Solidarumas su Ukraina. Paslauga siūloma nemokamai Ukrainos įmonėms visą karo laikotarpį. Prašyti nemokamos prieigos
Sauga, rekomenduojama aparatinė įranga

Rekomenduojami aparatiniai raktai.

Aparatinis FIDO2 raktas tebėra patikimiausia antrojo veiksnio ir saugyklos atrakinimo forma. Iškeliame Europos gamintojus, suderintus su ARDNTECH suvereniteto pozicija, ir nurodome žinomas pastabas dėl kitų.

Patikinimo dokumentas, peržiūrėtas 01/08/2026, atnaujinamas kiekvieną kartą, kai įvyksta didelis gamintojo katalogo pokytis.

Vertinimo kriterijai. Kiekvieno modelio atveju nagrinėjame keturis elementus: leidėjo šalį ir taikytiną jurisdikciją, kodo atvirumą (programinė ir aparatinė įranga), CLOUD Act ar kitų ekstrateritorinių įstatymų poveikį ir bendruomenės programos brandą. Visi paminėti raktai yra suderinami su WebAuthn / FIDO2 ir iškart veikia su ARDNTECH.

Tikslas nėra menkinti prekės ženklą, o pasiūlyti hierarchiją, nuoseklią su ARDNTECH suvereniteto pažadu. Organizacijos, jau turinčios įrangą, gali toliau naudoti esamus raktus: visa toliau pateikta gama yra tarpusavyje suderinama.

01 / Pagrindinė rekomendacija

Nitrokey 3 , Berlynas, Vokietija.

Mūsų pagrindinė rekomendacija naujoms organizacijoms. Visiškai atviro kodo aparatinė įranga ir programinė įranga, brandi gama ir aktyvi bendruomenės programa.

Kodėl šis raktas pirmas

  • Atviro kodo Trussed programinė įranga, parašyta Rust kalba, bendrinama su SoloKey. Vieša įterptojo kodo auditavimo galimybė pašalina bet kokią pilkąją zoną dėl saugaus komponento elgsenos.
  • Atviro kodo aparatinė įranga: paskelbtos elektroninės schemos, laisvas dizainas. Organizacija teoriškai gali pasigaminti raktą pas patikimą trečiąją šalį.
  • Vokietijos jurisdikcija, suderinta su BDAR, be CLOUD Act ar FISA poveikio. Leidėja įmonė įsikūrusi Berlyne.
  • WebAuthn PRF palaikomas nuo 1.5 programinės įrangos versijos, todėl raktas tampa suderinamas su ARDNTECH saugyklos atrakinimu be pakartotinio pagrindinio slaptažodžio įvedimo.
  • Aktyvi bendruomenės programa: laisva dokumentacija, vieši klaidų sekikliai, reguliarus leidimų tempas.

Žiūrėti Nitrokey katalogą

02 / Atviro kodo alternatyva

SoloKey v2 , Berlynas, Vokietija.

Europos alternatyva, savo profiliu labai panaši į Nitrokey, su labiau paskirstytu valdymu ir redakciniu akcentu į atviro kodo radikalumą.

Profilis ir skirtumai nuo Nitrokey

  • 100 % atviro kodo nuo pradžios iki pabaigos, Trussed programinė įranga bendrinama su Nitrokey. Abu projektai istoriškai artimi ir prisideda prie to paties techninio pagrindo.
  • Paskirstytas valdymas, aktyvi bendruomenė, mažesnė komanda. Leidimų ritmas mažiau komercinis ir labiau bendruomeninis.
  • Vokietijos jurisdikcija, lygiavertė Europos suvereniteto pozicija.
  • Pageidautinas naudojimo atvejis: organizacijoms, norinčioms dar minimalistiškesnio specializuoto tiekėjo, arba norinčioms diversifikuoti tarp dviejų Europos veikėjų, dalijančių tą patį pagrindą.

Žiūrėti SoloKey katalogą

03 / Šveicariška alternatyva

Token2 Release 2 , Vevė, Šveicarija.

Nepriklausomas Šveicarijos leidėjas, kuklesnė gama, bet įdomi organizacijoms, kurios teikia pirmenybę Šveicarijos jurisdikcijai arba ieško lustinės kortelės formato.

Profilis ir pozicionavimas

  • Šveicarijos jurisdikcija, už ES ribų, bet su BDAR adekvatumo lygiavertiškumu. Be CLOUD Act poveikio.
  • FIDO2 ir lustinės kortelės. Trumpesnis katalogas nei Nitrokey, bet apima specifinius formatus (bekontaktes korteles), naudingus tam tikriems fiziniams naudojimo atvejams įmonėje.
  • Patikrinta produkto branda, tinkama dokumentacijos aprėptis, bet ribotesnė bendruomenė nei dviejų Berlyno variantų.
  • Pageidautinas naudojimo atvejis: tiekėjo diversifikavimas arba reikalavimas suderinti su Šveicarijos grupės politika.

Žiūrėti Token2 katalogą

04 / Suderinama, su išlyga

YubiKey 5 , Jungtinės Valstijos.

Istorinis vartotojiško FIDO2 de facto standartas. Techniškai veikia be išlygų su ARDNTECH. Aiškiai dokumentuojame teisinę išlygą, pateisinančią jo poziciją šiame puslapyje.

Suvereniteto išlyga

Yubico yra JAV bendrovė, kuriai taikomas CLOUD Act ir plačiau federaliniai ekstrateritoriniai įstatymai. Pats aparatinis raktas lieka vietinis komponentas, o FIDO2 kriptografija veikia neprisijungus; tačiau programinės įrangos ekosistema, valdymo paslaugos ir tiekimo grandinė priklauso nuo ekstraeuropinės jurisdikcijos. ARDNTECH, kurio skiriamasis bruožas yra būtent visapusiškas Europos suverenitetas, rekomenduoti YubiKey pirmuoju pasirinkimu sukurtų redakcinį nenuoseklumą.

Atvejai, kai jis lieka aktualus

  • Organizacijos, kurios jau investavo į YubiKey parką ir susijusią ekosistemą (YubiEnterprise, YubiHSM). Nėra priežasties išmesti veikiančius raktus: jie naudojami tokie, kokie yra, su ARDNTECH.
  • Reikia FIPS 140-3 sertifikuoto arba PIV suderinamo rakto ir neįmanoma rasti atitikmens Europos gamoje pirkimo metu.
  • Grupės politika, reikalaujanti pirkti iš tarptautiniu mastu nuoroduojamo gamintojo katalogo.

Žiūrėti YubiKey katalogą

Lyginamoji santrauka

Keturių variantų apžvalga pagal kriterijus, lemiančius suverenų sprendimą.

Raktas Jurisdikcija Atvira aparatinė įranga Atvira programinė įranga CLOUD Act Pozicija
Nitrokey 3 Vokietija Taip Taip (Trussed) Ne Rekomenduojama
SoloKey v2 Vokietija Taip Taip (Trussed) Ne Atviro kodo alternatyva
Token2 Release 2 Šveicarija Dalinis Dalinis Ne Šveicariška alternatyva
YubiKey 5 Jungtinės Valstijos Ne Ne Pristatymas Suderinama, su išlyga

Reikia nuomonės apie jūsų raktų parką?

Jei vertinate FIDO2 raktų diegimą visoje organizacijoje ir jus stabdo pasirinkimas tarp pirmiau pateiktų variantų, parašykite mums. Nemokamai padedame organizacijoms, esančioms ARDNTECH kvalifikacijos etape, dėl šio pasirinkimo.