CHF 1’129.00
Sofort verfügbar · 2 Stück · 2-5 Tage
CHF 1’129.00*
Produktinformationen "Yubico YubiHSM FIPS v2.2"
Das YubiHSM 2 FIPS v2.2 ist ein kompaktes Hardware-Sicherheitsmodul zur sicheren Verwaltung kryptografischer Schlüssel in sicherheitskritischen Unternehmensumgebungen.
Es erfüllt die Anforderungen des Standards FIPS 140-2 Level 3 und eignet sich für den Einsatz in regulierten Infrastrukturen wie Behörden, Finanzinstituten, Energieversorgern und weiteren Organisationen mit hohen Compliance-Vorgaben. Der USB-A-Betrieb erfolgt offline ohne Batterie oder Netzwerkanbindung, wodurch zusätzliche Angriffsvektoren ausgeschlossen werden.
Die Nano-Bauform ermöglicht eine unauffällige Integration in Serverumgebungen. Die Verwaltung erfolgt über etablierte Schnittstellen wie PKCS#11, Microsoft CNG (KSP) sowie native Core Libraries (C, Python).
Das Gerät speichert kryptografische Schlüssel direkt im isolierten Hardwarebereich und schützt sie durch gesicherte Sitzungen und rollenbasierte Zugriffskontrollen. Unterstützt werden kryptografische Verfahren wie RSA (bis 4096 Bit), ECC, AES-CCM sowie SHA-Hashing. Eine Audit-Log-Funktion mit manipulationssicherer Prüfsummen-Kette ermöglicht die Nachvollziehbarkeit aller kryptografischen und administrativen Vorgänge.
Neben klassischen PKI-Anwendungen und Microsoft Active Directory Certificate Services ist das Modul auch für den Schutz von kryptografischen Assets in Kryptowährungsbörsen und IoT-Infrastrukturen geeignet. Die Implementierung der Funktion M-of-N Key Wrap erlaubt es, dass mehrere Administratoren gleichzeitig erforderlich sind, um kritische Schlüsselaktionen durchzuführen, wodurch der Schutz vor Insider-Bedrohungen verbessert wird.
Ein vollständiges SDK mit Tools wie Konfigurations-CLI, PKCS#11-Modul, YubiHSM Setup Tool und Beispielen unterstützt Entwickler bei der Integration in eigene Softwarelösungen.
Für wen eignet sich dieses Modell
- Unternehmen: Absicherung von PKI-Systemen und HSM-geschützter Signatur
- Unternehmen: Schlüsselmanagement und Verschlüsselung in regulierten Infrastrukturen
Warum dieser Schlüssel Mehrwert bietet
- Phishing-Schutz durch hardwarebasierte Authentifizierung
- Passkeys nicht relevant, da kein FIDO2
- Einfacher Betrieb und geringerer Helpdesk-Aufwand durch USB-Betrieb
- Skalierbarkeit in größeren Umgebungen durch zentrale Integration
- Compliance in regulierten Umgebungen durch FIPS 140-2 Level 3
- Offline nutzbar, keine Batterie erforderlich
Merkmale im Überblick
- Schnittstellen: USB-A
- Formfaktor: Nano
- Unterstützte Standards: RSA (20484096 Bit), ECC (secp256r1, Ed25519 u. a.), AES, SHA
- Yubico Authenticator nicht unterstützt
- Robustheit: manipulationsgeschützt, FIPS Level 3
- Hergestellt in: USA und Schweden
Kompatibilität
- Plattformen: Windows, Linux, macOS
- Private Dienste: nicht vorgesehen
- Unternehmensdienste: PKI, AD CS, Microsoft CNG, Drittanbieter-Anwendungen über PKCS#11
- Windows Server 2012, 2016, 2019, 2025
- Linux (CentOS 7, Debian 810, Fedora 2831, Ubuntu 14.0419.10)
- macOS 10.1210.14
- Microsoft CNG (KSP), PKCS#11, native YubiHSM Core Libraries (C, Python)
- PKI, Active Directory Certificate Services, Drittanbieter-Anwendung
Unterstützte Standards
- RSA Signatur, Verschlüsselung (PKCS#1, PSS, OAEP)
- ECC Signatur (ECDSA, EdDSA), Schlüsselaustausch (ECDH)
- AES Schlüsselschutz via AES-CCM (128/192/256 Bit)
- SHA Hashing-Funktionen (SHA-1, SHA-256, SHA-384, SHA-512)
Technische Daten
- FIPS 140-2 Level 3 Validierung
- PKCS#11 API v2.40 Unterstützung
- Microsoft CNG via Yubico Key Storage Provider (KSP)
- YubiHSM Core Libraries für C und Python
- NIST-konformer Key Wrap via AES-CCM und RSA
- Stromversorgung: USB (20 mA durchschnittlich, max. 30 mA)
- Abmessungen: 12 mm × 13 mm × 3,1 mm
- Gewicht: 1 g
- USB 1.x Full Speed (12 Mbit/s), Bulk Interface
- On-Chip TRNG (True Random Number Generator, NIST-konform)
- Max. 256 Objekte, bis 128 KB Gesamtspeicher
- Bis zu 16 gleichzeitige Sitzungen
- Attestierung von auf dem Gerät erzeugten Schlüsseln
Lieferumfang
- YubiHSM 2 FIPS v2.2, Kurzanleitung, Verpackung
Serien und Alternativen
- YubiKey 5 Serie für breit einsetzbare Authentifizierungs-Token
- YubiKey 5 FIPS wenn FIPS-konforme Authentifizierung gewünscht ist
- Security Key Serie für einfache FIDO2-Authentifizierung
- YubiKey Bio für biometrische Anmeldung
- YubiKey 5Ci bei Lightning/USB-C Szenarien
Links
Weitere Links
| Gewicht Brutto (in kg): | 0.020 |
|---|---|
| Zolltarifnummer: | 85176200 |
| Anschlüsse: | USB 2.0 Stecker / Typ A |
| Artikelnummer: | 5060408464557 |
| EAN: | 5060408464557 |
| Farbe: | schwarz |
| Herkunftsland: | USA |
| Hersteller: | YUBICO |
| Hersteller Produktnummer: | 5060408464557 |
| Serie: | YubiHSM 2 Series |
| VPE: | 1 |
YUBICO
Mit Yubico gehst du auf Nummer sicher
Mit dem YubiKey hat das schwedische IT-Unternehmen Yubico einen Sicherheitsmechanismus entwickelt, der bei unzähligen Nutzern weltweit zu Recht ein hohes Vertrauen genießt. Dank dem FIDO-basierten Sicherheitsschlüssel gehören aufwendige Sicherheitskonzepte der Vergangenheit an: Die robusten Schlüssel von Yubico müssen lediglich an der USB- oder NFC-Schnittstelle angeschlossen werden – und nach kurzer Konfiguration sind die Risiken einer unerwünschten Kontoübernahme auf ein Minimum reduziert.
Was ist YubiKey?
Ein YubiKey ist ein kleines physisches Gerät, das als Zwei-Faktor-Authentifizierung (2FA) und Sicherheits-Token verwendet wird. Der YubiKey ist so konzipiert, dass er einfach und sicher ist und eine zusätzliche Schutzschicht für Ihre Online-Konten und -Daten bietet. Der YubiKey wird normalerweise über den USB-Anschluss an einen Computer oder ein mobiles Gerät angeschlossen und kann dann verwendet werden, um eine Vielzahl von Anwendungen und Diensten zu sichern, darunter E-Mail, Social-Media-Plattformen, Cloud-Speicher und Passwort-Manager.
Wie funktioniert YubiKey?
Der YubiKey verfügt über einen integrierten Mikrocontroller, der eine Vielzahl von Kryptografie-Funktionen ausführen kann. Der YubiKey ist so konzipiert, dass er als USB-Peripheriegerät an einen Computer angeschlossen wird. Er nutzt eine spezielle Technologie namens One-Time Password (OTP), um eine starke Authentifizierung zu ermöglichen. Wenn der Benutzer den YubiKey in einen USB-Anschluss einsteckt und eine Taste drückt, sendet der YubiKey automatisch einen OTP-Code an den Computer. Der OTP-Code ist eine zufällige Zeichenfolge, die nur einmal verwendet werden kann und eine begrenzte Gültigkeitsdauer hat.
YubiKey 5: Die clevere Lösung für höhere Sicherheit
Du bist auf der Suche nach einem unkomplizierten Sicherheitskonzept für dein Notebook, deinen Rechner, dein Tablet oder dein Smartphone? Bei Berrybase findest du hochwertige Lösungen aus der innovativen Produktpalette des Sicherheitsexperten Yubico.
Bewährt hat sich vor allem die YubiKey 5 Serie, die gleich mit mehreren Vorzügen aufwartet. Beim YubiKey 5 Nano ist beispielsweise eine sichere 2 Faktor Authentifizierung ebenso gegeben wie eine Multifaktor Authentifizierung und eine passwortfreie Authentifizierung. Der Anschluss erfolgt via USB-Schnittstelle, was die Nutzung des YubiKey 5 besonders einfach und praktisch macht. Der Sicherheitsschlüssel entpuppt sich als Allround-Talent, unterstützt der YubiKey mit FIDO U2F, FIDO2, Einmalpasswort (OTP) sowie Smartcard gleich mehrere Protokolle. Des Weiteren ist er mit einer nahtlosen Touch-to-Sign-Funktion ausgestattet.
Für deinen individuellen Bedarf: Diese Variationen bietet die 5er-Serie
Wer sich dieselben hohen Sicherheitsstandards für sein Gerät wünscht, aber einen NFC-Anschluss bevorzugt, ist mit dem Yubico 5 NFC bestens beraten. Der kompakte Sicherheitsschlüssel ist für diverse Notebook-Modelle, vor allem aber für Smartphones geeignet. Darüber hinaus gibt es noch weitere praktische Varianten aus der YubiKey 5 Serie: So verfügt der YubiKey 5C zum Beispiel über einen USB-C-Stecker. Der YubiKey 5Ci kann hingegen nicht nur als USB-A-Stecker, sondern auch noch als Apple 8 Pin Lightning Stecker genutzt werden. Wie alle Produkte aus der Serie punkten auch diese Modelle durch ein praktisches Schlüsselanhängerformat. Und auch sonst ist jede Ausführung mit allen Features ausgestattet, die den YubiKey 5 zu einem so verlässlichen Schutz machen.
Optimaler Schutz vor fremden Zugriffen – mit dem Yubico Security Key
Um dein Mobilfunkgerät vor unerwünschten fremden Zugriffen abzusichern, empfiehlt sich ebenso der FIDO 2 und U2F zertifizierte Yubico Security Key, der wie der YubiKey 5 im praktischen Format daherkommt und zuverlässig vor der Übernahme von Computer- und Dienstaccounts schützt. Dabei wird auf hardware-basierte Authentifizierung in Verbindung mit Private-Key Kryptografie zurückgegriffen. Der clevere Sicherheitsschlüssel passt in die USB-Schnittstelle deines Endgeräts und ist – je nach Präferenz – mit oder ohne NFC-Funktion erhältlich.
KeePass und YubiKey: Die perfekte Kombination für sicheren Passwortschutz
Bankgeschäfte, Handyverträge, Bewerbungen: Im heutigen Zeitalter hat sich vieles in den digitalen Kosmos verlagert – was einen sicheren Passwortschutz umso wichtiger macht. Experten raten im Hinblick auf Passwörter nicht nur zu möglichst komplexen Zahlen-Buchstaben-Kombinationen, die auch noch Sonderzeichen beinhalten. Die Passwörter sollen überdies auch regelmäßig geändert werden. Zudem soll bestenfalls nicht für jede Online-Plattform dasselbe Passwort verwendet werden – insgesamt eine schier unlösbare Aufgabe. Hier kommen KeePass und YubiKey ins Spiel: KeePass fungiert als eine Art Passwort-Manager und kann für alle gewünschten Dienste Passwörter sicher speichern, aber auch sichere Codierungen generieren. YubiKey sorgt wiederum dafür, dass die mit Passwörtern gefüllte Datenbank zuverlässigen Schutz erhält, damit unerwünschte Kontoübernahmen im Keim erstickt werden. Mit dem intuitiven YubiKey Personalization Tool kannst du YubiKey auf deinem Windows 10, aber auch auf Geräten mit den Betriebssystemen Mac OS oder Linux ganz einfach nutzen und auf deine individuellen Bedürfnisse hin ausrichten.
Damit du die Vorteile des Sicherheitsschlüssels auch auf deinem Smartphone genießen kannst, musst du erst mehrere Applikationen herunterladen. Möchtest du beispielsweise YubiKey auf deinem Android Gerät nutzen, ist es erforderlich, dass du die App YubiClip und zusätzlich entweder Keepass2Android oder KeePassDroid downloadst. Die anschließende Konfiguration geht relativ rasch vonstatten, die Handhabung und Bedienung der Apps ist intuitiv.
Yubico AB
Gävlegatan 22
SE 113 30 Stockholm
https://www.yubico.com
imprint@yubico.com
WEEE-Nummer: 32273307
Verantwortliche Person für die EU
Siehe Hersteller-Informationen
Sicherheitshinweise
- Bewahren Sie das Produkt außerhalb der Reichweite von Kindern auf.
- Vermeiden Sie den Kontakt mit Wasser, Feuchtigkeit oder extremen Temperaturen.
- Stellen Sie sicher, dass das Produkt vor unbefugtem Zugriff geschützt ist.
- Entsorgen Sie das Produkt gemäß den lokalen Vorschriften für Elektronik und sensible Daten.
- Löschen Sie alle gespeicherten Daten sicher, bevor Sie es entsorgen oder weitergeben.
- Verwenden Sie nur vom Hersteller empfohlene Zubehörteile und Software.
- Prüfen Sie das Produkt regelmäßig auf Beschädigungen oder Sicherheitslücken.
- Beachten Sie die Gebrauchsanweisungen und Sicherheitsrichtlinien im Handbuch.
Anmelden