Zum Hauptinhalt springen Zur Suche springen Zur Hauptnavigation springen

Nitrokey 3C NFC

Regulärer Preis:

65,00 €

Sofort verfügbar, Lieferzeit: 1-4 Werktage

Der Versand ist nur in folgende Länder möglich: Deutschland, Österreich.

Produkt Anzahl: Gib den gewünschten Wert ein oder benutze die Schaltflächen um die Anzahl zu erhöhen oder zu reduzieren.

Der Nitrokey 3 mit USB-C und NFC kombiniert moderne Authentifizierung, geschützte Schlüsselspeicherung und Open-Source-Technologie in einem kompakten Hardware-Sicherheitsschlüssel. FIDO2, Einmalpasswörter, OpenPGP und ein Secure Element nach Common Criteria EAL 6+ ermöglichen den vielseitigen Schutz von Konten, Daten und kryptografischen Schlüsseln.

  • Passwortlose Anmeldung & 2FA: FIDO2 und FIDO U2F schützen Online-Konten vor Phishing und gestohlenen Zugangsdaten
  • Flexible Nutzung: USB-C und NFC ermöglichen sichere Authentifizierung an Computern und kompatiblen Smartphones
  • Umfassende Sicherheitsfunktionen: OpenPGP, Einmalpasswörter, Passwortmanager und geschützte Speicherung kryptografischer Schlüssel
  • Hoher Schutzstandard: Secure Element mit Common Criteria EAL 6+, Rust-basierte Firmware und Open-Source-Technologie

Produktinformationen "Nitrokey 3C NFC"

Nitrokey 3 – moderner Sicherheitsschlüssel für digitale Identitäten und Daten

Der Nitrokey 3 kombiniert moderne Authentifizierungsverfahren, sichere Schlüsselspeicherung und kryptografische Funktionen in einem kompakten Hardware-Sicherheitsschlüssel. Neben USB-C steht erstmals auch NFC für die komfortable Nutzung mit kompatiblen Mobilgeräten zur Verfügung.

Der Funktionsumfang vereint zahlreiche Möglichkeiten früherer Nitrokey-Generationen. Dazu gehören FIDO2, FIDO U2F, Einmalpasswörter (OTP), OpenPGP, Curve25519, ein integrierter Passwortmanager sowie ein nach Common Criteria EAL 6+ zertifiziertes Secure Element. Firmware-Updates ermöglichen zudem die laufende Pflege des Geräts.

Der Nitrokey 3 unterstützt dabei den Schutz von Benutzerkonten vor Phishing und Passwortdiebstahl. Kryptografische Schlüssel können sicher auf dem Gerät verwahrt werden, während Open-Source-Software für nachvollziehbare und überprüfbare Implementierungen sorgt.

Einsatzbereiche

Privatanwender und Unternehmen

Der Nitrokey 3 eignet sich für die Absicherung digitaler Zugänge und den Schutz vertraulicher Kommunikation. Er kann insbesondere dazu beitragen, das Risiko durch gestohlene Zugangsdaten, Phishing und unbefugten Zugriff zu reduzieren.

Passwortlose Anmeldung

Dienste wie Microsoft 365 oder Nextcloud lassen sich mit kompatiblen Verfahren ohne Eingabe eines klassischen Passworts absichern. Der Nitrokey übernimmt dabei die Authentifizierung und dient als physischer Sicherheitsschlüssel.

Zwei-Faktor-Authentisierung für Online-Konten

Webdienste können über FIDO2, FIDO U2F oder Einmalpasswörter zusätzlich abgesichert werden. Selbst wenn ein Passwort in falsche Hände gelangt, ist für den Zugriff weiterhin der zusätzliche Authentifizierungsfaktor erforderlich. Eine Übersicht unterstützter Dienste bietet dongleauth.com.

Schutz vor Phishing

FIDO-basierte Anmeldeverfahren prüfen den Zusammenhang zwischen der Authentifizierung und der aufgerufenen Domain. Dadurch wird verhindert, dass Anmeldedaten bei einer gefälschten Webseite verwendet werden.

Nutzung mit Smartphones

Durch die Kombination aus FIDO und NFC kann der Nitrokey 3 auch mit kompatiblen Android- und iOS-Geräten eingesetzt werden. Damit steht ein physischer Sicherheitsschlüssel auch für mobile Anmeldungen zur Verfügung.

Verschlüsselung von Dateien und Kommunikation

Der Nitrokey 3 kann zur sicheren Aufbewahrung privater kryptografischer Schlüssel verwendet werden. Unterstützt werden unter anderem GnuPG, OpenPGP, S/MIME, Thunderbird und Outlook. Dadurch lassen sich beispielsweise E-Mails, Dateien oder Datenträger verschlüsseln.

Unternehmen und Organisationen

Passwortlose Windows-Anmeldung

In entsprechenden Unternehmensumgebungen kann der Nitrokey 3 für eine passwortlose Anmeldung an kompatiblen Windows-Systemen eingesetzt werden. In Verbindung mit Azure Active Directory lassen sich damit alternative Authentifizierungsverfahren realisieren.

Passwortlose Anmeldung an Unternehmenssystemen

Der Hardware-Schlüssel kann Bestandteil einer modernen Authentifizierungsstrategie sein und klassische Passwortverfahren ergänzen oder ersetzen. Dadurch lassen sich unter anderem Passwort-Resets und die unsichere Aufbewahrung von Zugangsdaten reduzieren.

IT-Administration und IT-Sicherheit

SSH-Schlüssel sicher verwahren

Für die Administration von Servern können SSH-Schlüssel geschützt auf dem Nitrokey gespeichert werden. Der Zugriff wird über eine PIN abgesichert. Private Schlüssel müssen dadurch nicht unkontrolliert auf verschiedenen Client-Systemen abgelegt und synchronisiert werden.

Schutz von IoT-Systemen und eigenen Produkten

Der Nitrokey 3 kann auch in eigene technische Lösungen integriert werden. Dadurch lassen sich beispielsweise kryptografische Funktionen für Fernwartung, Geräteauthentifizierung oder die Überprüfung der Produktauthentizität realisieren.

Sichere Speicherung kryptografischer Schlüssel

Private Schlüssel und Zertifikate können geschützt auf dem Hardware-Sicherheitsschlüssel gespeichert werden. Dadurch sind sie weniger anfällig für Diebstahl, Verlust oder Schadsoftware auf dem verwendeten Computer.

Überprüfung der Systemintegrität

In Verbindung mit unterstützten Systemen kann der Nitrokey 3 zur Überprüfung der BIOS- beziehungsweise Firmware-Integrität eingesetzt werden. Bei einem kompatiblen Measured- oder Verified-Boot-Verfahren kann die LED des Geräts den erkannten Systemstatus anzeigen.

Wichtige Funktionen des Nitrokey 3

FIDO2 und FIDO U2F

FIDO2 und FIDO U2F ermöglichen eine sichere Authentifizierung ohne die ausschließliche Abhängigkeit von Passwörtern. Der physische Sicherheitsschlüssel kann dabei für passwortlose Anmeldungen oder als zusätzlicher Faktor verwendet werden. Gleichzeitig bieten FIDO-Verfahren einen wirksamen Schutz gegen zahlreiche Phishing-Szenarien.

Einmalpasswörter (OTP)

Der Nitrokey 3 kann Einmalpasswörter direkt auf dem Gerät erzeugen. Diese werden als zusätzlicher Faktor bei der Anmeldung verwendet. Selbst bei einem kompromittierten Kennwort bleibt der Zugang dadurch zusätzlich geschützt.

Geschützte Speicherung privater Schlüssel

Kryptografische Schlüssel für E-Mail-, Datei- oder Laufwerksverschlüsselung können auf dem Nitrokey verwahrt werden. Die geschützte Speicherung reduziert das Risiko, dass private Schlüssel durch Malware oder einen Verlust des Computers kompromittiert werden.

Integrierter Passwortmanager

Ein integrierter Passwortmanager ermöglicht die verschlüsselte Speicherung von Zugangsdaten. Die Passwörter bleiben auch dann geschützt, wenn der Hardware-Schlüssel verloren geht, sofern die vorgesehenen Schutzmechanismen verwendet werden.

Integritätsprüfung und Manipulationserkennung

Unterstützte Computer können gemeinsam mit dem Nitrokey 3 auf Veränderungen an BIOS oder Firmware überprüft werden. Voraussetzung sind geeignete Plattformen und Technologien wie Coreboot und Heads, beispielsweise bei kompatiblen NitroPad-Systemen.

Sicherheitsarchitektur

Bei der Entwicklung des Nitrokey 3 steht eine mehrschichtige Sicherheitsarchitektur im Vordergrund. Hardware, Firmware und kryptografische Komponenten arbeiten dabei zusammen, um sensible Daten und Schlüssel zu schützen.

Rust-basierte Firmware

Die Firmware des Nitrokey 3 wird vollständig in Rust entwickelt. Die speichersichere Programmiersprache hilft dabei, bestimmte Klassen von Speicherfehlern bereits auf Entwicklungsebene zu vermeiden.

Trussed Framework

Als Grundlage dient das in Rust entwickelte Framework Trussed. Es wurde für sicherheitskritische Embedded-Anwendungen konzipiert und stellt unter anderem Funktionen für kryptografische Operationen bereit. Der Quellcode ist als Open Source verfügbar.

Sicherheitsfunktionen der Hardware

Als Hardwareplattform kommen je nach Ausführung Mikrocontroller der LPC55S6x- oder nRF52-Familie zum Einsatz. Diese Plattformen verfügen über verschiedene integrierte Sicherheitsmechanismen, darunter Secure Boot, ARM TrustZone und Physical Unclonable Functions (PUF).

Secure Element

Für die geschützte Speicherung kryptografischer Informationen wird zusätzlich ein Secure Element vom Typ SE050 eingesetzt. Dieser Sicherheitschip ist bis auf Betriebssystemebene nach Common Criteria EAL 6+ zertifiziert und für besonders hohe Sicherheitsanforderungen ausgelegt. Aufgrund des Energiebedarfs steht das Secure Element ausschließlich über USB zur Verfügung und nicht über NFC.

Open Source

Wie bei den anderen Nitrokey-Produkten basiert auch der Nitrokey 3 auf einem Open-Source-Ansatz. Der Quellcode kann dadurch von unabhängigen Personen eingesehen und überprüft werden.

Kompatibilität und Schnittstellen

Der Nitrokey 3 unterstützt eine Vielzahl von Betriebssystemen und Standards:

  • Windows
  • macOS
  • Linux
  • BSD
  • Android
  • iOS

Zu den unterstützten Schnittstellen und Standards gehören unter anderem:

  • Microsoft CSP
  • OpenPGP
  • S/MIME
  • X.509
  • PKCS#11
  • OpenSC
  • FIDO2
  • FIDO U2F

Eine Übersicht über Webseiten, die Zwei-Faktor-Authentisierung unterstützen, ist unter dongleauth.com verfügbar.

Artikel-Details

Anbieter:
Nitrokey GmbH
Artikelnummer:
4322345357202
Veröffentlicht:
17.03.25