVE FIDO2
Badgeo KF FIDO2 – brelok NFC
Badgeo Dual FIDO2 – karta stykowa i NFC
Badgeo NFC FIDO2 – karta bezstykowa NFC
warianty FIDO2 + OTP
warianty FIDO2 + QSCD
Personalizacja
Producent oferuje opcjonalną personalizację wizualną:
logo firmy
zdjęcie
imię i nazwisko użytkownika
indywidualny numer
inne elementy graficzne zależnie od projektu
Zastosowanie
logowanie bezhasłowe
sprzętowe uwierzytelnianie FIDO2
2FA
MFA
ochrona kont przed phishingiem
zabezpieczenie Microsoft Entra ID
zabezpieczenie środowisk Okta
ochrona usług chmurowych
ochrona aplikacji SaaS
zabezpieczenie kont administratorów
zabezpieczenie użytkowników uprzywilejowanych
uwierzytelnianie pracowników na komputerach, tabletach i smartfonach
zastępowanie słabszych mechanizmów opartych na SMS, OTP lub TOTP tam, gdzie platforma umożliwia użycie FIDO2/U2F.
Dane techniczne
| Producent i kraj pochodzenia | |
|---|---|
| Producent | NEOWAVE |
| Marka | NEOWAVE |
| Model | Winkeo2-C FIDO2 |
| Rodzina produktowa | NEOWAVE FIDO2 |
| Typ produktu | sprzętowy klucz bezpieczeństwa / hardware security key |
| Siedziba producenta | Gardanne, Francja |
| Kraj pochodzenia / produkcji | Francja |
| Producent deklaruje dla swojej aktualnej rodziny FIDO2 | 100% Made in France |
| Oznaczenie | Cybersecurity Made in Europe |
| Specyfikacja techniczna | |
| Interfejs | USB-C HID |
| Typ złącza | USB Type-C |
| Standard | FIDO2 |
| Wersja protokołu | CTAP 2.0 |
| Obsługa | FIDO U2F |
| Logowanie bezhasłowe | tak |
| Passwordless authentication | tak |
| Passkeys w środowiskach zgodnych z FIDO2 | tak |
| Uwierzytelnianie 2FA | tak |
| Uwierzytelnianie MFA | tak |
| Ochrona przed phishingiem | tak |
| Generowanie poświadczeń | wewnątrz komponentu smart card |
| Zarządzanie poświadczeniami | wewnątrz komponentu smart card |
| Przechowywanie poświadczeń | wewnątrz komponentu smart card |
| Certyfikacja komponentu smart card | Common Criteria EAL5+ |
| ANSSI Security Visa | tak |
| Obsługiwane algorytmy komponentu smart card | DES/3DES, AES, ECC, RSA |
| Algorytm podpisu FIDO2 | ECC P-256 |
| Maksymalna liczba poświadczeń FIDO2 i FIDO U2F | do 1024 |
| Resident Keys | tak |
| Przybliżona maksymalna liczba poświadczeń rezydentnych | około 256 |
| Obsługa HMAC-secret | tak |
| Obsługa credProtect | tak |
| Enterprise Attestation | tak |
| credBlob | tak |
| largeBlobKey | tak |
| largeBlobs | tak |
| credMgmt | tak |
| authnrCfg | tak |
| minPinLength | tak |
| pinUvAuthToken | tak |
| setMinPINLength | tak |
| makeCredUvNotRqd | tak |
| alwaysUv | tak |
| User PIN | tak |
| Protokoły PIN | PIN 1 i PIN 2 |
| Długość PIN | od 4 znaków Unicode do 63 bajtów |
| Maksymalna liczba kolejnych błędnych prób PIN | 8 |
| Po 8 błędnych próbach | wymagany reset authenticatora |
| Domyślny PIN | brak |
| Potwierdzenie obecności użytkownika | fizyczny przycisk |
| Oddzielenie aplikacji FIDO2 i FIDO U2F | tak |
| Key wrapping | nie |
| Fabrycznie współdzielony klucz kryptograficzny | nie |
| Instalacja sterowników | nie jest wymagana |
| Długość | 39,7 mm |
| Szerokość | według aktualnej strony produktu 18 mm; broszura techniczna podaje 17 mm |
| Grubość / wysokość | 8,25 mm |
| Masa | 5 g |
| Obsługiwane systemy operacyjne | |
| Microsoft Windows | |
| Windows 10 | |
| Windows 11 | |
| macOS | |
| Linux | |
| Android | |
| iOS | |
| Obsługiwane przeglądarki | |
| Google Chrome | |
| Microsoft Edge | |
| Mozilla Firefox | |
| Apple Safari | |
| Kompatybilne platformy i usługi | |
| Microsoft Entra ID | |
| Microsoft Windows 10 / 11 | |
| Microsoft 365 / Office 365 w odpowiednio skonfigurowanym środowisku | |
| Okta | |
| Ping Identity | |
| Evidian | |
| Ilex | |
| Gmail | |
| PayPal | |
| OVH | |
| WordPress | |
| Dropbox | |
| Salesforce | |
| inne aplikacje i usługi zgodne z FIDO2 lub FIDO U2F | |