Nitrokey 3C NFC
65,00 €
Sofort verfügbar, Lieferzeit: 1-4 Werktage
Der Versand ist nur in folgende Länder möglich: Deutschland, Österreich.
Der Nitrokey 3 mit USB-C und NFC kombiniert moderne Authentifizierung, geschützte Schlüsselspeicherung und Open-Source-Technologie in einem kompakten Hardware-Sicherheitsschlüssel. FIDO2, Einmalpasswörter, OpenPGP und ein Secure Element nach Common Criteria EAL 6+ ermöglichen den vielseitigen Schutz von Konten, Daten und kryptografischen Schlüsseln.
- Passwortlose Anmeldung & 2FA: FIDO2 und FIDO U2F schützen Online-Konten vor Phishing und gestohlenen Zugangsdaten
- Flexible Nutzung: USB-C und NFC ermöglichen sichere Authentifizierung an Computern und kompatiblen Smartphones
- Umfassende Sicherheitsfunktionen: OpenPGP, Einmalpasswörter, Passwortmanager und geschützte Speicherung kryptografischer Schlüssel
- Hoher Schutzstandard: Secure Element mit Common Criteria EAL 6+, Rust-basierte Firmware und Open-Source-Technologie
Produktinformationen "Nitrokey 3C NFC"
Nitrokey 3 – moderner Sicherheitsschlüssel für digitale Identitäten und Daten
Der Nitrokey 3 kombiniert moderne Authentifizierungsverfahren, sichere Schlüsselspeicherung und kryptografische Funktionen in einem kompakten Hardware-Sicherheitsschlüssel. Neben USB-C steht erstmals auch NFC für die komfortable Nutzung mit kompatiblen Mobilgeräten zur Verfügung.
Der Funktionsumfang vereint zahlreiche Möglichkeiten früherer Nitrokey-Generationen. Dazu gehören FIDO2, FIDO U2F, Einmalpasswörter (OTP), OpenPGP, Curve25519, ein integrierter Passwortmanager sowie ein nach Common Criteria EAL 6+ zertifiziertes Secure Element. Firmware-Updates ermöglichen zudem die laufende Pflege des Geräts.
Der Nitrokey 3 unterstützt dabei den Schutz von Benutzerkonten vor Phishing und Passwortdiebstahl. Kryptografische Schlüssel können sicher auf dem Gerät verwahrt werden, während Open-Source-Software für nachvollziehbare und überprüfbare Implementierungen sorgt.
Einsatzbereiche
Privatanwender und Unternehmen
Der Nitrokey 3 eignet sich für die Absicherung digitaler Zugänge und den Schutz vertraulicher Kommunikation. Er kann insbesondere dazu beitragen, das Risiko durch gestohlene Zugangsdaten, Phishing und unbefugten Zugriff zu reduzieren.
Passwortlose Anmeldung
Dienste wie Microsoft 365 oder Nextcloud lassen sich mit kompatiblen Verfahren ohne Eingabe eines klassischen Passworts absichern. Der Nitrokey übernimmt dabei die Authentifizierung und dient als physischer Sicherheitsschlüssel.
Zwei-Faktor-Authentisierung für Online-Konten
Webdienste können über FIDO2, FIDO U2F oder Einmalpasswörter zusätzlich abgesichert werden. Selbst wenn ein Passwort in falsche Hände gelangt, ist für den Zugriff weiterhin der zusätzliche Authentifizierungsfaktor erforderlich. Eine Übersicht unterstützter Dienste bietet dongleauth.com.
Schutz vor Phishing
FIDO-basierte Anmeldeverfahren prüfen den Zusammenhang zwischen der Authentifizierung und der aufgerufenen Domain. Dadurch wird verhindert, dass Anmeldedaten bei einer gefälschten Webseite verwendet werden.
Nutzung mit Smartphones
Durch die Kombination aus FIDO und NFC kann der Nitrokey 3 auch mit kompatiblen Android- und iOS-Geräten eingesetzt werden. Damit steht ein physischer Sicherheitsschlüssel auch für mobile Anmeldungen zur Verfügung.
Verschlüsselung von Dateien und Kommunikation
Der Nitrokey 3 kann zur sicheren Aufbewahrung privater kryptografischer Schlüssel verwendet werden. Unterstützt werden unter anderem GnuPG, OpenPGP, S/MIME, Thunderbird und Outlook. Dadurch lassen sich beispielsweise E-Mails, Dateien oder Datenträger verschlüsseln.
Unternehmen und Organisationen
Passwortlose Windows-Anmeldung
In entsprechenden Unternehmensumgebungen kann der Nitrokey 3 für eine passwortlose Anmeldung an kompatiblen Windows-Systemen eingesetzt werden. In Verbindung mit Azure Active Directory lassen sich damit alternative Authentifizierungsverfahren realisieren.
Passwortlose Anmeldung an Unternehmenssystemen
Der Hardware-Schlüssel kann Bestandteil einer modernen Authentifizierungsstrategie sein und klassische Passwortverfahren ergänzen oder ersetzen. Dadurch lassen sich unter anderem Passwort-Resets und die unsichere Aufbewahrung von Zugangsdaten reduzieren.
IT-Administration und IT-Sicherheit
SSH-Schlüssel sicher verwahren
Für die Administration von Servern können SSH-Schlüssel geschützt auf dem Nitrokey gespeichert werden. Der Zugriff wird über eine PIN abgesichert. Private Schlüssel müssen dadurch nicht unkontrolliert auf verschiedenen Client-Systemen abgelegt und synchronisiert werden.
Schutz von IoT-Systemen und eigenen Produkten
Der Nitrokey 3 kann auch in eigene technische Lösungen integriert werden. Dadurch lassen sich beispielsweise kryptografische Funktionen für Fernwartung, Geräteauthentifizierung oder die Überprüfung der Produktauthentizität realisieren.
Sichere Speicherung kryptografischer Schlüssel
Private Schlüssel und Zertifikate können geschützt auf dem Hardware-Sicherheitsschlüssel gespeichert werden. Dadurch sind sie weniger anfällig für Diebstahl, Verlust oder Schadsoftware auf dem verwendeten Computer.
Überprüfung der Systemintegrität
In Verbindung mit unterstützten Systemen kann der Nitrokey 3 zur Überprüfung der BIOS- beziehungsweise Firmware-Integrität eingesetzt werden. Bei einem kompatiblen Measured- oder Verified-Boot-Verfahren kann die LED des Geräts den erkannten Systemstatus anzeigen.
Wichtige Funktionen des Nitrokey 3
FIDO2 und FIDO U2F
FIDO2 und FIDO U2F ermöglichen eine sichere Authentifizierung ohne die ausschließliche Abhängigkeit von Passwörtern. Der physische Sicherheitsschlüssel kann dabei für passwortlose Anmeldungen oder als zusätzlicher Faktor verwendet werden. Gleichzeitig bieten FIDO-Verfahren einen wirksamen Schutz gegen zahlreiche Phishing-Szenarien.
Einmalpasswörter (OTP)
Der Nitrokey 3 kann Einmalpasswörter direkt auf dem Gerät erzeugen. Diese werden als zusätzlicher Faktor bei der Anmeldung verwendet. Selbst bei einem kompromittierten Kennwort bleibt der Zugang dadurch zusätzlich geschützt.
Geschützte Speicherung privater Schlüssel
Kryptografische Schlüssel für E-Mail-, Datei- oder Laufwerksverschlüsselung können auf dem Nitrokey verwahrt werden. Die geschützte Speicherung reduziert das Risiko, dass private Schlüssel durch Malware oder einen Verlust des Computers kompromittiert werden.
Integrierter Passwortmanager
Ein integrierter Passwortmanager ermöglicht die verschlüsselte Speicherung von Zugangsdaten. Die Passwörter bleiben auch dann geschützt, wenn der Hardware-Schlüssel verloren geht, sofern die vorgesehenen Schutzmechanismen verwendet werden.
Integritätsprüfung und Manipulationserkennung
Unterstützte Computer können gemeinsam mit dem Nitrokey 3 auf Veränderungen an BIOS oder Firmware überprüft werden. Voraussetzung sind geeignete Plattformen und Technologien wie Coreboot und Heads, beispielsweise bei kompatiblen NitroPad-Systemen.
Sicherheitsarchitektur
Bei der Entwicklung des Nitrokey 3 steht eine mehrschichtige Sicherheitsarchitektur im Vordergrund. Hardware, Firmware und kryptografische Komponenten arbeiten dabei zusammen, um sensible Daten und Schlüssel zu schützen.
Rust-basierte Firmware
Die Firmware des Nitrokey 3 wird vollständig in Rust entwickelt. Die speichersichere Programmiersprache hilft dabei, bestimmte Klassen von Speicherfehlern bereits auf Entwicklungsebene zu vermeiden.
Trussed Framework
Als Grundlage dient das in Rust entwickelte Framework Trussed. Es wurde für sicherheitskritische Embedded-Anwendungen konzipiert und stellt unter anderem Funktionen für kryptografische Operationen bereit. Der Quellcode ist als Open Source verfügbar.
Sicherheitsfunktionen der Hardware
Als Hardwareplattform kommen je nach Ausführung Mikrocontroller der LPC55S6x- oder nRF52-Familie zum Einsatz. Diese Plattformen verfügen über verschiedene integrierte Sicherheitsmechanismen, darunter Secure Boot, ARM TrustZone und Physical Unclonable Functions (PUF).
Secure Element
Für die geschützte Speicherung kryptografischer Informationen wird zusätzlich ein Secure Element vom Typ SE050 eingesetzt. Dieser Sicherheitschip ist bis auf Betriebssystemebene nach Common Criteria EAL 6+ zertifiziert und für besonders hohe Sicherheitsanforderungen ausgelegt. Aufgrund des Energiebedarfs steht das Secure Element ausschließlich über USB zur Verfügung und nicht über NFC.
Open Source
Wie bei den anderen Nitrokey-Produkten basiert auch der Nitrokey 3 auf einem Open-Source-Ansatz. Der Quellcode kann dadurch von unabhängigen Personen eingesehen und überprüft werden.
Kompatibilität und Schnittstellen
Der Nitrokey 3 unterstützt eine Vielzahl von Betriebssystemen und Standards:
- Windows
- macOS
- Linux
- BSD
- Android
- iOS
Zu den unterstützten Schnittstellen und Standards gehören unter anderem:
- Microsoft CSP
- OpenPGP
- S/MIME
- X.509
- PKCS#11
- OpenSC
- FIDO2
- FIDO U2F
Eine Übersicht über Webseiten, die Zwei-Faktor-Authentisierung unterstützen, ist unter dongleauth.com verfügbar.
Artikel-Details
- Anbieter:
- Nitrokey GmbH
- Artikelnummer:
- 4322345357202
- Veröffentlicht:
- 17.03.25