De nieuwe ID Control USB Passkey met NFC is de beste USB Passkey die we ooit hebben ontwikkeld. Hij biedt voor het eerst NFC en USB-A. De ID Control USB Passkey met NFC combineert de functies van eerdere USB Passkey-modellen: FIDO2, eenmalige wachtwoorden, OpenPGP smartcard, Curve25519, wachtwoordmanager, Common Criteria EAL 6+ gecertificeerd beveiligingselement en firmware-updates.
Dit beschermt uw accounts betrouwbaar tegen phishing en wachtwoorddiefstal en versleutelt uw communicatie en gegevens. Met sterke hardwareversleuteling en betrouwbaarheid dankzij open source .
Gebruiksscenario's
Voor privé- en zakelijk gebruik - bescherming tegen massasurveillance en hackers.
- Inloggen zonder wachtwoord:
Bent u uw wachtwoord vergeten voor het inloggen bij Microsoft-services (bijv. Office 365) en Nextcloud? Gebruik dan USB Passkey voor inloggen zonder wachtwoord. - Bescherm online accounts met tweefactorauthenticatie (2FA).
USB Passkey is uw sleutel tot een veilige login op websites (bijv. Google, Facebook ). Met FIDO2, FIDO U2F of eenmalige wachtwoorden (OTP) blijven uw accounts veilig, zelfs als uw wachtwoord wordt gestolen. - Phishingbescherming:
Bij gebruik van FIDO wordt het betreffende domein automatisch gecontroleerd, waardoor gebruikers effectief beschermd zijn tegen phishingaanvallen. - Mobiel gebruik met smartphones:
Met FIDO en NFC hebt u ook veilig toegang tot uw accounts op Android- en iPhone-smartphones. - Versleutel gegevens en e-mails.
Versleutel uw e-mails met GnuPG, OpenPGP, S/MIME, Thunderbird of Outlook. Versleutel complete harde schijven of individuele bestanden. Uw privésleutels worden veilig opgeslagen in USB Passkey en kunnen niet worden geëxporteerd of gestolen.
Voor bedrijven - bescherming tegen hackers en industriële spionage.
- Aanmelden bij Windows-computers zonder wachtwoord:
Medewerkers kunnen zich zonder wachtwoord aanmelden bij hun Windows-computers die beheerd worden door Microsoft Entra ID. Het enige wat ze nodig hebben is een ID Control USB-pas met NFC. - Wachtwoordloos inloggen op uw eigen bedrijfssystemen.
Vervang uw wachtwoordbeleid, ongeautoriseerde wachtwoorden en kostbare wachtwoordresets door wachtwoordloos inloggen met de ID Control USB Passkey met NFC. Beveiliging en acceptatie door eenvoud. Wij adviseren u graag over de integratie.
Voor IT-beheerders en beveiligingsexperts - bescherm kritieke infrastructuur.
- Beheer servers veilig met SSH.
Bewaar uw SSH-sleutel altijd veilig op een USB-stick. Uw sleutel is beveiligd met een pincode en kan niet worden geëxporteerd of gestolen van de USB-stick. Dit voorkomt de onveilige en vervelende synchronisatie van sleutelbestanden op clientsystemen. - IoT-apparaten en
uw eigen hardware door USB Passkey te integreren. Ideaal voor onderhoud op afstand en het waarborgen van de authenticiteit van uw producten. - Bewaar
cryptografische sleutels en certificaten veilig op een USB-stick om diefstal te voorkomen. - Bescherm de integriteit van het BIOS van uw computer.
Met behulp van de USB Passkey en Measured Boot wordt de integriteit van het BIOS/de firmware van de computer gecontroleerd. De gekleurde LED van de USB Passkey geeft aan of het BIOS intact is (groen) of dat er manipulatie is gedetecteerd (rood).
Functies
- FIDO U2F, FIDO2 voor wachtwoordloos inloggen.
FIDO zet nieuwe standaarden in gebruiksgemak en geniet daardoor een hoge acceptatiegraad. FIDO beschermt uw accounts betrouwbaar tegen wachtwoorddiefstal en phishing. - Uitgeschakelde wachtwoorden om accounts te beschermen tegen
identiteitsdiefstal
. Bescherm uw accounts tegen identiteitsdiefstal. USB Passkey genereert eenmalige wachtwoorden die dienen als een tweede authenticatiefactor voor aanmeldingen (naast uw normale wachtwoord). Zo blijven uw accounts veilig, zelfs als uw wachtwoord wordt gestolen. - Veilige opslag van cryptografische sleutels:
Bewaar uw privésleutels voor het versleutelen van e-mails, harde schijven of individuele bestanden veilig op een USB Passkey. Zo zijn ze beschermd tegen verlies, diefstal en computervirussen en hebt u ze altijd bij de hand. Sleutelback-ups beschermen tegen verlies. - Wachtwoordbeheerder:
Bewaar uw wachtwoorden veilig en versleuteld in de geïntegreerde wachtwoordbeheerder. Zo heeft u uw wachtwoorden altijd bij de hand en blijven ze beschermd, zelfs als u uw USB-wachtwoord kwijtraakt. - Integriteitscontrole / Manipulatiedetectie
Controleer de integriteit van het BIOS van de computer met behulp van Verified Boot. De gekleurde LED van de USB Passkey geeft aan of het BIOS intact is (groen) of dat er manipulatie is gedetecteerd (rood). Ondersteunde computers vereisen een BIOS gebaseerd op Coreboot en Heads.
Beveiligingstechnologie
De ID Control USB-wachtwoordsleutel met NFC is gebaseerd op een nieuwe beveiligingsarchitectuur:
- Alle firmware is ontwikkeld in de geheugenveilige programmeertaal Rust . Dit voorkomt potentieel beveiligingskritieke geheugenfouten.
- De firmware is gebaseerd op het in Rust ontwikkelde framework Trussed , dat is ontworpen voor beveiligingskritische embedded systemen en ontwikkeld in samenwerking met onze partner SoloKeys. Trussed implementeert onder andere cryptografische bewerkingen. De code is uiteraard open source .
- De hardware is gebaseerd op de LPC55S6x- of nRF52- microprocessor, die over tal van beveiligingsfuncties beschikt, zoals Secure Boot, ARM TrustZone en Physical Unclonable Functions (PUF).
- Daarnaast wordt een Secure Element (SE050), een soort smartcard, gebruikt voor het cryptografische geheugen. Deze is gecertificeerd tot op besturingssysteemniveau volgens Common Criteria EAL 6+ en voldoet daarmee ook aan hoge beveiligingseisen. Vanwege het stroomverbruik kan het Secure Element alleen via USB worden gebruikt en niet via NFC.
Ondersteunde systemen en interfaces
- Besturingssystemen: Windows, macOS, Linux, BSD, Android, iOS
- Interfaces: Microsoft CSP, OpenPGP, S/MIME, X.509, PKCS#11, OpenSC, FIDO2, FIDO U2F
Technische details
- Authenticatiestandaarden: WebAuthentication (WebAuthn), CTAP2/FIDO2, CTAP1/FIDO U2F 1.2, HMAC-gebaseerd eenmalig wachtwoord (RFC 4226), tijdgebaseerd eenmalig wachtwoord (RFC 6238)
- Tweefactorauthenticatie en wachtwoordloos inloggen voor een onbeperkt aantal accounts (FIDO U2F, FIDO2)
- Ondertekende firmware-updates
- Met aanraakknop
- Certificering van het fraudebestendige beveiligingselement volgens CC EAL6+.
- Algoritmen: RSA 2048-4096, NIST P-256, P-384, P-521 (secp256r1/prime256v1, secp384r1/prime384v1, secp521r1/prime521v1), Ed25519/Curve25519, brainpoolP256r1, brainpoolP384r1, brainpoolP512r1, AES-128, AES-256
- Externe hash-algoritmen: SHA-256, SHA-384, SHA-512
- Eenmalige wachtwoorden: HOTP (RFC 4226), TOTP (RFC 6238), HOTP-controle
- Fysieke willekeurige getallengenerator (TRNG)
- Activiteitsindicator: vierkleurige LED
- Hardware-interfaces: USB 1.1, type A of type C, NFC. De prestaties en compatibiliteit van NFC zijn afhankelijk van de specifieke smartphone.
- Conformiteit: FCC, CE, RoHS, WEEE, OSHWA