Skip to content
Une seule clé. Rien à voler. L'attaque n'a nulle part où frapper.

La série RSA iShield Key 2, optimisée par Swissbit, supprime totalement les identifiants. L'authentification s'effectue directement sur l'appareil : il s'agit d'une preuve cryptographique de possession, et non d'un secret transitant par le réseau. Pas de secret partagé. Pas de vulnérabilité aux attaques par rejeu. Impossible de pirater par hameçonnage ce qui n'a jamais été transmis.

Intégré à RSA® ID Plus, iShield offre une authentification multifactorielle (MFA) matérielle et résistante au phishing à l'échelle de toute votre entreprise, protégeant ainsi vos données sensibles et votre propriété intellectuelle grâce à une solution conçue pour s'adapter à l'évolution des menaces.

FIPS 140-3 niveau 3. Non pas parce que c'est obligatoire, mais parce que le niveau 2 ne suffit plus.

La série RSA iShield Key 2 repose sur un module cryptographique certifié FIPS 140-3 niveau 3 (certificat n° 4679), prenant en charge l'authentification à haut niveau de sécurité conformément aux normes actuelles du NIST normes, et répond aux exigences du NIST en matière d’authentificateur matériel de niveau AAL3. Pour les entreprises soumises aux exigences de conformité les plus strictes, il ne s’agit pas simplement d’une fonctionnalité. C’est le niveau minimum que vous êtes tenus d’atteindre.

Chaque utilisateur. Chaque système. Un authentificateur matériel sans date d'expiration

La série RSA iShield Key 2 offre une authentification sans mot de passe et résistante au phishing grâce à la clé d'accès FIDO, aux cartes à puce et à la prise en charge du protocole OATH OTP, aussi bien dans les environnements modernes que dans les environnements existants.

  • Pas de rappel de matériel. Pas de réinscription : Le micrologiciel, pouvant être mis à jour sur site, permet de déployer des correctifs de sécurité et de nouvelles fonctionnalités sur les appareils déjà installés. Votre investissement matériel ne perd pas de sa valeur lorsque les normes évoluent.
  • 300 clés d'accès enregistrées : Capacité de mots de passe de l'ordre de FIDO à l'échelle de l'entreprise, sans surcharge liée à la réinscription
  • Conçu pour résister au phishing. L'authentification par mot de passe FIDO et par carte à puce PIV élimine les attaques ciblant les identifiants. Aucun secret partagé ne peut être intercepté, réutilisé ou volé.
  • Utilisation flexible : L'authentification moderne par clé FIDO et par carte à puce PIV est disponible via USB ou NFC sans contact. OATH HOTP pour les systèmes existants via USB
  • Conçu pour être polyvalent : Compatible avec les systèmes existants et modernes dans les secteurs des services financiers, de la santé, de l'énergie et d'autres organisations soumises à une réglementation stricte
  • Protection complète de l'identité : S'intègre à RSA ID Plus, vous offrant ainsi un contrôle total sur votre stratégie IAM
  • Conçu pour une utilisation sur le terrain : Boîtier entièrement moulé, robuste et étanche
Accès sans mot de passe résistant à l'hameçonnage pour une maturité zéro confiance optimale

Éliminez les menaces basées sur les informations d'identification tout en conduisant votre organisation vers les plus hauts niveaux de maturité Zero Trust. La série RSA iShield Key 2 fournit une authentification robuste, résistante au phishing et sans mot de passe qui garantit que seuls les utilisateurs autorisés et de confiance accèdent aux systèmes critiques, aidant ainsi les entreprises à atteindre leurs objectifs de confiance zéro.

Spécifications de la série RSA iShield Key 2

Normes / caractéristiques prises en charge

FIDO2/CTAP2.1, /WebAuthn, FIDO Universal 2nd Factor (U2F) / CTAP1, OATH HOTP OTP (basé sur les événements), carte à puce (compatible PIV), USB 2.

Compatible OpenSC pour les opérations PIV non liées à la gestion, Swissbit a fourni un mini-pilote OpenSC spécifique à iShield (LSA signé par Microsoft) pour la gestion PIV.

FIDO2/CTAP2.1, /WebAuthn, FIDO Universal 2nd Factor (U2F) / CTAP1, OATH HOTP OTP (basé sur les événements), carte à puce (compatible PIV), USB 2.

Compatible OpenSC pour les opérations PIV non liées à la gestion, Swissbit a fourni un mini-pilote OpenSC spécifique à iShield (LSA signé par Microsoft) pour la gestion PIV.

Détails mécaniques

USB-A : 65 x 16 x 5,2 mm, 5 g
USB-C : 60 x 16 x 5,2 mm, 5 g

USB-A : 65 x 16 x 5,2 mm, 5 g
USB-C : 60 x 16 x 5,2 mm, 5 g

Facteur de forme / type d'appareil

Périphérique composite USB 2 : HID FIDO, carte à puce CCID, clavier HID, USB-A ou USB-C, VID : 1370, PID : 0911

Interface NFC (Near Field Communication) et LED multicolore

Périphérique composite USB 2 : HID FIDO, carte à puce CCID, clavier HID, USB-A ou USB-C, VID : 1370, PID : 0911

Interface NFC (Near Field Communication) et LED multicolore

Certifications

Élément sécurisé certifié FIPS 140-3 (certificat n° 4679) FIDO Universal 2nd Factor (U2F) niveau 1, FIDO2 CTAP2.1 niveau 2

Élément sécurisé certifié FIPS 140-3 (certificat n° 4679) FIDO Universal 2nd Factor (U2F) niveau 1, FIDO2 CTAP2.1 niveau 2/p>

Plage de températures

Conditions de stockage : de -25 °C à 85 °C
Plage de température de fonctionnement : de -25 °C à 70 °C

Conditions de stockage : de -25 °C à 85 °C
Plage de température de fonctionnement : de -25 °C à 70 °C

Support multiplateforme

Systèmes d'exploitation : Windows 10/11, macOS, iOS, iPadOS, Linux, Chrome OS, Android

Navigateurs : Firefox, MS Edge, Chrome, Apple Safari

Systèmes d'exploitation : Windows 10/11, macOS, iOS, iPadOS, Linux, Chrome OS, Android

Navigateurs : Firefox, MS Edge, Chrome, Apple Safari

Stockage

Peut contenir 300 clés d'accès FIDO et 24 certificats de carte à puce

Peut contenir 300 clés d'accès FIDO et 24 certificats de carte à puce

Élément sécurisé

NXP P71D600 fonctionnant sous JCOP 4.5

NXP P71D600 fonctionnant sous JCOP 4.5

Résistant à l'eau

Conforme à la norme IP68

Conforme à la norme IP68

Demander une démonstration

Nous vous remercions de l'intérêt que vous portez à l'ASR.
Obtenir une démonstration