Nouveau : Nitrokey FIDO U2F

C'est enfin le moment de lancer notre tout nouveau Nitrokey FIDO U2F. Après d'innombrables heures de travail acharné, nous sommes très fiers de vous présenter notre tout nouveau produit. Le Nitrokey FIDO U2F fait deux choses pour vous : Premièrement, elle protège vos comptes les plus précieux à la maison et au travail. Deuxièmement, il est plus facile que jamais d'utiliser l'authentification à deux facteurs.

Vous vous dites peut-être : "Pourquoi ai-je besoin d'une authentification à deux facteurs ? C'est très simple. Les mots de passe seuls ne suffisent plus (ou n'ont jamais suffi) pour sécuriser vos comptes et vos identités numériques. Une fois que votre mot de passe a été deviné, piraté ou volé, vous êtes foutu, tout comme votre compte. C'est pourquoi vous avez besoin d'un deuxième facteur pour vous connecter à vos comptes. Mais les méthodes d'authentification à deux facteurs basées sur les applications et en particulier les SMS peuvent être peu pratiques et peu sûres. En cas de vol de votre Nitrokey FIDO U2F par un criminel, la cryptographie matérielle de notre appareil est suffisamment robuste pour résister même aux attaques utilisant des appareils de laboratoire haut de gamme.

Avec votre Nitrokey FIDO U2F, après la configuration initiale, il vous suffit d'appuyer sur le bouton de l'appareil chaque fois que vous vous connectez à vos différents comptes. Facile, n'est-ce pas ? Les principaux navigateurs Web des principaux systèmes d'exploitation sont compatibles avec Nitrokey FIDO U2F : Chrome, Chromium, Firefox, Opera ; sous Windows, macOS, Linux, BSD. Aucune installation de pilote ou de logiciel n'est requise.

Et vous avez besoin d'un site Web compatible, bien sûr. De plus en plus de services Web prennent également en charge l'authentification à deux facteurs avec FIDO U2F. Grâce à sa compatibilité avec les normes FIDO Universal 2nd Factor (U2F) et WebAuthn, nous sommes impatients d'étendre la portée et les possibilités d'utilisation de notre Nitrokey FIDO U2F. Vous pouvez vérifier si vos services Web préférés sont déjà compatibles sur www.dongleauth.com

Enfin, notre Nitrokey FIDO U2F peut être utilisé pour un nombre illimité de comptes utilisateurs. Il s'accompagne d'un prix abordable (22 €) et de la facilité d'utilisation du matériel et des logiciels open source. Vous n'avez donc pas nécessairement besoin de nous faire confiance, car vous pourriez vérifier vous-même sa sécurité.

20.7.2021

Comments

Hi Nitrokey team, Quick question: Nitrokey Pro v.2 will not get U2F support, will it? Read in another comment by Jan that this would require a new HW release (aka Pro v.3). So if I want to have U2F support these days, the sole option is to purchase a NK Lite? Is there any HW release planned in the upcoming weeks (it is Xmas time and perfect time for a secure gift...). Thanks!
That's all correct except there is no NK Lite but Nitrokey FIDO U2F instead. We don't plan any other hardware release for this year.
For a moment I thought I had found the only trustable modern storage media in the world. I was wrong! How come the keys don't have physical write-protection switches? (for the firmware and mass storage). I also don't understand why they aren't USB 3.x (namely the storage keys). Oh well, going back to pen and paper.
Nitrokey Storage has write-protection mechanism which can be managed via software. We plan to add a physical button later, to let user confirm certain activities.
Why is this not being sold as part of the Nitrokey Pro 2 ? Is there a reason ?
Because we need time to integrate FIDO functionality to the other models. That is on the roadmap.
Hi. Is the Nitrokey FIDO U2F compatible with android smartphones? Over an otg adapter?
Good question. We didn't try it. The question is if FIDO U2F via USB is supported by Android. If this is the case, our device should work.
Please can you try it on phone?
I use Yubikey for U2F and it works with my Android 8 using a utg cable. As U2F is a standard I would assume that Nitrokey U2F should work too.
It doesn't. I used to get it working someway back in November, but after I reinstalled OS it didn't work on Gmail anymore with neither Chrome nor Firefox. The result on Android Oreo 8.1 was the same, however I haven't tried it for a few months now, so maybe they have fixed something in the implementation. All I know though is that it recently stopped working in the latest Google Chrome on desktop. The websites nowadays are heavily favoring Bluetooth-based authentication devices, so I fear that this dongle is already obsolete before it was launched. (And I also find it outrageous that most places you cannot overrule sms-based authentication with a key, as I find the GSM network entirely insecure and it should be avoided at all costs, so it is essentially the same as using a standard username/password combo into a keylogger, if an attacker is able to monitor your OTPs.)
Update: Nitrokey U2F works again in Chrome (tested with Gmail and Facebook)
Correction: It works on PC (June 2019) again. Haven't tested Android.
using the U2F with Gmail is hilarious, it works but i have to change my password every single time !
Well, either you want security, or you want GMail. What's the point of using GMail anyhow? They read your emails and give away your data to third parties. Consider getting an email account from disroot.org or something similar. (Just my 2 cents.)

Add new comment

Fill in the blank.