Presse

28 September 2024

Das von Valve entwickelte und auf dem Steam Deck verwendete SteamOS setzt bekanntermaßen auf Arch Linux. Daher ist es nicht verwunderlich, das es zu einer Kooperation zwischen Valve und den Entwicklern hinter Arch Linux kommt, um das Projekt besonders an zwei Stellen weiter voranzubringen: Schnellere Updates und mehr Sicherheit.

25 September 2024

Wir haben bereits wiederholt über das NitroPhone berichtet. Jetzt lässt uns das in Deutschland ansässige Unternehmen Nitrokey wissen, dass das NitroPhone 5 verfügbar ist und gleichzeitig in vier Varianten erscheint. Grundlage für die Neuauflage des NitroPhone ist bei allen Varianten das Google Pixel 9.

25 September 2024

Die 2015 in Berlin gegründet Firma Nitrokey hat vier neue Handymodelle vorgestellt und wirbt unter anderem mit deren herausragender Sicherheit.

22 August 2024

The Nitrokey 3C NFC (59 euros, or about $64.98 as of this writing) is a hardware security key with open-source firmware and a list of authentication protocols that should satisfy most users, and it's even capable of encrypting your emails.

15 Juli 2024

Das Open-Source-Projekt Qubes OS bietet als hochsicheres Desktop-Betriebssystem eine Lösung für diese Herausforderungen und richtet sich an professionelle Nutzer wie Journalisten, Forschungseinrichtungen, von Industriespionage bedrohten Unternehmen, Menschenrechtsaktivisten oder Behörden und wird von IT-Security Experten wie Eduard Snowden eingesetzt.

01 Juli 2024

The Nitrokey FIDO2 does everything Yubico's entry-level key does, but Nitrokey does it using only open-source hardware and firmware. The company touts the device's updatable firmware as a selling point (though whether it's a good thing or a risk is open for debate).

23 Juni 2024

Ditch Proprietary BIOS/UEFI: Top 3 Open Source Boot Firmware - Linux-Tech&More

Today, it's widely known (at least within the security community) that proprietary firmware, such as BIOS and UEFI, often contains backdoors that compromise user privacy. I believe that hardware manufacturers intentionally integrate these backdoors into their closed-source firmware for obvious reasons. This presents a serious privacy issue, prompting the open-source community and privacy advocates to develop secure, open-source boot firmware. These alternatives prioritize user privacy and enhance hardware security.

06 Mai 2024

Nitrokey 3C NFC is another security key that uses upgradeable and open-source firmware, making it a good option for people who prefer open-source software over closed-source. It supports multiple protocols, including FIDO2/WebAuthn, FIDO U2F, Curve25519, and OpenPGP, and is widely compatible.

30 November 2023

German company Nitrokey has released NetHSM 1.0, an open-source hardware security module (HSM).

29 November 2023

Wir waren auf der Meshcon und haben über die Konferenz gesprochen sowie über Nitrokey.

11 August 2023

Die Firma Nitrokey aus dem brandenburgischen Städtchen Teltow hat in den vergangenen Jahren ihr Hardware-Angebot von den anfänglichen Nitrokeys über Notebooks, Smartphones, eine Firewall und den NitroPC erweitert. Eine Gemeinsamkeit dieser Geräte ist die Ausrichtung auf Sicherheit und den Schutz der Privatsphäre. Dazu kommen Techniken wie Coreboot, Heads, Tianocore UEFI und die Nitrokeys zum Einsatz.

06 Juni 2023

Per Firmware-Update hat der Berliner Anbieter die Funktionalität von OpenPGP-Karten in seinen Nitrokey 3 integriert. Weitere Features sollen folgen.

04 Mai 2023

From minute 18:43, tech corresponden from Radio New Zealand Mark Pesce, talks about our findings on Quacomm's chips in the radio's Technology podcast.

25 April 2023

Auf der News-Seite von Nitrokey, Hersteller unter anderem des sicheren Android-Smartphones NitroPhone berichtet ein Artikel über Erkenntnisse der Entwickler, die bei einer Sicherheitsanalyse feststellten, dass zumindest einige Smartphones mit Qualcomm-Chip ohne Nachfrage oder Zustimmung des Besitzers persönliche Daten unverschlüsselt per HTTP an Qualcomm senden.

20 April 2023

Die besonders abgesicherten Nitropad-Laptops bietet Nitrokey in einer befristeten Aktion mit aktueller Hardware an.

19 April 2023

Das Prinzip der NitroPads ist es, Hard- und Software mit Techniken wie Coreboot, Heads und Nitrokey vor unentdeckter Manipulation zu bewahren. Das erste Notebook dieser Art der in Teltow bei Berlin beheimateten Firma Nitrokey war 2020 das NitroPad X230. Wie der Name erahnen lässt, basierte es auf aufgearbeiteten ThinkPads der Baureihe X230, die von Juni 2012 bis August 2014 hergestellt wurden. Ein Jahr später folgte das NitroPad T430 dem gleichen Prinzip und erreichte die nicht leicht zu erhaltende Zertifizierung für Qubes 4.0.

30 März 2023

Nitrokey erweitert mit der Neuauflage der NitroWall den Vorgänger um einige Punkte. Ausgestattet mit einer Intel Quadcore i7-8550U CPU und bis zu 32 GB RAM ist die Nitrowall NW678 eine Hardware-Firewall, Intrusion Prevention System (IPS) und VPN Gateway in einem und bedient professionelle Ansprüche. Wie bei Nitrokey üblich setzt das Unternehmen auch hier auf Open Source Firm- und Software.

04 Februar 2023

We’ve reviewed our recommendations and have updated our best open-source category with the Nitrokey 3A NFC.

29 Dezember 2022

Nitrokey hardware authentication devices aim to raise data encryption, key management, and user authentication security to the next level.

08 Dezember 2022

Aufgrund der globalen Elektronikknappheit war der Nitrokey 3 bisher nur eingeschränkt lieferbar. In den vergangenen Monaten konnte Nitrokey alle Vorbestellungen der Nitrokey 3A NFC und Nitrokey 3A Mini verschicken und einen Lagerbestand aufbauen. Somit können diese Nitrokeys jetzt mit kurzer Lieferzeit bestellt werden.

08 August 2022

Das Nitrophone 2a von Nitrokey basiert auf dem Pixel 6a in Kombination mit GrapheneOS. Optional lassen sich die Mikrofone ausbauen.

05 August 2022

Im September 2021 erschien das erste Smartphone der Firma Nitrokey aus der Nähe von Berlin, die zuvor Bekanntheit durch ihre Nitrokeys erlangt und in den letzten Jahren ihr Portfolio um NitroPad X230 und NitroPad T430, den NitroPC, die NextBox, den Dienst NitroShred und das besagte NitroPhone erweitert hat.

29 April 2022

Die Firewall >>NitroWall<< soll mehr IT-Sicherheit sorgen. Der lüfterlose kleine Computer will vorwiegend durch dem Einsatz von freier Software und einem in sich geschlossenen Sicherheitssystem punkten.

26 April 2022

Nitrokey hat eine Firewall auf Opnsense-Basis herausgebracht. Das Gerät ist vielseitig einsetzbar.

26 April 2022

Anbieter Nitrokey packt die Open-Source-Sicherheitslösung OPNsense mit Firewall, Intrusion Detection und VPN-Gateway auf einen lüfterlosen Industrie-PC.

01 April 2022

In dieser Folge sprechen Lioh, Denys und Ralf über Standards bei der Entwicklung von Anwendungen und Desktop-Umgebungen und Ralf führt ein Interview mit Nitrokey.

19 März 2022

Nitrokey hardware authentication devices aim to raise data encryption, key management, and user authentication security to the next level.

22 Februar 2022

Das Nitrophone 2 von Nitrokey setzt Empfehlungen von Edward Snowden um - entsprechend gibt es das Gerät mit und ohne Mikrofone. Doch das sind längst nicht alle Sicherheitsfunktionen.

07 Januar 2022

Schon kurz nach dem NitroPhone bringt Nitrokey die auf dem Pixel 6 (Pro) basie­renden Nach­folger NitroPhone 2 und 2 Pro auf den Markt. Das Unter­nehmen verspricht, die mit hohen Sicher­heits­stan­dards ausge­stat­teten Geräte bis zum Jahr 2026 mit Soft­ware­aktua­lisie­rungen zu versorgen.

06 Januar 2022

Nitrokey bringt mit dem NitroPhone 2 (Pro) das nach eigenen Angaben "sicherste Android-Smartphone der Welt" auf den Markt. Es basiert auf dem Google Pixel 6 (Pro) und kombiniert Sicherheit, Privatsphäre und einfache Bedienung mit Nachhaltigkeit und einem günstigen Preis pro Zeit.

05 Januar 2022

Im September 2021 erschien das erste Smartphone der Firma Nitrokey aus der Nähe von Berlin, die zuvor Bekanntheit durch ihre Nitrokeys erlangt und in den letzten Jahren ihr Portfolio um NitroPad X230 und NitroPad T430, den NitroPC, die NextBox, den Dienst NitroShred und das besagte NitroPhone erweitert hat.

05 Januar 2022

Google’s Pixel 6 series are some of our favorite Android smartphones right now, and that’s in part because they offer a more secure experience compared to some Android phones thanks to special hardware and regular security updates. Now, those with bigger security concerns can buy “hardened” versions of the Pixel 6 and Pixel 6 Pro in the NitroPhone 2.

04 Januar 2022

Das Nitrophone 2 von Nitrokey basiert auf dem Pixel 6 und setzt auf das besonders sichere GrapheneOS. Optional lassen sich die Mikrofone ausbauen.

04 Januar 2022

Mit dem Nitrophone 2, das auf der Pixel-Hardware basiert und als Betriebssystem auf GrapheneOS setzt, veröffentlicht Nitrokey sein zweites Google-freies Smartphone.

04 Januar 2022

Ein Pixel 6 (Pro) ganz ohne Google? Was sich leicht verrückt anhört, hat der Hersteller Nitrokey geschafft. Das Handy NitroPhone 2 (Pro) verzichtet auf Android und Google-Tracking und soll besonders sicher sein. Updates werden bis 2026 verteilt.

18 Oktober 2021

For a certain kind of person, only open-source will do. If that sounds like you, then the €29 ($33.52, at the time of writing) Nitrokey FIDO2 is a go-to choice in the world of multifactor authentication (MFA) security keys. Small, German, affordable, and with support for the latest MFA standards, it helps secure your logins against attacks and relies on tried-and-tested, open-source technology.

Lausitzer Allgemeine Zeitung Logo
04 Oktober 2021

In einer immer unsicheren Welt, nimmt das Thema Sicherheit immer mehr Raum ein. Besonders die Computersicherheit ist dabei essentiell geworden: Denn immer mehr Vorgänge des täglichen Lebens laufen über IT-Systeme ab.

04 Oktober 2021

Ob Identitätsdiebstahl oder wichtige Firmendaten: Der Schutz vom digitalen Daten nimmt einen hohen Stellenwert ein. Denn gestohlene Datensätze können einen erheblichen Schaden anrichten. Um auch mobil – per USB-Stick – sicher Daten transportieren zu können, bietet sich der >>Nitrokey<< vom gleichnamigen Unternehmen an. Durch die Zwei-Faktor-Authentisierung ist der USB-Stick sogar Datendiebstahl geschützt.

04 Oktober 2021

Beim >>NitroShred<< des Unternehmens >>Nitrokey<< werden pysische Datenträger nicht nur einfach gelöscht, sondern tatsächlich Mechanisch regelrecht vernichtet. In Zeiten von Überwachung und gesetzlichen Bestimmungen reicht manchmal einfaches Löschen von Datenträger nicht aus. Besonders dann: Wenn glaubhafte Nachweise über die Datenvernichtung erforderlich sein sollten.

28 September 2021

Is James Bond cyber-savvy enough to be a spy IRL? His choice of phones in No Time To Die suggests otherwise.

28 September 2021

La selección de teléfonos en No Time To Die nos deja con la duda de si James Bond esta realmente tomando las mejores decisiones en relación a la tecnología movil.

07 September 2021

The German company Nitrokey introduced the NitroPhone smartphone, which should protect the user from surveillance and self-lock in case of loss. The smartphone can be bought for bitcoins, its price exceeds €600. Why don't you rush to buy it?

06 September 2021

Mit dem Nitrophone bietet Nitrokey ein gehärtetes, Google-freies Smartphone an. Als Betriebssystem kommt GrapheneOS zum Einsatz.

06 September 2021

E' un Pixel 4a modificato per eseguire sistema opzionale basato su Android, chiamato 'GrapheneOS'

06 September 2021

Take a Google Pixel 4a, tear out its insides and throw them away and you're on you way to have the safest Android phone on Earth.

06 September 2021

Es un Google Pixel 4a modificado

05 September 2021

Google’s Pixel 4a is already a very secure smartphone, but those on the hunt for a security “hardened” experience have a new option. The new “NitroPhone 1” is a modified Pixel 4a running an Android-based optional system, but specifically the privacy-focused “GrapheneOS.”

02 September 2021

he German company Nitrokey has announced its first smartphone, the NitroPhone 1. Billed as the world's safest Android smartphone, the NitroPhone 1 is nothing more than a Google Pixel 4a running a custom ROM for a lot of money.

02 September 2021

The Nitrokey company from near Berlin has greatly expanded its field of activity in recent years. The eponymous Nitrokeys were followed by NitroPad X230 and NitroPad T430 , NitroPC , the NetBox and the NitroShred service. As of today, the company is expanding its portfolio to include the NitroPhone.

Nerdzoom Logo
04 August 2021

Man kauft sich mit diesem Aufpreis sehr viel Schmerzen weg.

c't Magazin für Computer Technik
30 Juli 2021

Mini-PC Nitrokey NitroPC mit quelloffener Firmware - Dank Open-Source-Firmware und deaktivierter Management Engine ist der flinke NitroPC vertrauenswürdiger als andere Rechner – und damit prinzipiell auch sicherer. Seine SSD ist standardmäßig verschlüsselt.

heise online logo
30 Juli 2021

Dank Open-Source-Firmware und deaktivierter Management Engine ist der NitroPC vertrauenswürdiger als andere Rechner. Seine SSD ist standardmäßig verschlüsselt.

LinuxUser
23 Juli 2021

Der Nitrokey Pro 2 deckt eine Vielzahl kryptographischer Funktionen ab, die den IT-Einsatz auf einfache Weise sicherer gestalten.

golem.de
21 Juni 2021

Mit der Nextbox hat Nitrokey eine Cloud für zu Hause entwickelt, um die man sich nicht kümmern muss. Dafür kann man sie auf der ganzen Welt erreichen.

14 März 2021

Der brandenburgische Hardware-Her-steller Nitrokey bietet den kompakten NitroPC mit dem Vierkerner Core i7-10510U (1,8 GHz, Turbo: 4,9 GHz), 8 GByte Arbeitsspeicher und vorinstal-liertem Ubuntu Linux 20.04 an. Doch nicht nur das Betriebssystem ist Open Source, der Hersteller rüstet den NitroPC mitquelloffener Firmware aus, die aus Coreboot und Tianocore UEFI besteht. Zudem verspricht Nitrokey, dass die Intel Management Engine (ME) bei ihren Sys-temen abgeschaltet ist. Dadurch soll der Rechner weniger anfällig für Angriffe sein.

heise online logo
04 März 2021

Der neue Krypto-Stick Nitrokey 3 erscheint in drei Varianten mit vielen Verschlüsselungsfunktionen. Seine freie Firmware ist in Rust geschrieben.

02 Februar 2021

Die kleine Metallbox bringt die notwendige Hard- und Software für eine eigene Nextcloud ins Büro oder nach Hause. Eine Cloud muss nicht zwingenderweise auf anderer Leute Computer liegen, sie lässt sich auch zu Hause auf eigener Hardware betreiben. Um Einrichtung und Pflege zu vereinfachen, will Nitrokey, der Hersteller der gleichnamigen Sicherheitsschlüssel, die Nextbox herausbringen: einen Minirechner auf Rasperry-Pi-Basis in einer Metallbox mit einer vorkonfigurierten Nextcloud, der im heimischen Netzwerk betrieben und über das Internet (TLS-verschlüsselt) verwendet werden kann.

02 Februar 2021

Die kleine Metallbox enthält die notwendige Hard- und Software für eine eigene Nextcloud im Büro oder Homeoffice.

golem.de
21 Dezember 2020

Nachdem mein altes Thinkpad T430 ein umfangreiches Hardware-Update erhalten hat und schneller ist denn je, will ich es noch sicher machen. Schritt für Schritt habe ich mein zwei Jahre altes Thinkpad T430 mit neuen Teilen aufgerüstet, damit es wieder mit den Laptops der Kollegen mithalten kann. Doch drei Punkte auf meiner Wunschliste blieben erst mal unerfüllt: eine freie Firmware für meine WLAN-Karte, ein freies Bios für meinen Rechner sowie ein abgesicherter Bootprozess - sprich eine Kombination aus Coreboot, dem Payload Heads und einem Nitrokey.

c't
09 September 2020

De NitroPad X230 is bijzonder veilig: de extra veilige laptop is standaard versleuteld en het starten van het systeem kan via een cryptostick gecontroleerd worden. De hardware ziet er op de een of andere manier echter bekend uit.

ct logo
13 März 2020

Das Notebook ist ab Werk ­verschlüsselt und der Systemstart lässt sich per Krypto-Stick über­wachen.

13 Februar 2020

Das Nitropad schützt vor Bios-Rootkits oder Evil-Maid-Angriffen. Dazu setzt es auf die freie Firmware Coreboot, die mit einem Nitrokey überprüft wird. Das ist im Alltag erstaunlich einfach, nur Updates werden etwas aufwendiger.

12 Februar 2020

One of the most common questions we get in training journalists on two-factor authentication (2FA) is: How hard are these hardware security keys exactly? Our security training team has plenty of anecdotes to support their durability, but we've decided to methodically put them to the test.

c't magazin für computer technik
01 Februar 2020

Der Nitrokey FIDO2 sichert ­Online-Accounts ab und steht unter einer Open-Source-Lizenz. Das Authentifizierungsverfahren FIDO2 schützt Online-Accounts effektiv vor Hackern. Je nach Online-Dienst dient FIDO2 entweder als zweiter Faktor oder gar als Passwortersatz. In c’t 25/2019 haben wir eine Reihe von FIDO2-Sticks detailliert vorgestellt. Mit dem Nitrokey FIDO2 ist jetzt ein Nachzügler erhältlich, der vieles richtig macht.

linuxmag.nl logo
23 Januar 2020

Veel mensen slaan sleutels voor ssh en pgp gewoon op hun PC op, maar dat is niet zo veilig. Een smartcard biedt extra veiligheid, maar dit is weer omslachtig, omdat je dan ook een smartcardlezer nodig hebt. De Nitrokey combineert dezelfde veiligheid als een smartcard met het gebruiksgemak van een usb-stick.

Golem Logo
07 Januar 2020

Nitropad ist der Laptop zum Sicherheitsschlüssel Nitrokey: ein gebrauchtes Thinkpad, dessen Bios durch die freie Firmware Coreboot ersetzt wurde. Abgesichert wird das Nitropad zudem durch einen Nitrokey, der Manipulationen erkennen soll.

Logo golem.de
26 November 2019

Mit dem Nitrokey Fido2 ist erstmals passwortloses Anmelden mit Webauthn möglich. Auch eine starke Zwei-Faktor-Authentifizierung unterstützt der nun offiziell veröffentlichte Sicherheitsschlüssel. Eine Besonderheit ist die aktualisierbare Firmware, die er sich mit den Solokeys teilt.

PCM Logo
20 November 2019

Wie wat meer aandacht voor veiligheid heeft, slaat zijn encryptiesleutels en wachtwoorden niet op zijn pc op en maakt gebruik van tweefactorauthenticatie. De Nitrokey Pro 2 maakt dit mogelijk door de sleutels in hardware op te slaan. We legden deze kleine cryptostick op de pijnbank, en kunnen ondertussen niet meer zonder. Je leest erover in deze Nitrokey Pro 2 review.

Logo golem.de
05 November 2019

Sie sind winzig und groß, sorgen für mehr Sicherheit bei der Anmeldung per Webauthn und können gepatcht werden: Die in Kürze erscheinenden Fido-Sticks von Nitrokey und Solokeys machen so manches besser als die Konkurrenz von Google und Yubico.

kuketz logo
03 Juni 2019

Der Schutz der digitalen Identität ist heute wichtiger denn je. Gestohlene Online-Accounts können in den falschen Händen erheblichen Schaden bei betroffenen Personen verursachen. [...] Abhilfe gegen den Account-Missbrauch schafft die Überprüfung weiterer Eigenschaften oder Informationen via Zwei-Faktor-Authentifizierung (2FA), die unter anderem von sogenannten Security-Tokens beherrscht wird.

logo golem
15 Mai 2019

Um den Anmeldeprozess für Nextcloud-Instanzen über Fido 2 einfacher und sicherer zu machen, will der Hersteller der Kollaborationsplattform mit dem Hersteller der Nitrokeys zusammenarbeiten.

logo nextcloud
15 Mai 2019

Nitrokey develops fully open and auditable security USB keys for two-factor authentication, cryptographic key storage and much more. Self-hosting a Nextcloud gives users 100% control over their data, protecting their privacy. But privacy doesn’t exist without security and Nextcloud offers many security features like two-factor authentication (2FA), brute force protection, server and client side encryption and much more. Nitrokey’s security and encryption devices are a perfect match.

PCMag.com logo
22 März 2019

The many data breaches over the past few years have made one thing extremely clear: Passwords are not working. Enter the $25 Nitrokey Fido U2F USB security key. The Nitrokey makes it much harder for the bad guys to break into your account by adding a second authentication step to popular services like Google, Twitter, Facebook, and more.

Logo golem.de
13 März 2019

Sicher mit nur einer PIN oder einem schlechten Passwort: Fido-Sticks sollen auf Tastendruck Zwei-Faktor-Authentifizierung oder passwortloses Anmelden ermöglichen. Golem.de hat getestet, ob sie halten, was sie versprechen.

Jekko logo
14 Februar 2019

On an infinite timeline of the internet, your email and password will eventually fall into the hands of a unknown party. [...] Having a strong password isn’t enough, that’s why today we’ll look at Nitrokey’s FIDO U2F as a physical device as a second layer of protection.

fladnag logo
23 Januar 2019

The goal of this tutorial is to build a relatively secure and cheap PKI for your business, organization or personal use...

finanztrends logo
17 Dezember 2018

Dass Startup Aktien 2019 an der Börse eine wichtige Rolle spielen könnten, wird von kaum einer Seite bestritten. [...] Zuletzt rückten in Deutschland Unternehmen wie Nitrokey [...] aufgrund ihres rasanten Wachstums in den Vordergrund. Wann dort eine Investition möglich ist, lässt sich bislang nicht absehen.

Logo LANline
08 November 2018

Um Konten zu Hause oder am Arbeitsplatz zu schützen, hat das deutsche IT-Sicherheitsunternehmen Nitrokey den USB-Schlüssel Nitrokey FIDO U2F vorgestellt. Dieser soll die Verwendung einer Zwei-Faktor-Authentifizierung deutlich vereinfachen. Anwender müssen nach der Erstkonfiguration nur noch den Touch-Sensor auf dem Gerät berühren, um sich bei ihren verschiedenen Konten anzumelden.

Logo BrandIT
20 Oktober 2018

Do zabezpieczenia swoich danych, w tym wrażliwych danych dostępowych do serwisów czy systemów informatycznych, można podchodzić w różny sposób, implementując określoną politykę bezpieczeństwa i metodę zabezpieczenia kluczowych danych. Zazwyczaj jednak żadna polityka nie zostaje wdrożona i dane są ogólnodostępne, niezabezpieczone przed utratą spowodowaną niezamierzonym lub celowym działaniem człowieka, wyciekiem czy zniszczeniem.

Slashdot Logo
22 September 2018

Purism announced Thursday that its highly anticipated Librem Key security key is now available for purchase as the first and only OpenPGP-based smart card to offer a Heads-firmware-integrated tamper-evident boot process for laptops. Developed in partnership with Nitrokey, a company known for manufacturing open-source USB keys that enable secure encryption and signing of data for laptops, Purism's Librem Key is dedicated to Librem laptop users...

Purism Logo
20 September 2018

A few months ago we announced that we were partnering with Nitrokey to produce a new security token: the Librem Key and I’m pleased to announce that today the Librem Key is available for purchase on our site for $59.

Logo of Linux Journal
18 Mai 2018

Purism, maker of the security-focused Librem laptops, announced yesterday it has partnered with Nitrokey to create Purekey, "Purism's own OpenPGP security token designed to integrate with its hardware and software. Purekey embodies Purism's mission to make security and cryptography accessible where its customers hold the keys to their own security."

linuxcom logo
04 April 2018

We are happy to announce a new special program sponsored by The Linux Foundation in partnership with Nitrokey -- the developer and manufacturer of smartcard-compatible digital tokens capable of storing private keys and performing PGP operations on-chip.

logo of Linux.com
14 März 2018

The best way to completely protect your keys is to move them to a specialized hardware device that is capable of smartcard operations.

logo community
14 März 2018

This article presents a way of utilising the Nitrokey HSM hardware security token for signing DNSSEC zone files for use with the NSD name server daemon.

Logo Medium
26 Februar 2018

One goal of this partnership is to implement a secure login mechanism into our digital inheritance platform for our legal entities using Nitrokey products.

Logo Computerwelt
16 Februar 2018

Der oberösterreichische IT-Security-Distributor NESTEC IT-Solutions, mit Standorten in St. Florian bei Linz und Zagreb, hat Vertrieb und Betreuung der Lösungen des Herstellers Nitrokey aus Berlin für Österreich, Südtirol und den ostadriatischen Raum übernommen.

logo of guardian project
18 Dezember 2017

For the HSM, we recommend using Nitrokey hardware, since they are free software/hardware, and provide a wide range of options. Use a separate machine to put the signing keys on HSM. A good HSM will keep an audit trail of how many signatures have been made, so that information could be used to create an automatic auditing process to raise alarms if too many signatures have been made. That could mean that this server was breached and used to sign unauthorized packages.

Logo Chaospott
01 November 2017

Im Podcast vom "Chaospott Essen" wird über die Nutzung des Nitrokey berichtet.

27 Oktober 2017

Pour un particulier désireux de protéger ses données numériques, la solution la plus connue est la clé USB Yubikey de Yubico. Malheureusement, Yubikey a décidé l’année passée de fermer le code de leurs clés, ce qui est plutôt inquiétant, surtout venant d’une entreprise Américaine. Dans cet article, je vais vous présenter Nitrokey, une société qui offre une alternative libre à Yubico.

lwn.net logo
17 Oktober 2017

An earlier LWN article showed that private key storage is an important problem to solve in any cryptographic system and established keycards as a good way to store private key material offline. But which keycard should we use? This article examines the form factor, openness, and performance of four keycards to try to help readers choose the one that will fit their needs.

forgerock logo
14 August 2017

The Nitrokey HSM provides a PKCS#11 hardware security module the form of a USB key. The design is based on open hardware and open software.

This is a low cost option to familiarize yourself with an actual hardware HSM, and to test your procedures. With it, you can demonstrate that OpenDJ servers can in fact use the HSM as a key store. [...]

The current article demonstrates generating and storing keys and certificates on the Nitrokey HSM, and then using they keys to protect OpenDJ server communications.

speech bubble
07 Juli 2017

Getting yourself set up in macOS to sign keys using a Nitrokey HSM with gpg is non-trivial. Allegedly (at least some) Nitrokeys are supported by scdaemon (GnuPG’s stand-in abstraction for cryptographic tokens) but it seems that the version of scdaemon in brew doesn’t have support.

speech bubble
04 Juli 2017

So my Nitrokey HSM arrived and it works great, thanks to the Nitrokey peeps for sending me one.

Because the OpenSC PKCS #11 module is a little more lightweight than some of the other vendors, which often implement mechanisms that are not actually supported by the hardware (e.g. the Opencryptoki TPM module), I wrote up some documentation on how to use the device, focusing on how to extract the public keys for using outside of PKCS #11, as the Nitrokey doesn’t implement any of the public key functions.

wired logo
07 Juni 2017

You can’t lock down all the things all the time—it’s the digital equivalent of hiding in a bunker. Build a personal protection plan that makes sense for you.

speech bubble
09 Mai 2017

I got my hands on a Nitrokey pro! I went for Nitrokey over Yubikey since Nitrokey is totally open-source (something I strongly believe in) meaning more control and security.

ct logo
28 April 2017

Wer mehr Sicherheit haben will, muss Bequemlichkeit dafür hergeben – so lautet ein allgemein behauptetes Manko sicherer IT. Zum Glück bestätigen Ausnahmen die Regel. Die OpenPGP Smartcard ist so eine Ausnahme. Für das Plus an Sicherheit müssen Sie einmal unsere etwas längliche Installationsanleitung befolgen. Aber dann kommen Sie in den Genuss, Ihre Mails ohne weiteres Zutun bequem verschlüsseln und sich ohne Eingabe kryptischer Passphrasen automatisch per SSH einloggen zu können.

linuxcommunity logo
01 April 2017

Der Nitrokey Pro verspricht einen sicheren Safe für Passwörter und eine Zwei-Faktor-Authentifizierung. Im Praxistest tritt der Newcomer gegen den Platzhirsch YubiKey an.

speech bubble
28 Januar 2017

Bin neulich über das Akronym U2F (Universal Second Factor) gestolpert und fand die Tatsache, dass ich einige Dienste über einen USB-Stick absicher kann, doch recht praktisch. Zwar bieten die meisten großen Anbieter bereits mehrere Methoden (SMS, App etc) zur 2-Faktor-Autorisierung an, aber so ohne Smartphone ist auch ganz praktisch. Glaube ich zumindest bis jetzt.

speech bubble
21 Januar 2017

Ya de ca qq semaines je suis tombé sur une petite chose vraiment très intéressante et je n'ai pas pu m’empêcher d'en commander une pour la tester ...
Vous allez me dire : oui OK c'est bien on est content pour toi ...
Mais c'est quoi cette petite chose qui mérite carrément une review sur le fofo alors que ça a rien a voir avec le sat ???!!!
Et bien c'est une Nitrokey !

speech bubble
30 Dezember 2016

Nitrokey is an open source usb smart card that has multiple uses including one time passwords, email encryption, file encryption and computer authentication. The creators decided to create it when they needed a solution to securing their encryption keys on insecure computer systems.  In 2009 they released their first product and now in 2016 they have four different products and are on their way to creating another one.

ct logo
09 Dezember 2016

Alle Jahre wieder kommt die schwere Suche nach Geschenken: Apfel, Nuss und Mandelkern haben längst nicht alle Kinder gern – von Mama und Papa ganz zu schweigen.

Vom Himmel hoch kommen sie nicht her: gute Geschenk-Ideen. Doch die c’t-Redaktion macht hoch die Tür, lässt die Jingle Bells erklingen und stellt recht zeitig zur stillen Nacht Geschenktipps vor.

connect2id-logo
25 November 2016

Security crumbles if hackers manage to get at secret or private keys. The best way to protect your key material is to keep it inaccessible from software, so if the application or the OS gets compromised the keys cannot be extracted. Smart cards and hardware security modules (HSM) provide just that — a dedicated external device for storing keys and performing the actual crypto operations with them.

speech bubble
13 November 2016

The Nitrokey HSM is an open hardware security module, in the form of a smart card token, which is used to isolate a server's private key from the application. That is, if you have an HTTPS server, such a hardware security module will prevent an attacker which temporarily obtained privileged access on the server (e.g., via an exploit like heartbleed), from copying the server's private key, allowing for impersonating it.

lanline logo
10 November 2016

Die beiden Unternehmen Nitrokey und Netknights bringen gemeinsam eine Komplettlösung für eine vertrauenswürdige Zwei-Faktor-Authentifizierung in Unternehmen auf den Markt. Dabei handelt es sich um den USB-Schlüssel Nitrokey, der sich mit dem Mehr-Faktor-Authentifizierungssystem Privacy Idea initialisieren und verwalten lässt. Die gemeinsame Lösung soll als Open Source beziehungsweise als offene Hardware veröffentlicht werden.

speech bubble
21 September 2016

In einem vorherigen Artikel habe ich den Nitrokey Pro vorgestellt. Diesen habe ich nach und nach für immer mehr Einsatzzwecke verwendet. Die Erfahrungen, die ich dabei gesammelt habe, möchte ich in einer Artikelreihe zusammenfassen um Anderen einige Stunden voller Verzweiflung und wiederholtes Neu-Aufsetzen der Schlüssel ersparen zu können.

raymii logo
14 August 2016

The Nitrokey Start is an OpenPGP USB token. It supports three 2048 bit GPG keys and is based on gnuk version 1.0.4. Gnuk is an implementation of USB cryptographic token for GPG. A cryptographic token is a store of private keys and it computes cryptographic functions on the device. The main difference with other GPG cards like the Nitrokey Pro, Yubikey or the OpenPGP card is that this device does not use a smartcard. Whereas the other devices are basically USB smartcard readers, the Nitrokey Start has everything in it's firmware. Therefore it is a very cheap device ($29) and a great choice if you want token based GPG security but don't want to spend much on an expensive other key.

raymii logo
01 August 2016

This article sets up a Nitrokey HSM/SmartCard-HSM web cluster and has a lot of benchmarks. This specific HSM is not a fast HSM since it's very inexpensive and targeted at secure key storage, not performance. But, what if you do want more performance? Then you scale horizontally, just add some more HSM's and a loadbalancer in front.

Logo LWN.net
27 Juli 2016

A few years ago, the hardware vendor Yubico made a bit of a splash when it introduced its YubiKey line of inexpensive hardware security tokens powered by open-source software. With its most recent product release, however, Yubico has dropped open source and started deploying only proprietary software in its devices. Consequently, many community members have started looking for a viable replacement that will adhere to open-source principles. At present, one of the leading contenders for Yubico's departed customers is Nitrokey, which manufactures a line of hardware tokens capable of generating one-time passwords (OTPs), storing and using OpenPGP keys, and several other features. The devices made by Nitrokey run open-source software and are open hardware as well.

raymii logo
17 Juli 2016

This is a guide which shows you how to write small elementary files to a nitrokey HSM. This can be usefull if you want to securely store data protected by a user pin. You can enter the wrong pin only three times, so offline brute forcing is out of the picture.

raymii logo
15 Juli 2016

This is a guide on using the Nitrokey HSM with sc-hsm-embedded module instead of the PC/SC daemon and OpenSC, mod_nss and the Apache webserver. This is an extension on the earlier guide, with new benchmarks. The sc-hsm-embedded module is not using a global lock like OpenSC, therefore providing better performance. The sc-hsm-embedded module is also a read only module, suitable for embedded systems. Read only also makes it more secure when deployed, even when the user pin leaks out an attacker cannot create new keypairs or delete the current ones.

raymii logo
13 Juli 2016

This is a guide which shows you how to extract private RSA key material from the Nitrokey HSM / SmartCard-HSM using the DKEK. This way you can get the private key out of the HSM in an unencrypted form. It does require access to the HSM device, all the DKEK share and their passwords. Do note that doing this defeats the entire purpose of a HSM, namely that you never have access to the keys. In the article I'll go over some explanation why this might be a feature you need and why it might be a case of security over convinience.

raymii logo
21 Juni 2016

This is a guide on using the Nitrokey HSM with mod_nss and the Apache webserver. The HSM allows you to store the private key for a SSL certificate inside the HSM (instead of on the filesystem), so that it can never leave the device and thus never be stolen.

The guide covers the installation and configuration of mod_nss, coupling the HSM to NSS, generating the keys and configuring Apache, and last but not least we also do some benchmarks on Apache with the HSM and different key sizes.

raymii logo
19 Juni 2016

This is a guide to get started with the Nitrokey HSM (or SmartCard-HSM). It covers what a HSM is and what it can be used for. It also goes over software installation and initializing the device including backups of the device and keys. Finally we do some actual crypto operatons via pkcs11, OpenSSH, Apache and OpenSSL. We also cover usage in Thunderbird (S/MIME), Elementary Files (EF), a Web cluster with Apache and mod_nss and the decryption of the keys.

ct logo
29 April 2016

NitroKey Pro ist im Wesentlichen eine Smartcard in Form eines USB-Sticks. In Verbindung mit Standard-Tools wie OpenPGP hilft der Stick, Daten zu verschlüsseln und zu signieren. Zudem beherrscht er die Zwei-Faktor-Authentifizierung mit One-Time-Passwords (OTP), wodurch man etwa den Zugriff auf Web-Dienste absichern kann.

Speech bubble
14 April 2016

A lot of deployment of Active Directory Certificate Services is never deployed with an Hardware Security Module (HSM). Now this does not have to be a problem depending on the use of the issued certificates. In some deployments however it can be a serious security risk not to incorporate a HSM into the design.

medium logo
26 März 2016

Hardware security modules are physical devices that manage keys. Generally, the rule is that they let you use the keys for operations (e.g. signing) given correct authentication, but don’t let you extract the raw key material. This means that if you’re holding the HSM, you know that no one else is currently abusing your key (though they may have done so in the past).

speech bubble
01 März 2016

A GnuPG key should always be secured with a passphrase, but if you want to secure it further, then one popular option is to move it off the hard drive, onto a USB device with OpenPGP Card support such as the Nitrokey Pro.

speech bubble
29 Februar 2016

Der Nitrokey ist das Produkt eines Open-Source-Projekts, dass es sich zur Aufgabe gemacht hat, Passwörter und kryptographische Schlüssel sicher zu verwahren.

Für eine sichere Übertragung von Daten im Internet ist die Vertraulichkeit des privaten Schlüssels unabdinglich. Doch genau dieser gerät in Zeiten von Bundestrojanern und immer heimtückischerer Krimineller zusehends in Bedrängnis. Selbiges gilt für Passwörter, die viel zu oft  im Klartext irgendwo auf der Festplatte liegen und nur darauf warten, von Eindringlingen abgegriffen zu werden.

ct logo
19 Februar 2016

Der Nitrokey Pro ist eine Smartcard für verschiedene Verschlüsselungsaufgaben im handlichen USB-Stick-Format. Er lässt sich etwa zur Mail-Verschlüsselung mit GnuPG nutzen oder aber, um Daten mit TrueCrypt zu chiffrieren. Die geheimen Krypto-Schlüssel verbleiben stets im Smartcard-Chip im Inneren des Sticks, wo sie vor Trojanern sicher sein sollen. Zudem generiert der Nitrokey auch Einmalpasswörter zur Zwei-Faktor-Authentifizierung (OTP) und arbeitet als verschlüsselter Passwort-Tresor.

speech bubble
01 Januar 2016

Schon seit längerem hadere ich mit der Absicherung meiner Kennwörter über eine Smartcard oder einen USB Stick. Das ist zwar unbequem und ich rechne mit einer langen steilen Gewöhnungskurve aber dieses Jahre werde ich mich diesem Bären stellen.

Speech bubble
28 Dezember 2015

I rarely advertise any products, and even though this is not physically available yet: get your USB Nitrokey Storage at Indiegogo until tomorrow. Realized with Open Hardware and Free Software it will enable secure logins, encryption, backups, ... Further information is available at the Nitrokey web site.

zdf logo
27 Dezember 2015

Nachrichtensendung 'Heute' des ZDF über den Nitrokey

Im Rahmen eines Beitrags zum Hacker-Congress 32c3 des Chaos Computer Clubs berichtet die Nachrichtensendung ZDF Heute auch über den Nitrokey, der als "digitaler Haustürschlüssel" Systeme absichert. Dabei wird erklärt, dass die Software dahinter Open Source ist und inwiefern dies wichtig für die Nachvollziehbarkeit der Sicherheit ist.

xmodulo logo
23 Dezember 2015

With the mounting online security risks, simple one-step security no longer suffices, and people resort to multiple layers of security to thwart increasingly sophisticated attacks on their digital assets and online privacy. An advanced form of security defense often employed in financial sectors and other corporate environments is hardware-based protection, where a tamper-proof physical security key (also known as "security token" or "hardware token") acts as a protection layer for secret software keys or login credentials.

business insider logo
22 Mai 2015

Germany's thriving startup scene is one of the most unique in Europe.

The capital Berlin is home to a mixture of hackers, privacy experts, scientists, and video companies that are making waves in the tech scene.

Here are some underground companies as well as more established names that are worth watching. 

10 Februar 2015

In order to ensure maximum security for our community, we are using a dedicated signing server with a hardware security module (HSM) that is not connected to the Internet. This drastically reduces the risk of a remote attacker compromising the CloudRouter Project key and attempting to sign malicious packages as legitimate components. [...] A huge variety of HSMs are available. We went with Nitrokey as it had several key benefits

hacker10 logo
18 Januar 2015

Nitrokey is a physical USB thumbdrive developed in Germany to encrypt email with OpenPGP, GnuPG or S/MIME, use One Time Passwords, encrypt your computer hard drive files, manage digital certificates and act as a double authentication token with websites that have adopted the Universal 2dn Factor U2F standard supported by Google services, OpenSSH and WordPress. The hardware design and software code of this encryption thumbdrive has been made open source to allow the review of their security and for developers to be able to integrate their own applications.

mozilla logo
13 Februar 2013

Mozilla maintains a wide range of services which are secured using different solutions.  For internal repositories, our Operations Security team has chosen to use the low-cost, open source and open hardware CryptoStick from the German Privacy Foundation.
An HSM is a Hardware Security Module. It’s a hardware card, stick, device able to perform crypto operations. In general, it stores private keys which are used to sign, encrypt or authenticate. The key itself never leaves the hardware, thus attackers cannot steal the key (i.e., if the hardware is disconnected, the key cannot be used anymore.)

linux-pro-magazine logo
02 Februar 2011

During CeBIT 2011 open source projects such as Crypto Stick, USB stick developed to allow easy and high-secure encryption of emails and more, will have the opportunity to showcase what is currently in active development.

linux-magazin logo
01 Dezember 2010

Open-Source-Hardware ist keine Spielerei, das zeigt ein USB-Stick der German Privacy Foundation. Auf dem können bis zu drei Benutzer ihre GPG-Schlüssel, RSA- und PKCS#11-Zertifikate hinterlegen und sich mit Linux und Windows für E-Mails, Browser oder SSH authentifizieren.