Descrizione
Info sui prodotti "Yubico YubiHSM FIPS v2.2"
Das YubiHSM 2 FIPS v2.2 ist ein kompaktes Hardware-Sicherheitsmodul zur sicheren Verwaltung kryptografischer Schlüssel in sicherheitskritischen Unternehmensumgebungen.
Es erfüllt die Anforderungen des Standards FIPS 140-2 Level 3 und eignet sich für den Einsatz in regulierten Infrastrukturen wie Behörden, Finanzinstituten, Energieversorgern und weiteren Organisationen mit hohen Compliance-Vorgaben. Der USB-A-Betrieb erfolgt offline ohne Batterie oder Netzwerkanbindung, wodurch zusätzliche Angriffsvektoren ausgeschlossen werden.
Die Nano-Bauform ermöglicht eine unauffällige Integration in Serverumgebungen. Die Verwaltung erfolgt über etablierte Schnittstellen wie PKCS#11, Microsoft CNG (KSP) sowie native Core Libraries (C, Python).
Das Gerät speichert kryptografische Schlüssel direkt im isolierten Hardwarebereich und schützt sie durch gesicherte Sitzungen und rollenbasierte Zugriffskontrollen. Unterstützt werden kryptografische Verfahren wie RSA (bis 4096 Bit), ECC, AES-CCM sowie SHA-Hashing. Eine Audit-Log-Funktion mit manipulationssicherer Prüfsummen-Kette ermöglicht die Nachvollziehbarkeit aller kryptografischen und administrativen Vorgänge.
Neben klassischen PKI-Anwendungen und Microsoft Active Directory Certificate Services ist das Modul auch für den Schutz von kryptografischen Assets in Kryptowährungsbörsen und IoT-Infrastrukturen geeignet. Die Implementierung der Funktion M-of-N Key Wrap erlaubt es, dass mehrere Administratoren gleichzeitig erforderlich sind, um kritische Schlüsselaktionen durchzuführen, wodurch der Schutz vor Insider-Bedrohungen verbessert wird.
Ein vollständiges SDK mit Tools wie Konfigurations-CLI, PKCS#11-Modul, YubiHSM Setup Tool und Beispielen unterstützt Entwickler bei der Integration in eigene Softwarelösungen.
Für wen eignet sich dieses Modell
- Unternehmen: Absicherung von PKI-Systemen und HSM-geschützter Signatur
- Unternehmen: Schlüsselmanagement und Verschlüsselung in regulierten Infrastrukturen
Warum dieser Schlüssel Mehrwert bietet
- Phishing-Schutz durch hardwarebasierte Authentifizierung
- Passkeys nicht relevant, da kein FIDO2
- Einfacher Betrieb und geringerer Helpdesk-Aufwand durch USB-Betrieb
- Skalierbarkeit in größeren Umgebungen durch zentrale Integration
- Compliance in regulierten Umgebungen durch FIPS 140-2 Level 3
- Offline nutzbar, keine Batterie erforderlich
Merkmale im Überblick
- Schnittstellen: USB-A
- Formfaktor: Nano
- Unterstützte Standards: RSA (20484096 Bit), ECC (secp256r1, Ed25519 u. a.), AES, SHA
- Yubico Authenticator nicht unterstützt
- Robustheit: manipulationsgeschützt, FIPS Level 3
- Hergestellt in: USA und Schweden
Kompatibilität
- Plattformen: Windows, Linux, macOS
- Private Dienste: nicht vorgesehen
- Unternehmensdienste: PKI, AD CS, Microsoft CNG, Drittanbieter-Anwendungen über PKCS#11
- Windows Server 2012, 2016, 2019, 2025
- Linux (CentOS 7, Debian 810, Fedora 2831, Ubuntu 14.0419.10)
- macOS 10.1210.14
- Microsoft CNG (KSP), PKCS#11, native YubiHSM Core Libraries (C, Python)
- PKI, Active Directory Certificate Services, Drittanbieter-Anwendung
Unterstützte Standards
- RSA Signatur, Verschlüsselung (PKCS#1, PSS, OAEP)
- ECC Signatur (ECDSA, EdDSA), Schlüsselaustausch (ECDH)
- AES Schlüsselschutz via AES-CCM (128/192/256 Bit)
- SHA Hashing-Funktionen (SHA-1, SHA-256, SHA-384, SHA-512)
Technische Daten
- FIPS 140-2 Level 3 Validierung
- PKCS#11 API v2.40 Unterstützung
- Microsoft CNG via Yubico Key Storage Provider (KSP)
- YubiHSM Core Libraries für C und Python
- NIST-konformer Key Wrap via AES-CCM und RSA
- Stromversorgung: USB (20 mA durchschnittlich, max. 30 mA)
- Abmessungen: 12 mm × 13 mm × 3,1 mm
- Gewicht: 1 g
- USB 1.x Full Speed (12 Mbit/s), Bulk Interface
- On-Chip TRNG (True Random Number Generator, NIST-konform)
- Max. 256 Objekte, bis 128 KB Gesamtspeicher
- Bis zu 16 gleichzeitige Sitzungen
- Attestierung von auf dem Gerät erzeugten Schlüsseln
Lieferumfang
- YubiHSM 2 FIPS v2.2, Kurzanleitung, Verpackung
Serien und Alternativen
- YubiKey 5 Serie für breit einsetzbare Authentifizierungs-Token
- YubiKey 5 FIPS wenn FIPS-konforme Authentifizierung gewünscht ist
- Security Key Serie für einfache FIDO2-Authentifizierung
- YubiKey Bio für biometrische Anmeldung
- YubiKey 5Ci bei Lightning/USB-C Szenarien
Links
Weitere Links
Proprietà
| Gewicht Brutto (in kg): | 0.020 |
|---|---|
| Zolltarifnummer: | 85176200 |
| Anschlüsse: | USB 2.0 Stecker / Typ A |
| Artikelnummer: | 5060408464557 |
| EAN: | 5060408464557 |
| Farbe: | schwarz |
| Herkunftsland: | USA |
| Hersteller: | YUBICO |
| Hersteller Produktnummer: | 5060408464557 |
| Serie: | YubiHSM 2 Series |
| VPE: | 1 |
Produttore
YUBICO
Giocare sul sicuro con Yubico
Con la YubiKey, l'azienda informatica svedese Yubico ha sviluppato un meccanismo di sicurezza che gode giustamente di un alto livello di fiducia tra innumerevoli utenti in tutto il mondo. Grazie alla chiave di sicurezza basata su FIDO, gli elaborati concetti di sicurezza appartengono al passato: Le robuste chiavi di Yubico devono solo essere collegate all'interfaccia USB o NFC e, dopo una breve configurazione, i rischi di un'acquisizione indesiderata dell'account sono ridotti al minimo.
Che cos'è YubiKey?
La YubiKey è un piccolo dispositivo fisico utilizzato come autenticazione a due fattori (2FA) e token di sicurezza. La YubiKey è progettata per essere semplice, sicura e fornire un ulteriore livello di protezione per i vostri account e dati online. La YubiKey si collega in genere a un computer o a un dispositivo mobile tramite la porta USB e può essere utilizzata per proteggere una serie di applicazioni e servizi, tra cui e-mail, piattaforme di social media, cloud storage e password manager.
Come funziona YubiKey?
YubiKey è dotata di un microcontrollore integrato in grado di eseguire diverse funzioni di crittografia. YubiKey è progettata per essere collegata a un computer come periferica USB. Utilizza una tecnologia speciale chiamata One-Time Password (OTP) per fornire un'autenticazione forte. Quando l'utente inserisce YubiKey in una porta USB e preme un tasto, YubiKey invia automaticamente un codice OTP al computer. Il codice OTP è una stringa casuale di caratteri che può essere utilizzata una sola volta e ha un periodo di validità limitato.
YubiKey 5: la soluzione intelligente per una maggiore sicurezza
Siete alla ricerca di un concetto di sicurezza semplice per il vostro notebook, computer, tablet o smartphone? A Berrybase troverete soluzioni di alta qualità della gamma di prodotti innovativi dell'esperto di sicurezza Yubico.
La serie YubiKey 5, che offre numerosi vantaggi, ha dato prova di sé. YubiKey 5 Nano, ad esempio, offre un'autenticazione sicura a due fattori, oltre all'autenticazione a più fattori e all'autenticazione senza password. La connessione avviene tramite interfaccia USB, il che rende YubiKey 5 particolarmente facile e pratico da usare. La chiave di sicurezza si rivela un talento a tutto tondo, poiché la YubiKey supporta diversi protocolli con FIDO U2F, FIDO2, one-time password (OTP) e smart card. È inoltre dotato di una funzione "touch-to-sign" senza soluzione di continuità.
Per le vostre esigenze individuali: la Serie 5 offre queste varianti
Se desiderate gli stessi elevati standard di sicurezza per il vostro dispositivo ma preferite una connessione NFC, Yubico 5 NFC è la scelta perfetta. La chiave di sicurezza compatta è adatta a diversi modelli di notebook, ma soprattutto agli smartphone. Esistono anche altre varianti pratiche della serie YubiKey 5: ad esempio, la YubiKey 5C è dotata di un connettore USB-C. YubiKey 5Ci, invece, può essere utilizzato non solo come spina USB-A, ma anche come spina Lightning Apple a 8 pin. Come tutti i prodotti della serie, anche questi modelli si distinguono per il pratico formato portachiavi. Ogni altro modello è dotato di tutte le caratteristiche che rendono YubiKey 5 una protezione così affidabile.
Protezione ottimale contro gli accessi non autorizzati - con la chiave di sicurezza Yubico
Per proteggere il vostro dispositivo mobile da accessi indesiderati, vi consigliamo anche la Yubico Security Key, certificata FIDO 2 e U2F, che, come la YubiKey 5, è disponibile in un pratico formato e protegge in modo affidabile dall'acquisizione di account di computer e servizi. Utilizza l'autenticazione basata sull'hardware in combinazione con la crittografia a chiave privata. L'intelligente chiave di sicurezza si inserisce nell'interfaccia USB del dispositivo finale ed è disponibile, a seconda delle preferenze, con o senza funzione NFC.
KeePass e YubiKey: la combinazione perfetta per una protezione sicura delle password
Transazioni bancarie, contratti di telefonia mobile, domande di lavoro: Nell'era odierna, molto è passato al cosmo digitale, il che rende ancora più importante una protezione sicura delle password. Per quanto riguarda le password, gli esperti consigliano di non utilizzare solo le combinazioni di numeri e lettere più complesse possibili, ma anche caratteri speciali. Anche le password devono essere cambiate regolarmente. Inoltre, la stessa password non dovrebbe essere utilizzata per tutte le piattaforme online: in definitiva, un compito quasi irrisolvibile. È qui che entrano in gioco KeePass e YubiKey: KeePass funziona come una sorta di password manager e può memorizzare in modo sicuro le password per tutti i servizi desiderati, ma anche generare codifiche sicure. YubiKey, a sua volta, assicura che il database pieno di password riceva una protezione affidabile, in modo da bloccare sul nascere le acquisizioni indesiderate di account. Grazie all'intuitivo strumento di personalizzazione di YubiKey, è possibile utilizzare facilmente YubiKey su Windows 10, ma anche su dispositivi con sistemi operativi Mac OS o Linux, e adattarlo alle proprie esigenze.
Per poter usufruire dei vantaggi della chiave di sicurezza sul vostro smartphone, dovete prima scaricare diverse applicazioni. Ad esempio, se si desidera utilizzare YubiKey sul proprio dispositivo Android, è necessario scaricare l'app YubiClip e anche Keepass2Android o KeePassDroid. La configurazione successiva è relativamente rapida e la gestione e il funzionamento delle applicazioni sono intuitivi.
Hersteller- und Sicherheitsinformationen
Yubico AB
Gävlegatan 22
SE 113 30 Stockholm
https://www.yubico.com
imprint@yubico.com
WEEE-Nummer: 32273307
Verantwortliche Person für die EU
Siehe Hersteller-Informationen
Sicherheitshinweise
- Bewahren Sie das Produkt außerhalb der Reichweite von Kindern auf.
- Vermeiden Sie den Kontakt mit Wasser, Feuchtigkeit oder extremen Temperaturen.
- Stellen Sie sicher, dass das Produkt vor unbefugtem Zugriff geschützt ist.
- Entsorgen Sie das Produkt gemäß den lokalen Vorschriften für Elektronik und sensible Daten.
- Löschen Sie alle gespeicherten Daten sicher, bevor Sie es entsorgen oder weitergeben.
- Verwenden Sie nur vom Hersteller empfohlene Zubehörteile und Software.
- Prüfen Sie das Produkt regelmäßig auf Beschädigungen oder Sicherheitslücken.
- Beachten Sie die Gebrauchsanweisungen und Sicherheitsrichtlinien im Handbuch.
Valutazioni 0
Login