Description
Product information "Nitrokey 3C No-NFC, USB-C Sicherheitsschlüssel, FIDO2, WebAuthn, OpenPGP, OTP, Secure Element EAL6+"
Der Sicherheitsschlüssel vereint die Funktionen mehrerer früherer Nitrokey-Produkte in einem Gerät. Unterstützt werden FIDO2, FIDO U2F, OpenPGP, Einmalpasswörter (OTP), Passwortmanagement, Curve25519 sowie sichere Schlüsselspeicherung in einem zertifizierten Sicherheitselement. Die Kombination aus Hardware-Schutz, Open-Source-Entwicklung und modernen Authentifizierungsstandards ermöglicht den Einsatz sowohl im privaten Umfeld als auch in professionellen IT-Infrastrukturen.
Mit FIDO2 und WebAuthn können Anmeldungen an unterstützten Diensten vollständig ohne Passwort erfolgen. Der Sicherheitsschlüssel ersetzt dabei herkömmliche Kennwörter durch kryptografische Anmeldeverfahren. Dies vereinfacht die Benutzeranmeldung und reduziert gleichzeitig Risiken durch Passwortdiebstahl, Datenlecks oder schwache Kennwörter. Unterstützte Dienste umfassen unter anderem Microsoft-Dienste, Nextcloud, Google-Konten und zahlreiche weitere Plattformen mit FIDO-Unterstützung.
Für Systeme, die weiterhin Passwörter verwenden, kann der Nitrokey 3C (No NFC) als zweiter Authentifizierungsfaktor eingesetzt werden. Unterstützt werden FIDO U2F, HOTP und TOTP. Selbst wenn ein Passwort kompromittiert wird, bleibt der Zugang durch den zusätzlichen Hardware-Faktor geschützt. Die Domain-Prüfung von FIDO schützt zusätzlich vor Phishing-Angriffen, da die Anmeldung nur auf der ursprünglich registrierten Webseite freigegeben wird.
Der Nitrokey 3C (No NFC) ermöglicht die sichere Speicherung kryptografischer Schlüssel für E-Mail-Verschlüsselung, Dateiverschlüsselung, Datenträgerverschlüsselung und digitale Signaturen. Private Schlüssel verbleiben dauerhaft im Gerät und können nicht exportiert werden. Dadurch wird das Risiko eines Diebstahls durch Schadsoftware oder unbefugte Zugriffe reduziert. Unterstützt werden unter anderem OpenPGP, S/MIME, X.509 und PKCS#11-basierte Anwendungen.
Für Administratoren und Sicherheitsexperten bietet der Sicherheitsschlüssel zusätzliche Funktionen für die sichere Verwaltung von Servern und Infrastrukturen. SSH-Schlüssel können geschützt gespeichert und für Authentifizierungsprozesse verwendet werden. Dadurch entfällt die Speicherung sensibler Schlüsseldateien auf mehreren Computersystemen. Die Nutzung vereinfacht die Schlüsselverwaltung und erhöht die Sicherheit von Administrationszugängen.
Im Bereich der Plattform- und Systemintegrität unterstützt der Nitrokey 3C (No NFC) die Überprüfung von BIOS- und Firmware-Integrität über Verified Boot beziehungsweise Measured Boot. In kompatiblen Systemen signalisiert die integrierte LED-Anzeige den Integritätsstatus des Systems. Dies ermöglicht die Erkennung von Manipulationen an Firmware oder BIOS und unterstützt den Schutz vor sogenannten Evil-Maid-Angriffen. Die Funktion kann beispielsweise mit Coreboot-, Heads- oder NitroPad-Systemen eingesetzt werden.
Die Sicherheitsarchitektur basiert auf mehreren Schutzebenen. Die Firmware wurde vollständig in der speichersicheren Programmiersprache Rust entwickelt. Kryptografische Funktionen werden über das Open-Source-Framework Trussed bereitgestellt. Als Hardwareplattform kommen LPC55S6x- oder nRF52-Mikrocontroller mit Secure Boot, ARM TrustZone und Physical Unclonable Functions zum Einsatz. Für die sichere Speicherung kryptografischer Daten wird zusätzlich ein SE050 Secure Element verwendet, das nach Common Criteria EAL 6+ geprüft wurde. Die vollständige Offenlegung von Firmware und Hardware ermöglicht unabhängige Sicherheitsprüfungen und Nachvollziehbarkeit der Implementierung.
Merkmale im Überblick
- Passwortlose Anmeldung mit FIDO2 und WebAuthn
- Zwei-Faktor-Authentifizierung mit FIDO U2F, HOTP und TOTP
- USB-C-Ausführung ohne nutzbare NFC-Funktion
- Schutz vor Phishing durch Domain-Prüfung
- OpenPGP Chipkartenfunktion
- Sichere Speicherung kryptografischer Schlüssel
- Unterstützung für E-Mail-, Datei- und Datenträgerverschlüsselung
- Integrierter Passwortmanager
- SSH-Schlüsselspeicherung
- BIOS- und Firmware-Integritätsprüfung
- Vierfarbige LED-Statusanzeige
- Touchbutton zur Benutzerinteraktion
- Open Source Hardware und Firmware
- Signierte Firmware-Aktualisierungen
- Secure Element mit CC EAL 6+ Prüfung
- Betriebssysteme: Windows, macOS, Linux, BSD, Android, iOS
- Microsoft Entra ID
- Nextcloud
- Google-Dienste mit FIDO-Unterstützung
- OpenPGP
- S/MIME
- X.509
- PKCS#11
- OpenSC
- Microsoft CSP
- FIDO2
- FIDO U2F
- Thunderbird
- Outlook
- Coreboot- und Heads-basierte Systeme
- NitroPads
- Übersicht unterstützter Webseiten und Dienste für Zwei-Faktor-Authentifizierung
- Authentifizierungsstandards: WebAuthentication (WebAuthn), CTAP2/FIDO2, CTAP1/FIDO U2F 1.2
- Einmalpasswörter: HOTP (RFC 4226), TOTP (RFC 6238), HOTP-Prüfung
- Unterstützung für unbegrenzte Anzahl von FIDO-Accounts
- Signierte Firmware-Aktualisierungen
- Touchbutton vorhanden
- Secure Element: SE050
- Prüfung des Secure Elements: Common Criteria EAL 6+
- Algorithmen: RSA 2048-4096, NIST P-256, P-384, P-521 (secp256r1/prime256v1, secp384r1/prime384v1, secp521r1/prime521v1), Ed25519/Curve25519, brainpoolP256r1, brainpoolP384r1, brainpoolP512r1, AES-128, AES-256
- Externe Hash-Algorithmen: SHA-256, SHA-384, SHA-512
- Physikalischer Zufallszahlengenerator (TRNG)
- Aktivitätsanzeige: vierfarbige LED
- Hardware-Schnittstelle: USB 1.1 Typ C
- Mikrocontroller: LPC55S6x oder nRF52
- Firmware-Framework: Trussed
- Programmiersprache der Firmware: Rust
- Entwicklung und Fertigung in Deutschland.
- 1x Nitrokey 3C (No NFC)
Properties
| Zolltarifnummer: | 84718000 |
|---|---|
| Brand: | Nitrokey |
| Country of Origin: | Germany |
| Gross Weight (kg): | 0.009 |
| Manufacturer ID: | Nitrokey 3C No-NFC |
| Product ID: | NK-3C-NNFC |
| VPE: | 1 |
Manufacturer
Nitrokey
Nitrokey – Secure Hardware Solutions for Privacy and Encryption
Nitrokey is a leading provider of hardware solutions specifically designed for privacy, secure authentication, and data encryption. The products cater to businesses, organizations, and individuals seeking the highest standards of digital data security.
The product range includes USB security devices like Nitrokey Pro, Nitrokey FIDO2, and Nitrokey Storage. These hardware tokens offer versatile functionalities, including two-factor authentication, secure storage and encryption of files, and cryptographic signatures.
The Nitrokey Pro enables secure authentication and encryption using OpenPGP and SSH keys. It is ideal for securing emails, files, and other sensitive data while supporting modern security protocols such as TOTP (Time-Based One-Time Password).
With Nitrokey FIDO2, the company provides a solution for passwordless authentication. This device works with popular web services and supports standards like FIDO2 and U2F, ensuring a user-friendly yet highly secure login experience.
The Nitrokey Storage combines data security with secure storage in one device. It offers hardware-based encryption to securely store confidential data, while a separate area is available for public data.
Nitrokey products are open-source, ensuring transparency and security. All devices are manufactured in Europe and adhere to strict privacy standards, making them ideal for use in sensitive environments.
With Nitrokey, users can effectively protect their digital data and reliably meet modern security requirements.
Hersteller- und Sicherheitsinformationen
Nitrokey GmbH
Rheinstraße 10C
DE 14513 Teltow
https://www.nitrokey.com
info@nitrokey.com
WEEE-Nummer: 43591938
Verantwortliche Person für die EU
Siehe Hersteller-Informationen
Sicherheitshinweise
- Bewahren Sie das Produkt außerhalb der Reichweite von Kindern auf.
- Vermeiden Sie den Kontakt mit Wasser, Feuchtigkeit oder extremen Temperaturen.
- Stellen Sie sicher, dass das Produkt vor unbefugtem Zugriff geschützt ist.
- Entsorgen Sie das Produkt gemäß den lokalen Vorschriften für Elektronik und sensible Daten.
- Löschen Sie alle gespeicherten Daten sicher, bevor Sie es entsorgen oder weitergeben.
- Verwenden Sie nur vom Hersteller empfohlene Zubehörteile und Software.
- Prüfen Sie das Produkt regelmäßig auf Beschädigungen oder Sicherheitslücken.
- Beachten Sie die Gebrauchsanweisungen und Sicherheitsrichtlinien im Handbuch.
Reviews 0
Login