Solidaritet med Ukraina. Tjänsten erbjuds kostnadsfritt till ukrainska företag så länge kriget pågår. Begär gratis åtkomst
Säkerhet - rekommenderad hårdvara

Rekommenderade hårdvarunycklar.

En hårdvarubaserad FIDO2-nyckel är fortfarande den robustaste formen av andrafaktor och valvupplåsning. Vi lyfter fram europeiska tillverkare, i linje med ARDNTECH suveräna positionering, och anger kända förbehåll för de övriga.

Försäkringsdokument - reviderat den 01/08/2026 - uppdateras vid varje större förändring i tillverkarkatalogen.

Utvärderingskriterier. För varje modell granskar vi fyra punkter: utgivarens land och tillämplig jurisdiktion, kodens öppenhet (firmware och hårdvara), exponeringen för CLOUD Act eller andra extraterritoriella lagar, samt mognadsgraden hos communityprogrammet. Alla angivna nycklar är kompatibla med WebAuthn / FIDO2 och fungerar direkt med ARDNTECH.

Målet är inte att svartmåla ett varumärke utan att föreslå en hierarki som är konsekvent med ARDNTECH suveräna löfte. Organisationer som redan är utrustade kan fortsätta använda sina befintliga nycklar: hela panelen nedan är interoperabel.

01 / Huvudrekommendation

Nitrokey 3 - Berlin, Tyskland.

Vår huvudrekommendation för nya organisationer. Hårdvara och firmware helt öppen källkod, moget sortiment och aktivt communityprogram.

Varför denna nyckel först

  • Trussed-firmware med öppen källkod, skriven i Rust, delad med SoloKey. Den offentliga granskbarheten av den inbäddade koden tar bort varje gråzon kring den säkra komponentens beteende.
  • Hårdvara med öppen källkod: publicerade kretsscheman, fri design. En organisation kan i teorin låta tillverka nyckeln hos en betrodd tredje part.
  • Tysk jurisdiktion, i linje med GDPR, utan exponering för CLOUD Act eller FISA. Utgivarföretaget är baserat i Berlin.
  • WebAuthn PRF stöds sedan firmware 1.5, vilket gör nyckeln kompatibel med upplåsning av ARDNTECH-valvet utan att huvudlösenordet behöver anges på nytt.
  • Aktivt communityprogram: fri dokumentation, offentliga buggspårare, regelbunden releasetakt.

Se Nitrokey-katalogen

02 / Alternativ med öppen källkod

SoloKey v2 - Berlin, Tyskland.

Europeiskt alternativ med en profil som mycket liknar Nitrokey, med en mer distribuerad styrning och ett redaktionellt fokus på radikal öppen källkod.

Profil och skillnader mot Nitrokey

  • 100 % öppen källkod från början till slut, Trussed-firmware delad med Nitrokey. De två projekten har historiskt stått varandra nära och bidrar till samma tekniska grund.
  • Distribuerad styrning, aktiv community, mindre team. Releasetakten är mindre kommersiell och mer communitydriven.
  • Tysk jurisdiktion, likvärdig europeisk suverän positionering.
  • Föredraget användningsfall: för organisationer som vill ha en ännu mer minimalistisk dedikerad leverantör, eller som vill diversifiera mellan två europeiska aktörer som delar samma grund.

Se SoloKey-katalogen

03 / Schweiziskt alternativ

Token2 Release 2 - Vevey, Schweiz.

Oberoende schweizisk utgivare, blygsammare sortiment men intressant för organisationer som föredrar schweizisk jurisdiktion eller söker ett smartkortsformat.

Profil och positionering

  • Schweizisk jurisdiktion, utanför EU men med GDPR-adekvansekvivalens. Utan exponering för CLOUD Act.
  • FIDO2 och smartkort. Kortare katalog än Nitrokey, men inkluderar specifika format (kontaktlösa kort) som är användbara för vissa fysiska användningsfall i företag.
  • Beprövad produktmognad, korrekt dokumentationstäckning, men en mer begränsad community än de två Berlin-baserade alternativen.
  • Föredraget användningsfall: leverantörsdiversifiering eller krav på anpassning till en schweizisk koncernpolicy.

Se Token2-katalogen

04 / Kompatibel, med förbehåll

YubiKey 5 - USA.

Den historiska de facto-standarden för konsument-FIDO2. Fungerar tekniskt utan förbehåll med ARDNTECH. Vi dokumenterar uttryckligen det juridiska förbehåll som motiverar dess placering på denna sida.

Suveränt förbehåll

Yubico är ett amerikanskt bolag, underkastat CLOUD Act och mer allmänt de federala extraterritoriella lagarna. Själva hårdvarunyckeln förblir en lokal komponent och FIDO2-kryptografin fungerar offline; ekosystemet för programvara, hanteringstjänsterna och leveranskedjan lyder dock under en extraeuropeisk jurisdiktion. För ARDNTECH, vars särdrag just är fullständig europeisk suveränitet, skulle det skapa en redaktionell inkonsekvens att rekommendera YubiKey i första ledet.

Fall där den fortfarande är relevant

  • Organisationer som redan har investerat i YubiKey-parken och det tillhörande ekosystemet (YubiEnterprise, YubiHSM). Ingen anledning att slänga fungerande nycklar: de används som de är med ARDNTECH.
  • Behov av en FIPS 140-3-certifierad eller PIV-kompatibel nyckel och omöjligt att hitta motsvarigheten i det europeiska sortimentet vid köptillfället.
  • Koncernpolicy som kräver inköp från en internationellt referenslistad tillverkarkatalog.

Se YubiKey-katalogen

Jämförande sammanfattning

Översikt över de fyra alternativen utifrån de kriterier som väger tungt i det suveräna beslutet.

Nyckel Jurisdiktion Öppen hårdvara Öppen firmware CLOUD Act Position
Nitrokey 3 Tyskland Ja Ja (Trussed) Nej Rekommenderad
SoloKey v2 Tyskland Ja Ja (Trussed) Nej Alternativ med öppen källkod
Token2 Release 2 Schweiz Delvis Delvis Nej Schweiziskt alternativ
YubiKey 5 USA Nej Nej Översikt Kompatibel, med förbehåll

Behöver du råd om din flotta?

Om du utvärderar utrullning av FIDO2-nycklar i en hel organisation och en avvägning mellan alternativen ovan blockerar dig, skriv till oss. Vi hjälper kostnadsfritt organisationer i ARDNTECH-kvalificeringsfasen med detta val.