Predstavitev
Varna prijava brez gesla
Nitrokey 3A NFC je kompakten varnostni ključ, zasnovan za sodobno prijavo brez gesla (passkeys) in močno dvofaktorsko avtentikacijo. Združuje USB-A in NFC povezljivost, kar omogoča preprosto uporabo na računalnikih, telefonih in tablicah.
Ključ podpira standarde FIDO2/WebAuthn in FIDO U2F, kar učinkovito ščiti račune pred phishingom in krajo gesel, brez potrebe po dodatnih aplikacijah ali SMS-kodah.
Napredna kriptografija in odprtokodna zasnova
Poleg varne prijave deluje Nitrokey 3A NFC tudi kot pametna kartica za kriptografijo, ki podpira OpenPGP, S/MIME, X.509 in PKCS#11. Zasebni ključi ostanejo v napravi, zato jih ni mogoče preprosto izvoziti ali ukrasti iz računalnika.
Naprava temelji na odprtokodni strojni in programski opremi, kar omogoča neodvisno preverjanje delovanja. Vdelana programska oprema je razvita v jeziku Rust, posodobitve pa so podpisane, kar zmanjšuje tveganje zlonamernih sprememb.
Vsestranska funkcionalnost
Ključ omogoča hitro uporabo na mobilnih napravah preko NFC in široko združljivost preko USB-A. Podprta so tudi enkratna gesla HOTP/TOTP ter vgrajen upravljalnik gesel z omejenim številom vnosov.
Gumb na dotik in štiribarvna LED lučka olajšata uporabo in prikaz stanja. Nitrokey 3A NFC je združljiv z operacijskimi sistemi Windows, macOS, Linux, BSD, Android in iOS.
Glavne lastnosti
- NFC in USB-A povezljivost za uporabo na računalnikih in mobilnih napravah
- Podpora za FIDO2/WebAuthn in FIDO U2F (varnostni ključ/passkeys)
- Enkratna gesla HOTP/TOTP (RFC4226, RFC6238)
- Pametna kartica: OpenPGP, S/MIME, X.509, PKCS#11
- Gumb na dotik in štiribarvna LED za potrditev dejanj in prikaz stanja
- Podpisane posodobitve vdelane programske opreme
- Vgrajen upravljalnik gesel (omejeno število vnosov)
- Varen element NXP EdgeLock SE050, certificiran po Common Criteria EAL6+
- Odprtokodna zasnova (programska in strojna oprema)
- Zasebni ključi se hranijo v napravi
Tehnične podrobnosti
| Tip naprave | varnostni USB ključek |
| Linija varnostnih ključkov | NitroKey 3 |
| Tip povezave | USB-A |
| Podprti sistemi | Windows macOS Linux BSD Android iOS |
| Podprti vmesniki | Microsoft CSP OpenPGP S/MIME X.509 PKCS#11 OpenSC FIDO2 FIDO U2F |
| Avtentikacijski standardi | WebAuthentication (WebAuthn) CTAP2/FIDO2 CTAP1/FIDO U2F 1.2 HMAC-Based One-Time Password (RFC4226) Time-Based One-Time Password (RFC6238) |
| Algoritmi | RSA 2048–4096 NIST P-256, P-384, P-521 (secp256r1/prime256v1, secp384r1/prime384v1, secp521r1/prime521v1) Ed25519/Curve25519 brainpoolP256r1, brainpoolP384r1, brainpoolP512r1 AES-128, AES-256 |
| Zunanji hash algoritmi | SHA-256 SHA-384 SHA-512 |
| OTP (enkratna gesla) | HOTP (RFC4226) TOTP (RFC6238) HOTP checking |
| Varnostni element | NXP EdgeLock SE050, certificiran po Common Criteria EAL6+ |
| Povezljivost | USB 1.1, tip A, NFC |
| Indikator | LED |
Garancija: 1 leto
(Opis ustvarjen s pomočjo metod umetne inteligence.)