Der neue Nitrokey 3 mit NFC, USB-C, Rust, Common Criteria EAL 6+

Der neue Nitrokey 3 ist der beste Nitrokey den wir je entwickelt haben. Er bietet erstmals NFC, USB-C und USB-A Mini (wahlweise). Der Nitrokey 3 vereint die Funktionen vorheriger Nitrokey Modelle: FIDO2, Einmalpasswörter, OpenPGP Chipkarte, Curve25519, Passwort-Manager, Common Criteria EAL 6+ zertifiziertes Secure Element, Firmware-Updates. Die Firmware ist erstmals vollständig in der speichersicheren Programmiersprache Rust implementiert. Damit werden Ihre Accounts zuverlässig gegen Phishing und Passwort-Diebstahl geschützt und Ihre Kommunikation und Daten verschlüsselt. Mit starker Hardware-Verschlüsselung, vertrauenswürdig dank Open Source, Qualität made in Germany.

Jetzt vorbestellen!

Anwendungsfälle

Für privat und Unternehmen - Schutz gegen Massenüberwachung und Hacker

  • Passwortlose Anmeldung: Vergessen Sie Ihr Passwort zur Anmeldung an Microsoft-Diensten (z. B. Office 365) und Nextcloud und verwenden Sie stattdessen den Nitrokey zum passwortlosen Login.
  • Online-Accounts mittels Zwei-Faktor-Authentisierung schützen: Nitrokey ist Ihr Schlüssel zum sicheren Login an Webseiten (z. B. Google, Facebook; Übersicht auf www.dongleauth.com). Mittels FIDO2, FIDO U2F, oder Einmalpasswörtern (OTP) bleiben Ihre Accounts auch dann sicher, falls Ihr Passwort gestohlen werden sollte.
  • Phishing-Schutz: Bei der Verwendung von FIDO wird die jeweilige Domain automatisch überprüft und die Benutzer effektiv gegen Phishing-Angriffe geschützt.
  • Mobile Nutzung mit Smartphones: Mittels FIDO und NFC können Sie auch an Android und iPhone Smartphones sicher auf Ihre Accounts zugreifen.
  • Daten und E-Mails verschlüsseln: Verschlüsseln Sie Ihre E-Mails mit GnuPG, OpenPGP, S/MIME, Thunderbird oder Outlook. Verschlüsseln Sie gesamte Festplatten mittels TrueCrypt/VeraCrypt, LUKS oder einzelne Dateien mittels GnuPG. Ihre privaten Schlüssel werden sicher im Nitrokey gespeichert und können nicht exportiert/gestohlen werden.

Für Firmen - Schutz gegen Hacker und Industriespionage

  • Passwortlose Anmeldung an Windows 10 Computern: Mitarbeiter melden sich zukünftig an ihre, mittels Azure Active Directory verwalteten, Windows 10 Pro Computer ohne Passwörter an. Dazu ist lediglich ein Nitrokey 3 nötig.
  • Passwortlose Anmeldung an eigenen Enterprise-Systemen: Ersetzen Sie Ihre Passwort-Policy, unerlaubte Passwort-Zettel und aufwendiges Passwort-Reset durch passwortloses Login mit dem Nitrokey 3. Sicherheit und Akzeptanz durch Einfachheit. Wir beraten Sie gerne bei der Integration.

Für IT-Administratoren und Sicherheitsexperten – kritische Infrastruktur schützen

  • Server sicher mit SSH administrieren: Haben Sie Ihren SSH-Schlüssel immer sicher im Nitrokey dabei. Ihr Schlüssel ist PIN-geschützt und kann nicht aus dem Nitrokey exportiert/gestohlen werden. Somit entfällt das unsichere und lästige Synchronisieren von Schlüsseldateien auf Clientsystemen.
  • Internet of Things (IoT) und eigene Produkte schützen: Schützen Sie Ihre eigenen Hardware-Produkte durch Integration des Nitrokeys. Ideal zur Fernwartung und zur Gewährleistung der Produktechtheit.
  • Kryptographische Schlüssel sicher speichern: Speichern Sie kryptographische Schlüssel und Zertifikate sicher im Nitrokey und verhindern so deren Diebstahl.
  • BIOS-Integrität von Computern schützen: Mittels des Nitrokey und Measured Boot wird die Integrität des Computer-BIOS/Firmware überprüft und somit gegen Evil Maid Angriffe geschützt. Die farbliche LED des Nitrokey signalisiert, ob das BIOS integer ist (grün) oder eine Manipulation erkannt wurde (rot). Kompatibel z.B. mit NitroPads.

Funktionen

  • FIDO U2F, FIDO2 zum passwortlosem Login: Bei der einfachen Benutzbarkeit setzt FIDO neue Maßstäbe und erzielt somit hohe Akzeptanz. FIDO schützt Ihre Accounts zuverlässig gegen Passwortdiebstahl und gegen Phishing.
  • Einmalpasswörter zum Schutz von Accounts gegen Identitätsdiebstahl: Schützen Sie Ihre Accounts gegen Identitätsdiebstahl. Einmalpasswörter werden im Nitrokey generiert und dienen als zweiter Authentifizierungsfaktor für Logins (zusätzlich zu Ihrem normalen Passwort). Somit bleiben Ihre Accounts auch bei gestohlenem Passwort sicher.
  • Sichere Speicherung kryptografischer Schlüssel: Speichern Sie Ihre privaten Schlüssel für die Verschlüsselung von E-Mails, Festplatten oder einzelnen Dateien sicher im Nitrokey. So sind diese gegen Verlust, Diebstahl und Computerviren geschützt und immer dabei. Schlüsselbackups schützen gegen Verlust.
  • Passwortmanager: Speichern Sie Ihre Passwörter sicher verschlüsselt im integrierten Passwortmanager. So haben Sie Ihre Passwörter immer dabei und sie bleiben auch bei Verlust des Nitrokeys geschützt.
  • Integritätsüberprüfung / Manipulationserkennung: Überprüfen Sie die Integrität vom Computer-BIOS mittels Verified Boot. Die farbliche LED des Nitrokey signalisiert, ob das BIOS integer ist (grün) oder eine Manipulation erkannt wurde (rot). Unterstützte Computer erfordern ein BIOS auf Basis von Coreboot und Heads wie z.B. das NitroPad.

Sicherheitstechnologie

Der Nitrokey 3 basiert auf einer neuartigen Sicherheitsarchitektur:

  • Die gesamte Firmware ist in der speichersicheren Programmiersprache Rust entwickelt. Dadurch werden potentiell sicherheitskritische Speicherfehler vermieden.
  • Die Firmware basiert auf dem in Rust entwickelten Framework Trussed, welches für sicherheitskritische Embedded-Systeme ausgelegt ist und in Zusammenarbeit mit unserem Partner Solokey entwickelt wird. Trussed realisiert u.a. kryptographische Operationen. Natürlich ist der Code als Open Source veröffentlicht.
    Trussed Logo
  • Die Hardware basiert auf dem Mikroprozessor LPC55S6x, welcher über zahlreiche Sicherheitsfunktionen verfügt, wie z.B. Secure Boot, ARM TrustZone, Physical Unclonable Functions (PUF). Aktualisierung: Die Hardware basiert auf unterschiedlichen Mikroprozessoren die Secure Boot und weitere Sicherheitsfunktionen unterstützen.
  • Zusätzlich wird für den kryptographischen Speicher ein Secure Element, quasi eine Chipkarte, verwendet. Dieses wurde bis zur Betriebssystem-Ebene nach Common Criteria EAL 6+ sicherheitszertifiziert und entspricht somit auch hohen Sicherheitsanforderungen. Aufgrund des Strombedarfs kann das sichere Element nur per USB aber nicht per NFC verwendet werden.
  • Wie bei allen Entwicklungen von Nitrokey, ist auch der Nitrokey 3 open source, so dass die sichere Implementierung von jedem begutachtet werden kann.

Jetzt vorbestellen!

Um die neusten Status Updates zu Ihrer Nitrokey 3 Bestellung per E-Mail zu erhalten, melden Sie sich für unseren Newsletter an. Dies ist erforderlich, damit wir Sie per E-Mail kontaktieren dürfen.

Status Update, 14.6.2022

Von nun an werden wir zukünftige Status-Updates zu Nitrokey 3 in unserem Blog statt hier veröffentlichen.

Status Update, 13.5.2022

Die Leiterplatten des Nitrokey 3A Mini konnten noch nicht vollständig bestückt werden, weil ein passives Bauteil fehlt. Dieses soll nächste Woche ankommen, womit die erste Serienfertigung beginnen kann, die wir anschließend testen werden.

Die Firmwareentwicklung für den nRF52 bzw. Nitrokey 3A Mini hat den Alpha Status erreicht, d.h. ist funktional äquivalent zur LPC55S Variante (FIDO2). Jetzt wird primär Fehlersuche und Stabilisierung betrieben.

Der nächste Produktionsslot für den Nitrokey 3A NFC konnte leider noch nicht fixiert werden; wir arbeiten daran und halten euch auf dem Laufenden. Da aber das kritische Bauteil bereits auf Lager ist (LPC55S), sind wir optimistisch, dass es bald losgeht.

Status Update, 13.4.2022

Derzeit unterstützen alle Nitrokey 3 ausschließlich FIDO2 Funktionen. Wir haben in den letzten Monaten einige Firmware-Updates veröffentlicht, die die meisten Probleme beheben. Um Ihren Nitrokey 3 zu aktualisieren, folgen Sie bitte der Anleitung. Eine Übersicht der verfügbaren Firmware Updates finden Sie hier.

Die Auslieferung der Nitrokey 3A NFC und der Nitrokey 3C NFC des ersten Produktionsbatches ist abgeschlossen. Wir konnten die technischen Probleme leider nicht bei allen Geräten unseren Qualitätsstandards entsprechend beheben, weshalb der erste Produktionsbatch kleiner ausgefallen ist, als erwartet. Deshalb rutschen einige Bestellungen in den zweiten Batch. Betroffene Kunden wurden persönlich per E-Mail informiert.

Wir haben die Leiterplatten für den Nitrokey 3A Mini erhalten. Nun steht in Kürze die Bestückung der ersten Leiterplatten an. Anschließend sind weitere Schritte zu tun, wie zum Beispiel die Kontrolle der Kompatibilität mit dem Gehäuse, das Flashen, die Montage und eine umfangreiche Qualitätskontrolle. Der Nitrokey 3A Mini kann anschließend, voraussichtlich Ende des 2. Quartals oder Anfang des 3. Quartals 2022, ausgeliefert werden.

Wir haben weitere 1000 Stk. LPC55S Mikroprozessoren erhalten. Damit werden wir einen weiteren Batch Nitrokey 3A NFC produzieren. Die Produktion ist beauftragt und wird voraussichtlich 6-8 Wochen dauern. Hierbei sind bereits kleinere Verbesserungen am Hardwarelayout eingeflossen, die die Montage vereinfachen und die NFC-Leistung verbessern.

Die Portierung auf den neuen Mikroprozessor ist noch nicht abgeschlossen, weshalb der Nitrokey 3A NFC voraussichtlich erst im 3. Quartal 2022 in großer Anzahl ab Lager lieferbar sein wird.

Für den Nitrokey 3C NFC haben wir uns entschlossen, ein neues Gehäuse zu entwickeln. Dies wird eine höhere Robustheit bieten und eine schnellere Produktion ermöglichen. Die Entwicklungsdauer des Gehäuses ist derzeit nur schwer abzuschätzen. Daher hat sich die Produktionsplanung für den Nitrokey 3C NFC ins 4. Quartal 2022 verschoben. Vorbesteller des Nitrokey 3C NFC die ihre Bestellung auf den Nitrokey 3A NFC ändern möchten, schicken uns dazu bitte eine E-Mail an "shop at nitrokey punkt com".

Sobald sich an der aktuellen Einschätzung etwas ändert, werden wir umgehend an dieser Stelle informieren.

Status Update, 5.2.2022

Leider haben einige der ausgelieferten Nitrokey 3A NFC (mit USB-A Stecker) einen technischen Fehler, der zu schwacher NFC Leistung führt. Falls Sie bei Ihrem Nitrokey 3A NFC Probleme haben NFC zu verwenden, bieten wir Ihnen einen kostenlosen Geräteaustausch an. Schicken Sie uns dazu bitte ihren Nitrokey 3A NFC unter Angabe Ihrer Bestellnummer zu. Der Nitrokey 3C NFC (mit USB-C Stecker) ist hiervon nicht betroffen.
Entsprechend verzögert sich leider die vollständige Auslieferung des ersten Produktionsbatches weiterhin.
Die Portierung auf den neuen Mikroprozessor macht Fortschritte und wir planen die Fertigstellung bis Ende des Monats. Nach Abschluss der Portierung wollen wir weitere Nitrokey 3A NFC und Nitrokey 3A Mini produzieren. Diese Modelle werden dann voraussichtlich im 2. Quartal in ausreichender Anzahl zur Verfügung stehen um alle Vorbestellungen zu bedienen und auch neue Bestellungen sofort erfüllen zu können.
Es werden in den nächsten Wochen noch weitere Nitrokey 3C NFC (mit USB-C Stecker) ausgeliefert. Eine neue Produktion dieses Modells ist für das 3. Quartal geplant.

Status Update, 25.11.2021

Die Auslieferung der Nitrokey 3A NFC hat begonnen. Weiterhin schreitet die Auslieferung der Nitrokey 3C NFC voran. Alle Kunden, die den Newsletter abonniert haben, wurden über Ihren erwarteten Auslieferstatus bzw. Produktions-Charge informiert. Die Produktion und Auslieferung der vielen Vorbestellungen nimmt Zeit in Anspruch und unser Team arbeitet auf Hochtouren um täglich so viele Bestellungen wie möglich zu versenden.

Status Update, 18.10.2021

Die ersten Nitrokey 3C NFC wurden produziert und verschickt. Die Produktion und Auslieferung aller Vorbestellungen wird voraussichtlich mehrere Wochen benötigen. Alle Vorbesteller werden per E-Mail informiert, sobald Ihre Nitrokeys verschickt wurden. Vorbesteller die erst aus der nächsten Produktions-Charge bedient werden, werden in den nächsten Wochen per E-Mail informiert.

Status Update, 8.10.2021

Wichtig: Die jetzt in Produktion befindliche Charge der beiden NFC-Modelle ist bereits ausverkauft. Alle neuen Bestellungen eines Nitrokey 3A NFC und Nitrokey 3C NFC werden aus der nächsten Produktionscharge bedient. Wegen der Elektronikknappheit muss hierfür die Portierung auf den nRF52 abgeschlossen sein. Wir gehen von einer Auslieferung im Laufe des Jahres aus und werden an dieser Stelle regelmäßige Statusaktualisierungen veröffentlichen. Kunden die bereits bestellt haben werden in den nächsten Tagen und Wochen darüber informiert, aus welchem Produktionsbatch sie bedient werden bzw. wann sie beliefert werden.

Nitrokey 3C NFC: Die Elektronik ist vollständig beschafft und produziert. Ebenfalls sind die neuen Gehäuse produziert und werden jetzt bedruckt. Nächste Woche werden wir damit beginnen die Firmware zu flashen, Nitrokeys in die Gehäuse einzubauen, zu testen und auszuliefern. Die Produktion und Auslieferung aller Vorbestellungen wird voraussichtlich wenige Wochen benötigen. Hier einige Fotos
     


Nitrokey 3A NFC: Für das USB-A Modell sind die Leiterplatten, Elektronik und Gehäuse vollständig beschafft. Wir haben glücklicherweise aber unerwarteterweise eine Möglichkeit gefunden, die NFC-Leistung weiter zu verbessern. Dafür mussten wir einen weitere Elektronik-Änderung und Test-Zyklus durchführen. Dies wird leider die Auslieferung um voraussichtlich 2-4 Wochen verzögern.

Nitrokey 3A Mini: Die Elektronik- und Gehäuseentwicklung ist abgeschlossen. Die Firmware-Portierung (auf den nRF52) ist noch in Arbeit. Wir planen die Produktion und Auslieferung in den nächsten Wochen. Die Menge sollte ausreichen um alle Vorbestellungen zu bedienen und unser Lager für die nächsten Wochen und Monate zu füllen.
 

Status Update, 25.8.2021

  • Die Entwicklung des Nitrokey 3C NFC Gehäuses wurde abgeschlossen.
  • Geplanter Liefertermin für die Leiterplatten ist KW40. Die anschließende Bestückung ist mit wenigen Tagen geplant.

Status Update, 11.8.2021

  • Die Entwicklung der Gehäuse Nitrokey 3A Mini und Nitrokey 3C NFC hat deutliche Fortschritte gemacht. Wir planen die Gehäuseentwicklung zeitgleich mit der Verfügbarkeit der bestückten Elektronik abzuschließen.
  • Die benötigten NFC Chips wurden geliefert und erfolgreich getestet. Sofern nicht noch weitere Lieferengpässe eintreten, erfolgt die Bestückung der Elektronik in Kürze.
  • Um trotz der globalen Elektronikknappheit möglichst gute Lieferbarkeit zu erreichen, werden wir den Nitrokey 3 mit unterschiedlichen Mikroprozessoren bestücken. Benutzer werden diesen internen Unterschied nicht merken, aber für uns bedeutet dies mehr Aufwand. Deshalb mussten wir die Elektronik des NK3A Mini neu mit dem nRF52 entwickeln. Die Elektronikmuster erwarten wir nächste Woche. Die Firmware haben wir bereits auf den nRF52 zum Laufen gebracht aber die Portierung ist noch nicht abgeschlossen.

Wir planen die Auslieferung des Nitrokey 3A NFC und 3C NFC als erstes zu beginnen. Der Nitrokey 3A Mini wird voraussichtlich etwas später starten. Wir warten nun auf die Bestückung durch unseren Auftragsfertiger. Einen konkreten Auslieferungstermin können wir noch nicht benennen aber es sollte nicht mehr lange dauern.

Status Update, 11.6.2021

In den letzten Monaten und Wochen hat die Entwicklung des Nitrokey 3 deutliche Fortschritte gemacht. Trotzdem wird sich dessen Auslieferung insb. wegen Elektronikmangel leider verzögern müssen.

Erreicht haben wir:

  • Die Elektronikentwicklung ist abgeschlossen und die Elektronik funktioniert stabil.
  • Die Firmware verfügt über FIDO2, welches über USB und NFC nutzbar ist.


In Arbeit ist derzeit:

  • Elektronikbeschaffung und -Produktion ist gestartet
  • Firmwareentwicklung von Einmalpasswörtern (OTP) und des Passwortspeichers
  • Portierung der Firmware auf den Mikroprozessor nRF52. Dies ist wichtig um zukünftige Lieferengpässe vermeiden zu können, die uns wegen der globalen Elektronikknappheit drohen.


Die Auslieferung des Nitrokey 3 hängt ab von:

  • Wir warten auf ein Elektronikbauteil, welches spätestens im Juli eintreffen soll.
  • Abschluss der Gehäuseentwicklung


Voraussichtlich wird der Nitrokey 3 in den nächsten Wochen bzw. im Laufe des Sommers ausgeliefert werden. Wir entschuldigen uns für die Verspätung und bitten um Verständnis.

14.6.2022

Comments

Yes, we are getting closer ;) Please understand that we are not communicating who gets one from the first batch, we'll write all pre-ordering customers the next days/weeks to ensure that you are informed about your individual order.
I see thanks for the clarification.
Is the date on this update correct? "Status Update, 10/8/2021 The first Nitrokey 3C NFC were produced and shipped." I don't remember seeing it last week. Regards, Rienk
Ooops, there a typo sneaked in, already corrected - thanks for the hint, sorry for the confusion...
Do all new NitroKeys have a LED for the boot verification? Are there any bigger changes to using a 2 PRO Key in the respect of Boot Image checking?
Yes, they all have a LED for boot verification. From user point of view the behavior for boot verification will be identical. As of today this does not yet work, this will be available once the OpenPGPCard firmware update will be published.
Nach dem neusten Statusupdate bin ich ehrlich gesagt noch mehr verwundert als eh schon. Ich habe bislang keine E-Mail erhalten, obwohl ich bereits am 04.03. bestellt habe. Kann das sein? Wie viele Vorbestellungen gab es denn?
Hey Matthias, ja das kann dauern bis wir alle Kunden da durch haben. Für März Vorbesteller wird es aber sicher einen Nitrokey 3 aus dem aktuellen Batch geben.
Do all of the new sticks (also the mini) come with the LED to e.g. validate core boot / heads?
Yap, they do, but this will require a (Nitrokey3) firmware upgrade to work, this will take some more time
Ab wann ist der Mini denn verfügbar, im letzten Update stand ja es sollten genügend bei der ersten Charge dabei gewesen sein...
Mehr als in dem längeren vorletzten Update können wir aktuell noch nicht sagen, die Portierung auf den nRF beschäftigt uns noch
Wäre es nicht einfacher und transparenter eine Liste zu veröffentlichen mit dem vorbestellzeitraum und vrsl. Lieferdatum, bzw welche Vorbestellungen grade bearbeitet werden und schon erledigt sind? Ich hab selber im Mai bestellt und leider auch noch nichts bekommen ...
Ja das wäre eine Option, sowas wie ein belastbares Lieferdatum ist aktuell aber kaum abschätzbar, da die Produktion noch anläuft. Damit wird es nur mehr Unmut geben. Ich kann an dieser Stelle nur um Verständnis und Geduld bitten, die Dinge gehen voran, die Produktion läuft, der Versand läuft wir arbeiten daran so gut es geht.
Letztes Drittel im März. Heißt leider noch warten @Lucas
Can I also use the 2MB of storage to store a KeePass key file? Since KeePass does not support FIDO2 yet this would be an easy option to add some more security to the password vault.
Nope, this is not possible, the 2MB are not generally available like on a regular usb (data) stick.
My Nitrokey 3c finally arrived. Thanks a lot! The question is how can I test it? What functions are already working? I don't really find any documentation. I just updated the udev rules and tried the Nitrokey App and gpg in Linux but can't get it working. lsusb shows it correctly and the LED is also working.
Hey, yes the documentation is on the way, some will be available until next week. Generally the Nitrokey 3 can is currently in functionality similar to the Nitrokey FIDO2, means it is not recognized by the current nitrokey-app, but there is also no need. You can easily do the necessary settings using a FIDO2 supporting browser e.g., in chrome it is: chrome://settings/securityKeys
Thanks for the feedback. FIDO2 is running fine, I just tried it out with Firefox and several websites which support it. Looking forward to try out additional functions in the future ;-)
Gibt es etwas neues zum Nitrokey 3A? Im letzten Update zu diesem Stick habt ihr weitere 2-4 Wochen Verzögerung angekündigt. Diese sind nun vorbei...
Nitrokey 3A sieht gut aus, wir planen die ersten nächste Woche auszuliefern.
Gibt es schon neue Infos zum Nitrokey 3A NFC? Wie weit ist der 2. Test-Zyklus? Kann man demnächst mit der Fertigstellung rechnen? Vielen Dank
Test sind gut gelaufen und wir planen nächste Woche die ersten auszuliefern.
Hallo. Ich habe im März bestellt. Gibt es einen ungefähren Ausblick zur Lieferung?
Hi, ja aktuell werden schon die März Bestellungen ausgeliefert, du solltest bald eine E-Mail mit mehr Details bekommen...
Ich habe auch im März bestellt und bis dato habe ich leider noch keine Versandbestätigung erhalten. Waren die März-Bestellungen so groß, dass das jetzt noch dran ist?
Nur Kunden, die beim Newsletter eingeschrieben sind haben wir angeschrieben, bei allen anderen ist das aus rechtlichen Gründen nicht möglich. Bitte einfach an [email protected] schreiben mit der Bestellnummer, dann können wir genauere Informationen zu der Bestellung herausgeben.
Ich bin ja im Newsletter eingeschrieben und die Email, dass bald verschickt wird habe ich auch bekommen. Allerdings ist danach nichts mehr passiert. Deshalb wundere ich mich, ob der Versand der März-Bestellungen wirklich mehr als zwei Wochen benötigt, oder ob da was schief gelaufen ist. Aber ich kann ja die Tage Mal beim Shop anfragen.
Oha, ja dann ist wirklich komisch, dann bitte mal beim Shop anfragen mit der Bestellnummer.
Habe heute vor ein paar Minuten die Info erhalten das meiner endlich bald losgeschickt wird. Freue mich riesig darauf und kann es kaum abwarten. Gut Ding will Weile haben. Vor allem aktuell trifft das wohl exakt zu. Im Hinblick auf den globalen Engpass hätte auch noch länger dauern können. Große Konzerne haben nun mal Vorrang aber ihr habt es dennoch geschafft es in mind. akzeptabler Zeit schon mal die Ersten zu beliefern. Und dabei auch noch weitere Ideen zu entwickeln und neue Produkte anzubieten, die man aber auch schnell kriegt zeugt von gutem Gespür und Professionalität. Manche meckern aber sehen das eben nicht oder wollen es nicht sehen und pochen auf ihr Recht. Gehört halt leider dazu. Chapeau! Und herzlichen Dank!
Hey, danke für die Geduld und die Blumen, das hört man gerne.
Will you provide a PKCS#11 lib for it?
Yes, once the OpenPGPCard support will be available through a firmware upgrade the PKCS#11 lib from e.g. OpenSC will work.
Hello, Will there be an update for the new 3C batches soon? Thanks
This will take some more time, sorry there is not much more I can currently share.
Do I understand correctly that if I pre-order for 3A or 3C, I will only receive the next batch, which will be released before the end of the year?
Yes, this is correct. Further, the next batch will surely not be released this year, at this point we also cannot commit to a release date. Once we eliminated more uncertainties we will drop another official update, similar to the last ones.
Gibt es schon Neuigkeiten zur Verfügbarkeit eines dieser, in diesem Artikel hier angekündigten, Firmware-Updates zum Freischalten/Aktivieren weiterer Funktionen? Wird man da als Customer/Supporter automatisch informiert oder gibt es da eine gesonderte Mailingliste/Newsletter oder ein Git-Repostory, welches man tracken sollte/müsste?
Die FAQ sollte hier nützlich sein: https://docs.nitrokey.com/nitrokey3/faq.html . Darüber hinaus werden wir aber bestimmt auch hier ein solches Update ankündigen.
> Weitere Funktionen wie Einmalpasswörter, Passwortmanager und OpenPGP Chipkarte werden nicht zum Auslieferungszeitpunkt implementiert sein, sondern später per Firmware-Updates bereitgestellt > When will the OpenPGPCard firmware be available? > This is very hard to predict at this point. We are aiming for mid of 2022, but this is a very rough estimation with lots of uncertainties. Das ist ja eine klasse Definition des Adverbs „später”. D. h. man hat jetzt noch circa ein halbes Jahr im Prinzip ein Nitrokey FIDO2?! Da hätte ich mir das Vorbestellen auch sparen können…
Jein, immerhin ein FIDO2 + NFC. Aber ja, wir haben uns das auch besser erhofft, leider hat der nRF massiv Ressourcen gebunden, das war natürlich so zum Vorbestellungsbeginn absolut nicht geplant.
Gibt es einen Grund, warum mein vorheriger Kommentar nicht freigeschaltet wird?
nein, keinen echten außer ein hohes Supportaufkommen momentan, sorry
Ich habe heute das erste Mal Zeit gehabt, mit meinem neuen Nitrokey 3C zu spielen. Das war schon beeindruckend, auch wenn viele Sites damit nicht absicherbar sind. NFC war auch gut. Und ich weiss jetzt endlich, wo auf der Rueckseite meines Fairphone 3 diue NFC-Antenne sitzt ;-) Was ich vermisse, ist eine Uebersicht, welche Funktionalitaet in der jetzigen Firmware unterstuetzt wird und was noch kommt. Wie waere es mit einer Liste in den FAQ fuer Nitrokey 3? Also wie die Zeilen auf Vergleichsseite der "Nitrokey-Familie". Ich bestehe nicht auf einer groben, unverbindlichen Schaetzung, *wann* da was kommt. Ich weiss, das sowas Erwartungen weckt, die oefter nicht zu halten sind, als man es sich selbst wuenscht. Sieht man daran, dass die Hardware in die allseits beliebten Lieferantenprobleme gelaufen ist.
Ja, wir planen die Übersicht zu aktualisieren, aber ich schaue auch mal, dass es in der Dokumentation in Zukunft genauer erklärt wird.
I have also received the 3C NFC - it is working very well. Excited to see the added functionality next year as well. Has anyone managed to make NFC work with iPhone yet? If so how? Do I need to power the stick for this making it to work?

I managed to make it work with NFC on webauthn.io and IOS 15.2. The iphone is in a leather case. Do it as follows:

  • Move your key at least 10-15 cm away from the iphone so that it does not pick up any signals. The iphone is a bit picky on that part, also with other NFC devices.
  • Go to webauthn.io. Enter a username and click register
  • Select in the Safari popup to use a security key
  • Turn the key that the side without any writing is pointing towards the back of the iphone at the level of the notch (note this is the latest iPhone. Other iphones might have the NFC reader somehwhere else). The key must directly touch the iphone
  • You should be asked for a PIN (you can configure a PIN before in Chrome)
  • Enter the PIN
  • You are registered
  • Move away the key for 20 seconds from the iphone (ca 15-20 cm) to make sure that the iphone does not get confused
  • Click login
  • Move the key as described above to the back of the iphone and also have the touch sensor touched
  • enter pin
  • you can login

I repeated it a couple of times and it works. I have to admin it requires a bit of training, but afterward it works smoothly. I have similar issues with other NFC devices on the iPhone so I do not think it is Nitrokey-specific for now.

Troubleshooting:

  • If it does not work then move the Nitrokey at last 15-20 cm aways for 15-20 seconds.
  • Directly touch the case or the iphone with the key - it must be really close.
  • Make sure to find the exact spot of the NFC reader of the iphone. For the newest iphones a good position seems to be directly behind the notch
It works for me very well on latest iOS. The important bits are you need to turn the key - the side of the stick without writing need to touch the back of the iPhone. Depending on the iPhone this can be different. For instance, for recent iPhones it is behind the notch. I needs a bit of practice, but once you understand it is pretty easy. No need to power it. If the iPhone does not recognize it, you can move it 15-20cm away for 15-20 seconds and then touch it. The important bit is that the key really needs to touch the iPhone.
Hi, will the nRF52 chip be affected by the security problem described in the article "Hardware Attack Exposes nRF52 Debugger" at infoq.com?

Pages

Add new comment

Fill in the blank.