Zum Inhalt springen
Ein Schlüssel. Nichts zu stehlen. Kein Angriffsziel

Die RSA iShield Key 2-Serie, die auf Swissbit-Technologie basiert, macht Zugangsdaten vollständig überflüssig. Die Authentifizierung erfolgt auf dem Gerät selbst – ein kryptografischer Besitznachweis, kein Geheimnis, das über ein Netzwerk übertragen wird. Kein gemeinsames Geheimnis. Keine Angriffsfläche für Replay-Angriffe. Keine Möglichkeit, Daten per Phishing zu erbeuten, die nie übertragen wurden.

Integriert mit RSA® ID Plus, iShield bietet unternehmensweit eine phishing-resistente, hardwarebasierte Multi-Faktor-Authentifizierung (MFA) und schützt sensible Daten sowie geistiges Eigentum mit einer Lösung, die sich an die sich ständig weiterentwickelnden Bedrohungen anpasst.

FIPS 140-3 Stufe 3. Nicht, weil es vorgeschrieben ist. Sondern weil Stufe 2 nicht mehr ausreicht.

The RSA iShield Key 2 Series is built on a FIPS 140-3 Level 3 certified cryptographic module (certificate 4679), supporting high-assurance authentication under the current NIST standards, and meets the NIST AAL3 hardware authenticator requirement. For enterprises operating under the most demanding compliance mandates, this isn’t a feature. It’s the baseline you’ve been asked to reach.

Jeder Benutzer. Jedes System. Ein Hardware-Authentifikator, der nicht abläuft

Die RSA iShield Key 2-Serie bietet eine phishing-resistente, passwortlose Authentifizierung mit Unterstützung für FIDO Passkey, Smartcards und OATH-OTP in modernen und älteren Umgebungen.

  • Kein Hardware-Rückruf. Keine erneute Registrierung: Die vor Ort aktualisierbare Firmware überträgt Sicherheitskorrekturen und neue Funktionen auf die im Einsatz befindlichen Geräte. Ihre Investition in die Hardware verliert auch bei sich weiterentwickelnden Standards nicht an Wert.
  • 300 gespeicherte Passwörter: Passwortkapazität im Unternehmensmaßstab von FIDO ohne zusätzlichen Aufwand für die Neuregistrierung
  • Von Grund auf gegen Phishing geschützt. Die FIDO-Passkey- und PIV-Smartcard-Authentifizierung verhindert Angriffe, die auf Anmeldedaten basieren. Es gibt kein gemeinsames Geheimnis, das abgefangen, wiederholt oder gestohlen werden könnte.
  • Flexible Nutzung: Moderne FIDO-Passkey- und PIV-Smartcard-Authentifizierung sind über USB oder kontaktloses NFC verfügbar. OATH-HOTP für Altsysteme über USB
  • Vielseitig konzipiert: Kompatibel mit älteren und modernen Systemen in den Bereichen Finanzdienstleistungen, Gesundheitswesen, Energiewirtschaft und anderen stark regulierten Organisationen
  • Umfassender Identitätsschutz: Lässt sich in RSA ID Plus integrieren und bietet Ihnen so die volle Kontrolle über Ihre IAM-Strategie
  • Für den Einsatz vor Ort entwickelt: Vollständig geformtes, robustes und wasserdichtes Gehäuse
Phishing-resistenter passwortloser Zugang für optimale Zero-Trust-Reife

Beseitigen Sie auf Anmeldeinformationen basierende Bedrohungen und bringen Sie Ihr Unternehmen auf den höchsten Reifegrad von Zero Trust. Die RSA iShield Key 2-Serie bietet eine robuste, Phishing-resistente, passwortlose Authentifizierung, die sicherstellt, dass nur vertrauenswürdige, autorisierte Benutzer Zugang zu kritischen Systemen erhalten, und hilft Unternehmen, ihre Zero-Trust-Ziele zu erreichen.

Technische Daten der RSA iShield Key 2-Serie

Unterstützte Standards/Funktionen

FIDO2/CTAP2.1,/WebAuthn, FIDO Universal 2nd Factor (U2F) / CTAP1, OATH HOTP OTP (ereignisbasiert), Smartcard (PIV-kompatibel), USB 2.

OpenSC-kompatibel für PIV-Vorgänge ohne Verwaltungsfunktionen; Swissbit stellte einen iShield-spezifischen OpenSC-Mini-Treiber (LSA von Microsoft signiert) für die PIV-Verwaltung bereit.

FIDO2/CTAP2.1,/WebAuthn, FIDO Universal 2nd Factor (U2F) / CTAP1, OATH HOTP OTP (ereignisbasiert), Smartcard (PIV-kompatibel), USB 2.

OpenSC-kompatibel für PIV-Vorgänge ohne Verwaltungsfunktionen; Swissbit stellte einen iShield-spezifischen OpenSC-Mini-Treiber (LSA von Microsoft signiert) für die PIV-Verwaltung bereit.

Mechanische Details

USB-A: 65 × 16 × 5,2 mm, 5 g
USB-C: 60 × 16 × 5,2 mm, 5 g

USB-A: 65 × 16 × 5,2 mm, 5 g
USB-C: 60 × 16 × 5,2 mm, 5 g

Formfaktor/Gerätetyp

USB-2-Composite-Gerät: HID FIDO, CCID-Smartcard, HID-Tastatur, USB-A oder USB-C, VID: 1370, PID: 0911

NFC-Schnittstelle (Near Field Communication) und mehrfarbige LED

USB-2-Composite-Gerät: HID FIDO, CCID-Smartcard, HID-Tastatur, USB-A oder USB-C, VID: 1370, PID: 0911

NFC-Schnittstelle (Near Field Communication) und mehrfarbige LED

Zertifizierungen

FIPS 140-3-zertifiziertes Secure Element (Zertifikat 4679) FIDO Universal 2nd Factor (U2F) Stufe 1, FIDO2 CTAP2.1 Stufe 2

FIPS 140-3-zertifiziertes Secure Element (Zertifikat 4679) FIDO Universal 2nd Factor (U2F) Level 1, FIDO2 CTAP2.1 Level 2/p>

Temperaturbereich

Lagerung: -25 °C bis 85 °C
Betriebstemperatur: -25 °C bis 70 °C

Lagerung: -25 °C bis 85 °C
Betriebstemperatur: -25 °C bis 70 °C

Multiplattform-Unterstützung

Betriebssysteme: Windows 10/11, macOS, iOS, iPadOS, Linux, Chrome OS, Android

Browsers: Firefox, MS Edge, Chrome, Apple Safari

Betriebssysteme: Windows 10/11, macOS, iOS, iPadOS, Linux, Chrome OS, Android

Browsers: Firefox, MS Edge, Chrome, Apple Safari

Lagerung

Bietet Platz für 300 FIDO-Passkeys und 24 Smartcard-Zertifikate

Bietet Platz für 300 FIDO-Passkeys und 24 Smartcard-Zertifikate

Sicherheitselement

NXP P71D600 mit JCOP 4.5

NXP P71D600 mit JCOP 4.5

Wasserabweisend

Entspricht der Schutzklasse IP68

Entspricht der Schutzklasse IP68

Demo anfordern

Vielen Dank für Ihr Interesse an RSA.
Demo anfordern