Zum Hauptinhalt springen Zur Suche springen Zur Hauptnavigation springen

Nitrokey 3C (no NFC!)

Regulärer Preis:

54,00 €

Produkt Anzahl: Gib den gewünschten Wert ein oder benutze die Schaltflächen um die Anzahl zu erhöhen oder zu reduzieren.

Der Nitrokey 3 mit USB-C bietet umfassenden Schutz für Online-Konten, Daten und kryptografische Schlüssel und ist für moderne Geräte mit USB-C-Anschluss ausgelegt.

  • Sichere Authentifizierung: FIDO2 und FIDO U2F für passwortlose Logins, 2FA und wirksamen Phishing-Schutz
  • Vielseitiger Schutz: OpenPGP, Einmalpasswörter, Passwortmanager und sichere Verwaltung kryptografischer Schlüssel
  • Hohe Sicherheitsstandards: Secure Element mit Common Criteria EAL 6+ und speichersichere Rust-Firmware

Ideal für moderne PCs, Notebooks und andere USB-C-Geräte; NFC bei dieser Variante nur eingeschränkt beziehungsweise nicht nutzbar

Produktinformationen "Nitrokey 3C (no NFC!)"

Nitrokey 3 mit USB-C – moderner Sicherheitsschlüssel mit eingeschränkter NFC-Funktion

Der Nitrokey 3 mit USB-C bietet eine Kombination aus sicherer Authentifizierung, kryptografischer Schlüsselverwaltung und Open-Source-Technologie. Der Hardware-Sicherheitsschlüssel unterstützt unter anderem FIDO2, FIDO U2F, Einmalpasswörter und OpenPGP. Sensible Schlüssel können innerhalb der geschützten Hardware verwaltet werden.

Ein integriertes Secure Element mit Common Criteria EAL 6+ Zertifizierung bietet zusätzlichen Schutz für kryptografische Informationen. Dadurch eignet sich der Nitrokey 3 für die Absicherung von Online-Konten, die Verschlüsselung sensibler Daten sowie den sicheren Zugriff auf IT-Systeme.

Die USB-C-Ausführung ist für moderne Computer und Geräte mit USB-C-Schnittstelle konzipiert. Die NFC-Funktion ist bei dieser Variante nur eingeschränkt beziehungsweise nicht nutzbar.

Einsatzgebiete

Privatanwender und Unternehmen – Konten und Daten schützen

  • Passwortlose Anmeldung
    Kompatible Plattformen wie Microsoft 365 und Nextcloud können eine Anmeldung ohne herkömmliches Passwort ermöglichen. Der Nitrokey übernimmt dabei die sichere Authentifizierung des Benutzers.
  • Zwei-Faktor-Authentisierung für Webkonten
    FIDO2, FIDO U2F und Einmalpasswörter sorgen für eine zusätzliche Sicherheitsebene bei Online-Diensten. Auch ein kompromittiertes Passwort reicht damit nicht für den vollständigen Kontozugriff aus. Eine Übersicht unterstützter Webseiten ist unter www.dongleauth.com verfügbar.
  • Schutz gegen Phishing
    FIDO bindet die Authentifizierung an die tatsächliche Web-Domain. Dadurch kann der Sicherheitsschlüssel nicht einfach auf einer nachgebildeten Phishing-Webseite für die Anmeldung missbraucht werden.
  • Authentifizierung mit mobilen Geräten
    FIDO-Verfahren ermöglichen die sichere Anmeldung auch mit kompatiblen Android- und iOS-Geräten. Bei dieser USB-C-Variante ist die Nutzung von NFC jedoch nur eingeschränkt beziehungsweise nicht möglich.
  • Verschlüsselung von Kommunikation und Dateien
    Private kryptografische Schlüssel können sicher auf dem Nitrokey gespeichert werden. Dadurch lassen sich unter anderem E-Mails, einzelne Dateien und komplette Datenträger mit Anwendungen wie GnuPG, OpenPGP, S/MIME, Thunderbird oder Outlook verschlüsseln.

Unternehmen – sichere Zugänge ohne klassische Passwörter

  • Passwortfreie Windows-Anmeldung
    In Verbindung mit Microsoft Entra ID kann der Nitrokey 3 zur passwortlosen Anmeldung an zentral verwalteten Windows-Computern eingesetzt werden.
  • Authentifizierung für Enterprise-Systeme
    Der Hardware-Schlüssel kann klassische Passwortverfahren in geeigneten Umgebungen ergänzen oder ersetzen. Dadurch lassen sich komplexe Passwortvorgaben, vergessene Zugangsdaten und wiederkehrende Passwort-Resets reduzieren.

IT-Administratoren und Sicherheitsteams

  • SSH-Zugänge absichern
    Private SSH-Schlüssel können auf dem Nitrokey gespeichert und durch eine PIN geschützt werden. Die geschützten Schlüssel lassen sich nicht aus dem Gerät exportieren. Dadurch entfällt das Verteilen sensibler Schlüsseldateien auf mehreren Arbeitsplatzrechnern.
  • IoT-Geräte und Hardware-Produkte schützen
    Der Nitrokey kann in eigene Hardware- und Produktentwicklungen integriert werden. Mögliche Anwendungen sind sichere Fernwartung, Geräteauthentifizierung und der Nachweis der Echtheit eines Produkts.
  • Kryptografische Schlüssel verwalten
    Zertifikate und private Schlüssel lassen sich innerhalb der geschützten Hardware aufbewahren. Das verringert das Risiko eines Zugriffs durch Schadsoftware oder unbefugte Personen.
  • BIOS- und Firmware-Integrität prüfen
    Zusammen mit Measured Boot kann der Nitrokey die Integrität von BIOS und Firmware kontrollieren. Die integrierte LED dient zur Anzeige des ermittelten Status. Für diese Funktion sind kompatible Systeme erforderlich, beispielsweise Geräte mit Coreboot und Heads wie geeignete NitroPad-Modelle.

Funktionen

  • FIDO2 und FIDO U2F
    Die FIDO-Standards ermöglichen sichere und komfortable Anmeldungen ohne klassische Passwörter. Gleichzeitig wird das Risiko von Phishing und gestohlenen Zugangsdaten reduziert.
  • HOTP und TOTP
    Einmalpasswörter können als zusätzlicher Authentifizierungsfaktor verwendet werden. Die benötigten Codes werden auf dem Nitrokey erzeugt und erhöhen damit die Sicherheit von Benutzerkonten.
  • Sichere Speicherung kryptografischer Schlüssel
    Private Schlüssel für Verschlüsselung und digitale Signaturen können geschützt auf dem Gerät hinterlegt werden. Dadurch müssen sensible Schlüssel nicht ungeschützt auf einem Computer gespeichert werden.
  • Integrierter Passwortmanager
    Passwörter können verschlüsselt im integrierten Passwortmanager gespeichert werden. Die Zugangsdaten stehen dadurch unabhängig vom jeweiligen Arbeitsplatz zur Verfügung.
  • Integritäts- und Manipulationsprüfung
    Bei kompatiblen Systemen lässt sich die Integrität von BIOS und Firmware über Verified Boot überprüfen. Die vierfarbige LED des Nitrokey unterstützt die Darstellung des jeweiligen Zustands.

Sicherheitstechnologie

Die Sicherheitsarchitektur des Nitrokey 3 verbindet speichersichere Software mit speziellen Hardware-Schutzfunktionen und einem zertifizierten Secure Element.

  • Rust-basierte Firmware: Die Firmware wird in der speichersicheren Programmiersprache Rust entwickelt. Dadurch können bestimmte sicherheitskritische Fehler im Umgang mit Speicher vermieden werden.
  • Trussed: Das Firmware-Konzept basiert auf dem in Rust entwickelten Framework Trussed. Die Plattform wurde für sicherheitskritische Embedded-Anwendungen entwickelt und übernimmt unter anderem kryptografische Funktionen. Der Quellcode ist Open Source.
  • Geschützte Mikrocontroller: Abhängig von der Hardwarevariante kommen LPC55S6x- oder nRF52-Mikrocontroller zum Einsatz. Diese verfügen über Sicherheitsfunktionen wie Secure Boot, ARM TrustZone und Physical Unclonable Functions (PUF).
  • Secure Element: Ein SE050 Secure Element schützt kryptografische Informationen und Schlüssel. Die Komponente wurde bis zur Betriebssystemebene nach Common Criteria EAL 6+ zertifiziert und erfüllt damit hohe Sicherheitsanforderungen.
  • Open Source: Die Entwicklung des Nitrokey 3 basiert auf Open-Source-Technologien. Der Quellcode kann dadurch von Fachleuten geprüft und auf Sicherheitsaspekte untersucht werden.

Unterstützte Systeme und Schnittstellen

  • Betriebssysteme: Windows, macOS, Linux, BSD, Android und iOS
  • Schnittstellen und Standards: Microsoft CSP, OpenPGP, S/MIME, X.509, PKCS#11, OpenSC, FIDO2 und FIDO U2F
  • Zwei-Faktor-Authentisierung: Eine Auswahl kompatibler Webdienste ist unter www.dongleauth.com aufgeführt.

Technische Daten

  • Authentifizierungsstandards: WebAuthentication (WebAuthn), CTAP2/FIDO2 und CTAP1/FIDO U2F 1.2
  • Einmalpasswörter: HOTP gemäß RFC 4226 und TOTP gemäß RFC 6238
  • FIDO-Konten: Zwei-Faktor-Authentisierung und passwortlose Anmeldung für eine unbegrenzte Anzahl von Accounts
  • Firmware: Signierte Firmware-Aktualisierungen
  • Bedienung: Touchbutton
  • Secure Element: Manipulationsgeschütztes Sicherheitselement nach Common Criteria EAL 6+
  • RSA: 2048 bis 4096 Bit
  • Elliptische Kurven: NIST P-256, P-384, P-521, Ed25519, Curve25519, brainpoolP256r1, brainpoolP384r1 und brainpoolP512r1
  • Verschlüsselung: AES-128 und AES-256
  • Hash-Algorithmen: SHA-256, SHA-384 und SHA-512
  • OTP: HOTP, TOTP und HOTP-Prüfung
  • Zufallszahlengenerator: Physikalischer True Random Number Generator (TRNG)
  • Statusanzeige: Vierfarbige LED
  • USB: USB 1.1, Typ C
  • NFC: Keine beziehungsweise nur eingeschränkte NFC-Leistung
  • Konformität: FCC, CE, RoHS, WEEE und OSHwA

Artikel-Details

Anbieter:
Nitrokey GmbH
Artikelnummer:
4262600620019
Veröffentlicht:
28.07.26