La plupart des organisations gèrent la révocation des accès physiques et numériques séparément : équipes différentes, systèmes différents, délais différents. Cet écart constitue un risque. Les modèles RSA iShield Key 2 MIFARE, développés par Swissbit, sont les seules clés de sécurité certifiées FIDO compatibles avec la norme d’accès physique MIFARE. Accès aux bâtiments, paiements à la cantine, postes de travail, SaaS, VPN et systèmes existants : tout est protégé par une seule clé robuste.
Intégrez iShield Key 2 MIFARE à RSA ID Plus et votre organisation bénéficiera d’une authentification matérielle conforme à la norme NIST AAL3 : une authentification multifactorielle (MFA) matérielle résistante au phishing qui protège les données sensibles et la propriété intellectuelle grâce à une solution capable de s’adapter à l’évolution des menaces. Un seul fournisseur. Un seul moteur de politiques. Un accès résistant au phishing pour tous, partout, même hors ligne.
Le iShield Key 2 offre une authentification sécurisée sans mot de passe, grâce à la prise en charge des clés d'accès FIDO, des cartes à puce et des codes OTP, garantissant ainsi la compatibilité avec les systèmes existants. Que votre organisation ait besoin de sécuriser les accès, de garantir la sécurité du télétravail ou de protéger des données sensibles, le RSA iShield Key 2 MIFARE offre une solution d'authentification polyvalente et résiliente.
Les principales caractéristiques sont les suivantes :
- Accès numérique ET physique unifié: Grâce à la prise en charge intégrée des technologies MIFARE et FIDO, les utilisateurs peuvent utiliser la même carte pour accéder aux entrées des bâtiments, pointer à l'arrivée et au départ, effectuer des achats à la cantine et accéder à leurs postes de travail, aux systèmes existants et aux portails SaaS. Idéal pour les organismes du secteur des services financiers, de la santé, de l'énergie et d'autres secteurs fortement réglementés.
- Arrêter l'hameçonnage: La prise en charge des cartes à puce FIDO et PIV offre une authentification robuste et résistante au phishing, protégeant ainsi les systèmes d'entreprise contre le vol d'identifiants, avec une capacité de stockage de 300 clés d'accès et de 24 identifiants sur carte à puce.
- Économies sur le cycle de vie: Un micrologiciel sécurisé et pouvant être mis à jour sur le terrain permet d'ajouter de nouvelles fonctionnalités et de corriger des problèmes sans nécessiter de rappel de matériel ni de réinscription. Réduisez les cycles de remplacement. Éliminez les coûts liés à la réinscription.
- Prêt pour l'audit dès le départ: Conforme aux normes NIS2, DORA, au décret présidentiel américain n° 14028 et aux recommandations du NIST SP 800-63-4 (niveau AAL3) relatives à l'authentification matérielle.
- Protection de l'identité de bout en bout: S'intègre à RSA ID Plus, vous offrant ainsi un contrôle total sur votre stratégie IAM.
Éliminez les menaces liées aux identifiants tout en faisant progresser votre organisation vers les plus hauts niveaux de maturité « Zero Trust ». Le RSA iShield Key 2 offre une authentification robuste, matérielle, résistante au phishing et sans mot de passe, qui garantit que seuls les utilisateurs de confiance et autorisés ont accès aux systèmes critiques, aidant ainsi les entreprises à atteindre leurs objectifs « Zero Trust ».
- Accès physique et logique. Un seul authentificateur: Fournir un seul dispositif d'authentification au lieu de cartes de sécurité et d'accès distinctes, ce qui permet de réduire le temps nécessaire à l'intégration et de limiter les pertes de badges.
- Réduire le parc matériel: Mettre hors service les cartes de proximité individuelles et réduire les dépenses liées à leur remplacement.
- Vie privée intégrée: Les clés cryptographiques ne quittent jamais l'authentificateur.
- Une chaîne d'approvisionnement sécurisée de bout en bout: Des puces semi-conductrices à l'assemblage, en passant par la livraison directe, le tout dans une seule usine.
- Libre-service avec ID Plus: Les utilisateurs finaux peuvent facilement s'inscrire, mettre à jour et gérer leurs identifiants via « ID Plus My Page », ce qui allège la charge de travail des équipes informatiques tout en améliorant l'expérience utilisateur.
Compatible OpenSC pour les opérations PIV non liées à la gestion ; Swissbit a fourni un mini-pilote OpenSC spécifique à iShield (LSA signé par Microsoft) pour la gestion PIV, USB 2.0
USB-C : 60 x 16 x 5,2 mm, 5 g
Plage de température de fonctionnement : de -25 °C à 70 °C
Navigateurs : Firefox, MS Edge, Google Chrome, Apple Safari
FIDO2 / WebAuthn / CTAP 2.1, FIDO Universal 2nd Factor (U2F) / CTAP 1, OATH HOTP OTP (basé sur les événements), carte à puce (compatible PIV), MIFARE DESFire EV3
Compatible OpenSC pour les opérations PIV non liées à la gestion ; Swissbit a fourni un mini-pilote OpenSC spécifique à iShield (LSA signé par Microsoft) pour la gestion PIV, USB 2.0
USB-A : 65 x 16 x 5,2 mm, 5 g
USB-C : 60 x 16 x 5,2 mm, 5 g
Périphérique composite USB 2.0 : HID FIDO, carte à puce CCID, clavier HID, USB-A ou USB-C, VID : 1370, PID : 0911, interface NFC (Near Field Communication) et LED multicolore
FIDO2 CTAP 2.1 niveau 2, FIDO Universal 2nd Factor (U2F/CTAP1) niveau 1
Conditions de stockage : de -25 °C à 85 °C
Plage de température de fonctionnement : de -25 °C à 70 °C
Systèmes d'exploitation : Windows 10/11, macOS, iOS, iPadOS, Linux, Chrome OS, Android
Navigateurs : Firefox, MS Edge, Google Chrome, Apple Safari
Peut contenir 300 clés d'accès FIDO et 24 certificats de carte à puce
NXP P71D600 fonctionnant sous JCOP 4.5
Conforme à la norme IP68