Nitrokey 3C (no NFC!)
54,00 €
Der Nitrokey 3 mit USB-C bietet umfassenden Schutz für Online-Konten, Daten und kryptografische Schlüssel und ist für moderne Geräte mit USB-C-Anschluss ausgelegt.
- Sichere Authentifizierung: FIDO2 und FIDO U2F für passwortlose Logins, 2FA und wirksamen Phishing-Schutz
- Vielseitiger Schutz: OpenPGP, Einmalpasswörter, Passwortmanager und sichere Verwaltung kryptografischer Schlüssel
- Hohe Sicherheitsstandards: Secure Element mit Common Criteria EAL 6+ und speichersichere Rust-Firmware
Ideal für moderne PCs, Notebooks und andere USB-C-Geräte; NFC bei dieser Variante nur eingeschränkt beziehungsweise nicht nutzbar
Produktinformationen "Nitrokey 3C (no NFC!)"
Nitrokey 3 mit USB-C – moderner Sicherheitsschlüssel mit eingeschränkter NFC-Funktion
Der Nitrokey 3 mit USB-C bietet eine Kombination aus sicherer Authentifizierung, kryptografischer Schlüsselverwaltung und Open-Source-Technologie. Der Hardware-Sicherheitsschlüssel unterstützt unter anderem FIDO2, FIDO U2F, Einmalpasswörter und OpenPGP. Sensible Schlüssel können innerhalb der geschützten Hardware verwaltet werden.
Ein integriertes Secure Element mit Common Criteria EAL 6+ Zertifizierung bietet zusätzlichen Schutz für kryptografische Informationen. Dadurch eignet sich der Nitrokey 3 für die Absicherung von Online-Konten, die Verschlüsselung sensibler Daten sowie den sicheren Zugriff auf IT-Systeme.
Die USB-C-Ausführung ist für moderne Computer und Geräte mit USB-C-Schnittstelle konzipiert. Die NFC-Funktion ist bei dieser Variante nur eingeschränkt beziehungsweise nicht nutzbar.
Einsatzgebiete
Privatanwender und Unternehmen – Konten und Daten schützen
-
Passwortlose Anmeldung
Kompatible Plattformen wie Microsoft 365 und Nextcloud können eine Anmeldung ohne herkömmliches Passwort ermöglichen. Der Nitrokey übernimmt dabei die sichere Authentifizierung des Benutzers. -
Zwei-Faktor-Authentisierung für Webkonten
FIDO2, FIDO U2F und Einmalpasswörter sorgen für eine zusätzliche Sicherheitsebene bei Online-Diensten. Auch ein kompromittiertes Passwort reicht damit nicht für den vollständigen Kontozugriff aus. Eine Übersicht unterstützter Webseiten ist unter www.dongleauth.com verfügbar. -
Schutz gegen Phishing
FIDO bindet die Authentifizierung an die tatsächliche Web-Domain. Dadurch kann der Sicherheitsschlüssel nicht einfach auf einer nachgebildeten Phishing-Webseite für die Anmeldung missbraucht werden. -
Authentifizierung mit mobilen Geräten
FIDO-Verfahren ermöglichen die sichere Anmeldung auch mit kompatiblen Android- und iOS-Geräten. Bei dieser USB-C-Variante ist die Nutzung von NFC jedoch nur eingeschränkt beziehungsweise nicht möglich. -
Verschlüsselung von Kommunikation und Dateien
Private kryptografische Schlüssel können sicher auf dem Nitrokey gespeichert werden. Dadurch lassen sich unter anderem E-Mails, einzelne Dateien und komplette Datenträger mit Anwendungen wie GnuPG, OpenPGP, S/MIME, Thunderbird oder Outlook verschlüsseln.
Unternehmen – sichere Zugänge ohne klassische Passwörter
-
Passwortfreie Windows-Anmeldung
In Verbindung mit Microsoft Entra ID kann der Nitrokey 3 zur passwortlosen Anmeldung an zentral verwalteten Windows-Computern eingesetzt werden. -
Authentifizierung für Enterprise-Systeme
Der Hardware-Schlüssel kann klassische Passwortverfahren in geeigneten Umgebungen ergänzen oder ersetzen. Dadurch lassen sich komplexe Passwortvorgaben, vergessene Zugangsdaten und wiederkehrende Passwort-Resets reduzieren.
IT-Administratoren und Sicherheitsteams
-
SSH-Zugänge absichern
Private SSH-Schlüssel können auf dem Nitrokey gespeichert und durch eine PIN geschützt werden. Die geschützten Schlüssel lassen sich nicht aus dem Gerät exportieren. Dadurch entfällt das Verteilen sensibler Schlüsseldateien auf mehreren Arbeitsplatzrechnern. -
IoT-Geräte und Hardware-Produkte schützen
Der Nitrokey kann in eigene Hardware- und Produktentwicklungen integriert werden. Mögliche Anwendungen sind sichere Fernwartung, Geräteauthentifizierung und der Nachweis der Echtheit eines Produkts. -
Kryptografische Schlüssel verwalten
Zertifikate und private Schlüssel lassen sich innerhalb der geschützten Hardware aufbewahren. Das verringert das Risiko eines Zugriffs durch Schadsoftware oder unbefugte Personen. -
BIOS- und Firmware-Integrität prüfen
Zusammen mit Measured Boot kann der Nitrokey die Integrität von BIOS und Firmware kontrollieren. Die integrierte LED dient zur Anzeige des ermittelten Status. Für diese Funktion sind kompatible Systeme erforderlich, beispielsweise Geräte mit Coreboot und Heads wie geeignete NitroPad-Modelle.
Funktionen
-
FIDO2 und FIDO U2F
Die FIDO-Standards ermöglichen sichere und komfortable Anmeldungen ohne klassische Passwörter. Gleichzeitig wird das Risiko von Phishing und gestohlenen Zugangsdaten reduziert. -
HOTP und TOTP
Einmalpasswörter können als zusätzlicher Authentifizierungsfaktor verwendet werden. Die benötigten Codes werden auf dem Nitrokey erzeugt und erhöhen damit die Sicherheit von Benutzerkonten. -
Sichere Speicherung kryptografischer Schlüssel
Private Schlüssel für Verschlüsselung und digitale Signaturen können geschützt auf dem Gerät hinterlegt werden. Dadurch müssen sensible Schlüssel nicht ungeschützt auf einem Computer gespeichert werden. -
Integrierter Passwortmanager
Passwörter können verschlüsselt im integrierten Passwortmanager gespeichert werden. Die Zugangsdaten stehen dadurch unabhängig vom jeweiligen Arbeitsplatz zur Verfügung. -
Integritäts- und Manipulationsprüfung
Bei kompatiblen Systemen lässt sich die Integrität von BIOS und Firmware über Verified Boot überprüfen. Die vierfarbige LED des Nitrokey unterstützt die Darstellung des jeweiligen Zustands.
Sicherheitstechnologie
Die Sicherheitsarchitektur des Nitrokey 3 verbindet speichersichere Software mit speziellen Hardware-Schutzfunktionen und einem zertifizierten Secure Element.
- Rust-basierte Firmware: Die Firmware wird in der speichersicheren Programmiersprache Rust entwickelt. Dadurch können bestimmte sicherheitskritische Fehler im Umgang mit Speicher vermieden werden.
- Trussed: Das Firmware-Konzept basiert auf dem in Rust entwickelten Framework Trussed. Die Plattform wurde für sicherheitskritische Embedded-Anwendungen entwickelt und übernimmt unter anderem kryptografische Funktionen. Der Quellcode ist Open Source.
- Geschützte Mikrocontroller: Abhängig von der Hardwarevariante kommen LPC55S6x- oder nRF52-Mikrocontroller zum Einsatz. Diese verfügen über Sicherheitsfunktionen wie Secure Boot, ARM TrustZone und Physical Unclonable Functions (PUF).
- Secure Element: Ein SE050 Secure Element schützt kryptografische Informationen und Schlüssel. Die Komponente wurde bis zur Betriebssystemebene nach Common Criteria EAL 6+ zertifiziert und erfüllt damit hohe Sicherheitsanforderungen.
- Open Source: Die Entwicklung des Nitrokey 3 basiert auf Open-Source-Technologien. Der Quellcode kann dadurch von Fachleuten geprüft und auf Sicherheitsaspekte untersucht werden.
Unterstützte Systeme und Schnittstellen
- Betriebssysteme: Windows, macOS, Linux, BSD, Android und iOS
- Schnittstellen und Standards: Microsoft CSP, OpenPGP, S/MIME, X.509, PKCS#11, OpenSC, FIDO2 und FIDO U2F
- Zwei-Faktor-Authentisierung: Eine Auswahl kompatibler Webdienste ist unter www.dongleauth.com aufgeführt.
Technische Daten
- Authentifizierungsstandards: WebAuthentication (WebAuthn), CTAP2/FIDO2 und CTAP1/FIDO U2F 1.2
- Einmalpasswörter: HOTP gemäß RFC 4226 und TOTP gemäß RFC 6238
- FIDO-Konten: Zwei-Faktor-Authentisierung und passwortlose Anmeldung für eine unbegrenzte Anzahl von Accounts
- Firmware: Signierte Firmware-Aktualisierungen
- Bedienung: Touchbutton
- Secure Element: Manipulationsgeschütztes Sicherheitselement nach Common Criteria EAL 6+
- RSA: 2048 bis 4096 Bit
- Elliptische Kurven: NIST P-256, P-384, P-521, Ed25519, Curve25519, brainpoolP256r1, brainpoolP384r1 und brainpoolP512r1
- Verschlüsselung: AES-128 und AES-256
- Hash-Algorithmen: SHA-256, SHA-384 und SHA-512
- OTP: HOTP, TOTP und HOTP-Prüfung
- Zufallszahlengenerator: Physikalischer True Random Number Generator (TRNG)
- Statusanzeige: Vierfarbige LED
- USB: USB 1.1, Typ C
- NFC: Keine beziehungsweise nur eingeschränkte NFC-Leistung
- Konformität: FCC, CE, RoHS, WEEE und OSHwA
Artikel-Details
- Anbieter:
- Nitrokey GmbH
- Artikelnummer:
- 4262600620019
- Veröffentlicht:
- 28.07.26