Press

30 November 2023

German company Nitrokey has released NetHSM 1.0, an open-source hardware security module (HSM).

29 November 2023

Wir waren auf der Meshcon und haben über die Konferenz gesprochen sowie über Nitrokey.

11 August 2023

Die Firma Nitrokey aus dem brandenburgischen Städtchen Teltow hat in den vergangenen Jahren ihr Hardware-Angebot von den anfänglichen Nitrokeys über Notebooks, Smartphones, eine Firewall und den NitroPC erweitert. Eine Gemeinsamkeit dieser Geräte ist die Ausrichtung auf Sicherheit und den Schutz der Privatsphäre. Dazu kommen Techniken wie Coreboot, Heads, Tianocore UEFI und die Nitrokeys zum Einsatz.

06 June 2023

Per Firmware-Update hat der Berliner Anbieter die Funktionalität von OpenPGP-Karten in seinen Nitrokey 3 integriert. Weitere Features sollen folgen.

04 May 2023

From minute 18:43, tech corresponden from Radio New Zealand Mark Pesce, talks about our findings on Quacomm's chips in the radio's Technology podcast.

25 April 2023

Auf der News-Seite von Nitrokey, Hersteller unter anderem des sicheren Android-Smartphones NitroPhone berichtet ein Artikel über Erkenntnisse der Entwickler, die bei einer Sicherheitsanalyse feststellten, dass zumindest einige Smartphones mit Qualcomm-Chip ohne Nachfrage oder Zustimmung des Besitzers persönliche Daten unverschlüsselt per HTTP an Qualcomm senden.

20 April 2023

Die besonders abgesicherten Nitropad-Laptops bietet Nitrokey in einer befristeten Aktion mit aktueller Hardware an.

19 April 2023

Das Prinzip der NitroPads ist es, Hard- und Software mit Techniken wie Coreboot, Heads und Nitrokey vor unentdeckter Manipulation zu bewahren. Das erste Notebook dieser Art der in Teltow bei Berlin beheimateten Firma Nitrokey war 2020 das NitroPad X230. Wie der Name erahnen lässt, basierte es auf aufgearbeiteten ThinkPads der Baureihe X230, die von Juni 2012 bis August 2014 hergestellt wurden. Ein Jahr später folgte das NitroPad T430 dem gleichen Prinzip und erreichte die nicht leicht zu erhaltende Zertifizierung für Qubes 4.0.

30 March 2023

Nitrokey erweitert mit der Neuauflage der NitroWall den Vorgänger um einige Punkte. Ausgestattet mit einer Intel Quadcore i7-8550U CPU und bis zu 32 GB RAM ist die Nitrowall NW678 eine Hardware-Firewall, Intrusion Prevention System (IPS) und VPN Gateway in einem und bedient professionelle Ansprüche. Wie bei Nitrokey üblich setzt das Unternehmen auch hier auf Open Source Firm- und Software.

04 February 2023

We’ve reviewed our recommendations and have updated our best open-source category with the Nitrokey 3A NFC.

29 December 2022

Nitrokey hardware authentication devices aim to raise data encryption, key management, and user authentication security to the next level.

08 December 2022

Aufgrund der globalen Elektronikknappheit war der Nitrokey 3 bisher nur eingeschränkt lieferbar. In den vergangenen Monaten konnte Nitrokey alle Vorbestellungen der Nitrokey 3A NFC und Nitrokey 3A Mini verschicken und einen Lagerbestand aufbauen. Somit können diese Nitrokeys jetzt mit kurzer Lieferzeit bestellt werden.

08 August 2022

Das Nitrophone 2a von Nitrokey basiert auf dem Pixel 6a in Kombination mit GrapheneOS. Optional lassen sich die Mikrofone ausbauen.

05 August 2022

Im September 2021 erschien das erste Smartphone der Firma Nitrokey aus der Nähe von Berlin, die zuvor Bekanntheit durch ihre Nitrokeys erlangt und in den letzten Jahren ihr Portfolio um NitroPad X230 und NitroPad T430, den NitroPC, die NextBox, den Dienst NitroShred und das besagte NitroPhone erweitert hat.

29 April 2022

Die Firewall >>NitroWall<< soll mehr IT-Sicherheit sorgen. Der lüfterlose kleine Computer will vorwiegend durch dem Einsatz von freier Software und einem in sich geschlossenen Sicherheitssystem punkten.

26 April 2022

Nitrokey hat eine Firewall auf Opnsense-Basis herausgebracht. Das Gerät ist vielseitig einsetzbar.

26 April 2022

Anbieter Nitrokey packt die Open-Source-Sicherheitslösung OPNsense mit Firewall, Intrusion Detection und VPN-Gateway auf einen lüfterlosen Industrie-PC.

01 April 2022

In dieser Folge sprechen Lioh, Denys und Ralf über Standards bei der Entwicklung von Anwendungen und Desktop-Umgebungen und Ralf führt ein Interview mit Nitrokey.

19 March 2022

Nitrokey hardware authentication devices aim to raise data encryption, key management, and user authentication security to the next level.

22 February 2022

Das Nitrophone 2 von Nitrokey setzt Empfehlungen von Edward Snowden um - entsprechend gibt es das Gerät mit und ohne Mikrofone. Doch das sind längst nicht alle Sicherheitsfunktionen.

07 January 2022

Schon kurz nach dem NitroPhone bringt Nitrokey die auf dem Pixel 6 (Pro) basie­renden Nach­folger NitroPhone 2 und 2 Pro auf den Markt. Das Unter­nehmen verspricht, die mit hohen Sicher­heits­stan­dards ausge­stat­teten Geräte bis zum Jahr 2026 mit Soft­ware­aktua­lisie­rungen zu versorgen.

06 January 2022

Nitrokey bringt mit dem NitroPhone 2 (Pro) das nach eigenen Angaben "sicherste Android-Smartphone der Welt" auf den Markt. Es basiert auf dem Google Pixel 6 (Pro) und kombiniert Sicherheit, Privatsphäre und einfache Bedienung mit Nachhaltigkeit und einem günstigen Preis pro Zeit.

05 January 2022

Im September 2021 erschien das erste Smartphone der Firma Nitrokey aus der Nähe von Berlin, die zuvor Bekanntheit durch ihre Nitrokeys erlangt und in den letzten Jahren ihr Portfolio um NitroPad X230 und NitroPad T430, den NitroPC, die NextBox, den Dienst NitroShred und das besagte NitroPhone erweitert hat.

05 January 2022

Google’s Pixel 6 series are some of our favorite Android smartphones right now, and that’s in part because they offer a more secure experience compared to some Android phones thanks to special hardware and regular security updates. Now, those with bigger security concerns can buy “hardened” versions of the Pixel 6 and Pixel 6 Pro in the NitroPhone 2.

04 January 2022

Das Nitrophone 2 von Nitrokey basiert auf dem Pixel 6 und setzt auf das besonders sichere GrapheneOS. Optional lassen sich die Mikrofone ausbauen.

04 January 2022

Mit dem Nitrophone 2, das auf der Pixel-Hardware basiert und als Betriebssystem auf GrapheneOS setzt, veröffentlicht Nitrokey sein zweites Google-freies Smartphone.

04 January 2022

Ein Pixel 6 (Pro) ganz ohne Google? Was sich leicht verrückt anhört, hat der Hersteller Nitrokey geschafft. Das Handy NitroPhone 2 (Pro) verzichtet auf Android und Google-Tracking und soll besonders sicher sein. Updates werden bis 2026 verteilt.

18 October 2021

For a certain kind of person, only open-source will do. If that sounds like you, then the €29 ($33.52, at the time of writing) Nitrokey FIDO2 is a go-to choice in the world of multifactor authentication (MFA) security keys. Small, German, affordable, and with support for the latest MFA standards, it helps secure your logins against attacks and relies on tried-and-tested, open-source technology.

Lausitzer Allgemeine Zeitung Logo
04 October 2021

In einer immer unsicheren Welt, nimmt das Thema Sicherheit immer mehr Raum ein. Besonders die Computersicherheit ist dabei essentiell geworden: Denn immer mehr Vorgänge des täglichen Lebens laufen über IT-Systeme ab.

04 October 2021

Ob Identitätsdiebstahl oder wichtige Firmendaten: Der Schutz vom digitalen Daten nimmt einen hohen Stellenwert ein. Denn gestohlene Datensätze können einen erheblichen Schaden anrichten. Um auch mobil – per USB-Stick – sicher Daten transportieren zu können, bietet sich der >>Nitrokey<< vom gleichnamigen Unternehmen an. Durch die Zwei-Faktor-Authentisierung ist der USB-Stick sogar Datendiebstahl geschützt.

04 October 2021

Beim >>NitroShred<< des Unternehmens >>Nitrokey<< werden pysische Datenträger nicht nur einfach gelöscht, sondern tatsächlich Mechanisch regelrecht vernichtet. In Zeiten von Überwachung und gesetzlichen Bestimmungen reicht manchmal einfaches Löschen von Datenträger nicht aus. Besonders dann: Wenn glaubhafte Nachweise über die Datenvernichtung erforderlich sein sollten.

28 September 2021

Is James Bond cyber-savvy enough to be a spy IRL? His choice of phones in No Time To Die suggests otherwise.

28 September 2021

La selección de teléfonos en No Time To Die nos deja con la duda de si James Bond esta realmente tomando las mejores decisiones en relación a la tecnología movil.

07 September 2021

The German company Nitrokey introduced the NitroPhone smartphone, which should protect the user from surveillance and self-lock in case of loss. The smartphone can be bought for bitcoins, its price exceeds €600. Why don't you rush to buy it?

06 September 2021

Mit dem Nitrophone bietet Nitrokey ein gehärtetes, Google-freies Smartphone an. Als Betriebssystem kommt GrapheneOS zum Einsatz.

06 September 2021

E' un Pixel 4a modificato per eseguire sistema opzionale basato su Android, chiamato 'GrapheneOS'

06 September 2021

Take a Google Pixel 4a, tear out its insides and throw them away and you're on you way to have the safest Android phone on Earth.

06 September 2021

Es un Google Pixel 4a modificado

05 September 2021

Google’s Pixel 4a is already a very secure smartphone, but those on the hunt for a security “hardened” experience have a new option. The new “NitroPhone 1” is a modified Pixel 4a running an Android-based optional system, but specifically the privacy-focused “GrapheneOS.”

02 September 2021

he German company Nitrokey has announced its first smartphone, the NitroPhone 1. Billed as the world's safest Android smartphone, the NitroPhone 1 is nothing more than a Google Pixel 4a running a custom ROM for a lot of money.

02 September 2021

The Nitrokey company from near Berlin has greatly expanded its field of activity in recent years. The eponymous Nitrokeys were followed by NitroPad X230 and NitroPad T430 , NitroPC , the NetBox and the NitroShred service. As of today, the company is expanding its portfolio to include the NitroPhone.

Nerdzoom Logo
04 August 2021

Man kauft sich mit diesem Aufpreis sehr viel Schmerzen weg.

c't Magazin für Computer Technik
30 July 2021

Mini-PC Nitrokey NitroPC mit quelloffener Firmware - Dank Open-Source-Firmware und deaktivierter Management Engine ist der flinke NitroPC vertrauenswürdiger als andere Rechner – und damit prinzipiell auch sicherer. Seine SSD ist standardmäßig verschlüsselt.

heise online logo
30 July 2021

Dank Open-Source-Firmware und deaktivierter Management Engine ist der NitroPC vertrauenswürdiger als andere Rechner. Seine SSD ist standardmäßig verschlüsselt.

LinuxUser
23 July 2021

Der Nitrokey Pro 2 deckt eine Vielzahl kryptographischer Funktionen ab, die den IT-Einsatz auf einfache Weise sicherer gestalten.

golem.de
21 June 2021

Mit der Nextbox hat Nitrokey eine Cloud für zu Hause entwickelt, um die man sich nicht kümmern muss. Dafür kann man sie auf der ganzen Welt erreichen.

14 March 2021

Der brandenburgische Hardware-Her-steller Nitrokey bietet den kompakten NitroPC mit dem Vierkerner Core i7-10510U (1,8 GHz, Turbo: 4,9 GHz), 8 GByte Arbeitsspeicher und vorinstal-liertem Ubuntu Linux 20.04 an. Doch nicht nur das Betriebssystem ist Open Source, der Hersteller rüstet den NitroPC mitquelloffener Firmware aus, die aus Coreboot und Tianocore UEFI besteht. Zudem verspricht Nitrokey, dass die Intel Management Engine (ME) bei ihren Sys-temen abgeschaltet ist. Dadurch soll der Rechner weniger anfällig für Angriffe sein.

heise online logo
04 March 2021

Der neue Krypto-Stick Nitrokey 3 erscheint in drei Varianten mit vielen Verschlüsselungsfunktionen. Seine freie Firmware ist in Rust geschrieben.

02 February 2021

Die kleine Metallbox bringt die notwendige Hard- und Software für eine eigene Nextcloud ins Büro oder nach Hause. Eine Cloud muss nicht zwingenderweise auf anderer Leute Computer liegen, sie lässt sich auch zu Hause auf eigener Hardware betreiben. Um Einrichtung und Pflege zu vereinfachen, will Nitrokey, der Hersteller der gleichnamigen Sicherheitsschlüssel, die Nextbox herausbringen: einen Minirechner auf Rasperry-Pi-Basis in einer Metallbox mit einer vorkonfigurierten Nextcloud, der im heimischen Netzwerk betrieben und über das Internet (TLS-verschlüsselt) verwendet werden kann.

02 February 2021

Die kleine Metallbox enthält die notwendige Hard- und Software für eine eigene Nextcloud im Büro oder Homeoffice.

golem.de
21 December 2020

Nachdem mein altes Thinkpad T430 ein umfangreiches Hardware-Update erhalten hat und schneller ist denn je, will ich es noch sicher machen. Schritt für Schritt habe ich mein zwei Jahre altes Thinkpad T430 mit neuen Teilen aufgerüstet, damit es wieder mit den Laptops der Kollegen mithalten kann. Doch drei Punkte auf meiner Wunschliste blieben erst mal unerfüllt: eine freie Firmware für meine WLAN-Karte, ein freies Bios für meinen Rechner sowie ein abgesicherter Bootprozess - sprich eine Kombination aus Coreboot, dem Payload Heads und einem Nitrokey.

c't
09 September 2020

De NitroPad X230 is bijzonder veilig: de extra veilige laptop is standaard versleuteld en het starten van het systeem kan via een cryptostick gecontroleerd worden. De hardware ziet er op de een of andere manier echter bekend uit.

ct logo
13 March 2020

Das Notebook ist ab Werk ­verschlüsselt und der Systemstart lässt sich per Krypto-Stick über­wachen.

13 February 2020

Das Nitropad schützt vor Bios-Rootkits oder Evil-Maid-Angriffen. Dazu setzt es auf die freie Firmware Coreboot, die mit einem Nitrokey überprüft wird. Das ist im Alltag erstaunlich einfach, nur Updates werden etwas aufwendiger.

12 February 2020

One of the most common questions we get in training journalists on two-factor authentication (2FA) is: How hard are these hardware security keys exactly? Our security training team has plenty of anecdotes to support their durability, but we've decided to methodically put them to the test.

c't magazin für computer technik
01 February 2020

Der Nitrokey FIDO2 sichert ­Online-Accounts ab und steht unter einer Open-Source-Lizenz. Das Authentifizierungsverfahren FIDO2 schützt Online-Accounts effektiv vor Hackern. Je nach Online-Dienst dient FIDO2 entweder als zweiter Faktor oder gar als Passwortersatz. In c’t 25/2019 haben wir eine Reihe von FIDO2-Sticks detailliert vorgestellt. Mit dem Nitrokey FIDO2 ist jetzt ein Nachzügler erhältlich, der vieles richtig macht.

linuxmag.nl logo
23 January 2020

Veel mensen slaan sleutels voor ssh en pgp gewoon op hun PC op, maar dat is niet zo veilig. Een smartcard biedt extra veiligheid, maar dit is weer omslachtig, omdat je dan ook een smartcardlezer nodig hebt. De Nitrokey combineert dezelfde veiligheid als een smartcard met het gebruiksgemak van een usb-stick.

Golem Logo
07 January 2020

Nitropad ist der Laptop zum Sicherheitsschlüssel Nitrokey: ein gebrauchtes Thinkpad, dessen Bios durch die freie Firmware Coreboot ersetzt wurde. Abgesichert wird das Nitropad zudem durch einen Nitrokey, der Manipulationen erkennen soll.

Logo golem.de
26 November 2019

Mit dem Nitrokey Fido2 ist erstmals passwortloses Anmelden mit Webauthn möglich. Auch eine starke Zwei-Faktor-Authentifizierung unterstützt der nun offiziell veröffentlichte Sicherheitsschlüssel. Eine Besonderheit ist die aktualisierbare Firmware, die er sich mit den Solokeys teilt.

PCM Logo
20 November 2019

Wie wat meer aandacht voor veiligheid heeft, slaat zijn encryptiesleutels en wachtwoorden niet op zijn pc op en maakt gebruik van tweefactorauthenticatie. De Nitrokey Pro 2 maakt dit mogelijk door de sleutels in hardware op te slaan. We legden deze kleine cryptostick op de pijnbank, en kunnen ondertussen niet meer zonder. Je leest erover in deze Nitrokey Pro 2 review.

Logo golem.de
05 November 2019

Sie sind winzig und groß, sorgen für mehr Sicherheit bei der Anmeldung per Webauthn und können gepatcht werden: Die in Kürze erscheinenden Fido-Sticks von Nitrokey und Solokeys machen so manches besser als die Konkurrenz von Google und Yubico.

kuketz logo
03 June 2019

Der Schutz der digitalen Identität ist heute wichtiger denn je. Gestohlene Online-Accounts können in den falschen Händen erheblichen Schaden bei betroffenen Personen verursachen. [...] Abhilfe gegen den Account-Missbrauch schafft die Überprüfung weiterer Eigenschaften oder Informationen via Zwei-Faktor-Authentifizierung (2FA), die unter anderem von sogenannten Security-Tokens beherrscht wird.

logo golem
15 May 2019

Um den Anmeldeprozess für Nextcloud-Instanzen über Fido 2 einfacher und sicherer zu machen, will der Hersteller der Kollaborationsplattform mit dem Hersteller der Nitrokeys zusammenarbeiten.

logo nextcloud
15 May 2019

Nitrokey develops fully open and auditable security USB keys for two-factor authentication, cryptographic key storage and much more. Self-hosting a Nextcloud gives users 100% control over their data, protecting their privacy. But privacy doesn’t exist without security and Nextcloud offers many security features like two-factor authentication (2FA), brute force protection, server and client side encryption and much more. Nitrokey’s security and encryption devices are a perfect match.

PCMag.com logo
22 March 2019

The many data breaches over the past few years have made one thing extremely clear: Passwords are not working. Enter the $25 Nitrokey Fido U2F USB security key. The Nitrokey makes it much harder for the bad guys to break into your account by adding a second authentication step to popular services like Google, Twitter, Facebook, and more.

Logo golem.de
13 March 2019

Sicher mit nur einer PIN oder einem schlechten Passwort: Fido-Sticks sollen auf Tastendruck Zwei-Faktor-Authentifizierung oder passwortloses Anmelden ermöglichen. Golem.de hat getestet, ob sie halten, was sie versprechen.

Jekko logo
14 February 2019

On an infinite timeline of the internet, your email and password will eventually fall into the hands of a unknown party. [...] Having a strong password isn’t enough, that’s why today we’ll look at Nitrokey’s FIDO U2F as a physical device as a second layer of protection.

fladnag logo
23 January 2019

The goal of this tutorial is to build a relatively secure and cheap PKI for your business, organization or personal use...

finanztrends logo
17 December 2018

Dass Startup Aktien 2019 an der Börse eine wichtige Rolle spielen könnten, wird von kaum einer Seite bestritten. [...] Zuletzt rückten in Deutschland Unternehmen wie Nitrokey [...] aufgrund ihres rasanten Wachstums in den Vordergrund. Wann dort eine Investition möglich ist, lässt sich bislang nicht absehen.

Logo LANline
08 November 2018

Um Konten zu Hause oder am Arbeitsplatz zu schützen, hat das deutsche IT-Sicherheitsunternehmen Nitrokey den USB-Schlüssel Nitrokey FIDO U2F vorgestellt. Dieser soll die Verwendung einer Zwei-Faktor-Authentifizierung deutlich vereinfachen. Anwender müssen nach der Erstkonfiguration nur noch den Touch-Sensor auf dem Gerät berühren, um sich bei ihren verschiedenen Konten anzumelden.

Logo BrandIT
20 October 2018

Do zabezpieczenia swoich danych, w tym wrażliwych danych dostępowych do serwisów czy systemów informatycznych, można podchodzić w różny sposób, implementując określoną politykę bezpieczeństwa i metodę zabezpieczenia kluczowych danych. Zazwyczaj jednak żadna polityka nie zostaje wdrożona i dane są ogólnodostępne, niezabezpieczone przed utratą spowodowaną niezamierzonym lub celowym działaniem człowieka, wyciekiem czy zniszczeniem.

Slashdot Logo
22 September 2018

Purism announced Thursday that its highly anticipated Librem Key security key is now available for purchase as the first and only OpenPGP-based smart card to offer a Heads-firmware-integrated tamper-evident boot process for laptops. Developed in partnership with Nitrokey, a company known for manufacturing open-source USB keys that enable secure encryption and signing of data for laptops, Purism's Librem Key is dedicated to Librem laptop users...

Purism Logo
20 September 2018

A few months ago we announced that we were partnering with Nitrokey to produce a new security token: the Librem Key and I’m pleased to announce that today the Librem Key is available for purchase on our site for $59.

Logo of Linux Journal
18 May 2018

Purism, maker of the security-focused Librem laptops, announced yesterday it has partnered with Nitrokey to create Purekey, "Purism's own OpenPGP security token designed to integrate with its hardware and software. Purekey embodies Purism's mission to make security and cryptography accessible where its customers hold the keys to their own security."

linuxcom logo
04 April 2018

We are happy to announce a new special program sponsored by The Linux Foundation in partnership with Nitrokey -- the developer and manufacturer of smartcard-compatible digital tokens capable of storing private keys and performing PGP operations on-chip.

logo of Linux.com
14 March 2018

The best way to completely protect your keys is to move them to a specialized hardware device that is capable of smartcard operations.

logo community
14 March 2018

This article presents a way of utilising the Nitrokey HSM hardware security token for signing DNSSEC zone files for use with the NSD name server daemon.

Logo Medium
26 February 2018

One goal of this partnership is to implement a secure login mechanism into our digital inheritance platform for our legal entities using Nitrokey products.

Logo Computerwelt
16 February 2018

Der oberösterreichische IT-Security-Distributor NESTEC IT-Solutions, mit Standorten in St. Florian bei Linz und Zagreb, hat Vertrieb und Betreuung der Lösungen des Herstellers Nitrokey aus Berlin für Österreich, Südtirol und den ostadriatischen Raum übernommen.

logo of guardian project
18 December 2017

For the HSM, we recommend using Nitrokey hardware, since they are free software/hardware, and provide a wide range of options. Use a separate machine to put the signing keys on HSM. A good HSM will keep an audit trail of how many signatures have been made, so that information could be used to create an automatic auditing process to raise alarms if too many signatures have been made. That could mean that this server was breached and used to sign unauthorized packages.

Logo Chaospott
01 November 2017

Im Podcast vom "Chaospott Essen" wird über die Nutzung des Nitrokey berichtet.

27 October 2017

Pour un particulier désireux de protéger ses données numériques, la solution la plus connue est la clé USB Yubikey de Yubico. Malheureusement, Yubikey a décidé l’année passée de fermer le code de leurs clés, ce qui est plutôt inquiétant, surtout venant d’une entreprise Américaine. Dans cet article, je vais vous présenter Nitrokey, une société qui offre une alternative libre à Yubico.

lwn.net logo
17 October 2017

An earlier LWN article showed that private key storage is an important problem to solve in any cryptographic system and established keycards as a good way to store private key material offline. But which keycard should we use? This article examines the form factor, openness, and performance of four keycards to try to help readers choose the one that will fit their needs.

forgerock logo
14 August 2017

The Nitrokey HSM provides a PKCS#11 hardware security module the form of a USB key. The design is based on open hardware and open software.

This is a low cost option to familiarize yourself with an actual hardware HSM, and to test your procedures. With it, you can demonstrate that OpenDJ servers can in fact use the HSM as a key store. [...]

The current article demonstrates generating and storing keys and certificates on the Nitrokey HSM, and then using they keys to protect OpenDJ server communications.

speech bubble
07 July 2017

Getting yourself set up in macOS to sign keys using a Nitrokey HSM with gpg is non-trivial. Allegedly (at least some) Nitrokeys are supported by scdaemon (GnuPG’s stand-in abstraction for cryptographic tokens) but it seems that the version of scdaemon in brew doesn’t have support.

speech bubble
04 July 2017

So my Nitrokey HSM arrived and it works great, thanks to the Nitrokey peeps for sending me one.

Because the OpenSC PKCS #11 module is a little more lightweight than some of the other vendors, which often implement mechanisms that are not actually supported by the hardware (e.g. the Opencryptoki TPM module), I wrote up some documentation on how to use the device, focusing on how to extract the public keys for using outside of PKCS #11, as the Nitrokey doesn’t implement any of the public key functions.

wired logo
07 June 2017

You can’t lock down all the things all the time—it’s the digital equivalent of hiding in a bunker. Build a personal protection plan that makes sense for you.

speech bubble
09 May 2017

I got my hands on a Nitrokey pro! I went for Nitrokey over Yubikey since Nitrokey is totally open-source (something I strongly believe in) meaning more control and security.

ct logo
28 April 2017

Wer mehr Sicherheit haben will, muss Bequemlichkeit dafür hergeben – so lautet ein allgemein behauptetes Manko sicherer IT. Zum Glück bestätigen Ausnahmen die Regel. Die OpenPGP Smartcard ist so eine Ausnahme. Für das Plus an Sicherheit müssen Sie einmal unsere etwas längliche Installationsanleitung befolgen. Aber dann kommen Sie in den Genuss, Ihre Mails ohne weiteres Zutun bequem verschlüsseln und sich ohne Eingabe kryptischer Passphrasen automatisch per SSH einloggen zu können.

linuxcommunity logo
01 April 2017

Der Nitrokey Pro verspricht einen sicheren Safe für Passwörter und eine Zwei-Faktor-Authentifizierung. Im Praxistest tritt der Newcomer gegen den Platzhirsch YubiKey an.

speech bubble
28 January 2017

Bin neulich über das Akronym U2F (Universal Second Factor) gestolpert und fand die Tatsache, dass ich einige Dienste über einen USB-Stick absicher kann, doch recht praktisch. Zwar bieten die meisten großen Anbieter bereits mehrere Methoden (SMS, App etc) zur 2-Faktor-Autorisierung an, aber so ohne Smartphone ist auch ganz praktisch. Glaube ich zumindest bis jetzt.

speech bubble
21 January 2017

Ya de ca qq semaines je suis tombé sur une petite chose vraiment très intéressante et je n'ai pas pu m’empêcher d'en commander une pour la tester ...
Vous allez me dire : oui OK c'est bien on est content pour toi ...
Mais c'est quoi cette petite chose qui mérite carrément une review sur le fofo alors que ça a rien a voir avec le sat ???!!!
Et bien c'est une Nitrokey !

speech bubble
30 December 2016

Nitrokey is an open source usb smart card that has multiple uses including one time passwords, email encryption, file encryption and computer authentication. The creators decided to create it when they needed a solution to securing their encryption keys on insecure computer systems.  In 2009 they released their first product and now in 2016 they have four different products and are on their way to creating another one.

ct logo
09 December 2016

Alle Jahre wieder kommt die schwere Suche nach Geschenken: Apfel, Nuss und Mandelkern haben längst nicht alle Kinder gern – von Mama und Papa ganz zu schweigen.

Vom Himmel hoch kommen sie nicht her: gute Geschenk-Ideen. Doch die c’t-Redaktion macht hoch die Tür, lässt die Jingle Bells erklingen und stellt recht zeitig zur stillen Nacht Geschenktipps vor.

connect2id-logo
25 November 2016

Security crumbles if hackers manage to get at secret or private keys. The best way to protect your key material is to keep it inaccessible from software, so if the application or the OS gets compromised the keys cannot be extracted. Smart cards and hardware security modules (HSM) provide just that — a dedicated external device for storing keys and performing the actual crypto operations with them.

speech bubble
13 November 2016

The Nitrokey HSM is an open hardware security module, in the form of a smart card token, which is used to isolate a server's private key from the application. That is, if you have an HTTPS server, such a hardware security module will prevent an attacker which temporarily obtained privileged access on the server (e.g., via an exploit like heartbleed), from copying the server's private key, allowing for impersonating it.

lanline logo
10 November 2016

Die beiden Unternehmen Nitrokey und Netknights bringen gemeinsam eine Komplettlösung für eine vertrauenswürdige Zwei-Faktor-Authentifizierung in Unternehmen auf den Markt. Dabei handelt es sich um den USB-Schlüssel Nitrokey, der sich mit dem Mehr-Faktor-Authentifizierungssystem Privacy Idea initialisieren und verwalten lässt. Die gemeinsame Lösung soll als Open Source beziehungsweise als offene Hardware veröffentlicht werden.

speech bubble
21 September 2016

In einem vorherigen Artikel habe ich den Nitrokey Pro vorgestellt. Diesen habe ich nach und nach für immer mehr Einsatzzwecke verwendet. Die Erfahrungen, die ich dabei gesammelt habe, möchte ich in einer Artikelreihe zusammenfassen um Anderen einige Stunden voller Verzweiflung und wiederholtes Neu-Aufsetzen der Schlüssel ersparen zu können.

raymii logo
14 August 2016

The Nitrokey Start is an OpenPGP USB token. It supports three 2048 bit GPG keys and is based on gnuk version 1.0.4. Gnuk is an implementation of USB cryptographic token for GPG. A cryptographic token is a store of private keys and it computes cryptographic functions on the device. The main difference with other GPG cards like the Nitrokey Pro, Yubikey or the OpenPGP card is that this device does not use a smartcard. Whereas the other devices are basically USB smartcard readers, the Nitrokey Start has everything in it's firmware. Therefore it is a very cheap device ($29) and a great choice if you want token based GPG security but don't want to spend much on an expensive other key.

raymii logo
01 August 2016

This article sets up a Nitrokey HSM/SmartCard-HSM web cluster and has a lot of benchmarks. This specific HSM is not a fast HSM since it's very inexpensive and targeted at secure key storage, not performance. But, what if you do want more performance? Then you scale horizontally, just add some more HSM's and a loadbalancer in front.

Logo LWN.net
27 July 2016

A few years ago, the hardware vendor Yubico made a bit of a splash when it introduced its YubiKey line of inexpensive hardware security tokens powered by open-source software. With its most recent product release, however, Yubico has dropped open source and started deploying only proprietary software in its devices. Consequently, many community members have started looking for a viable replacement that will adhere to open-source principles. At present, one of the leading contenders for Yubico's departed customers is Nitrokey, which manufactures a line of hardware tokens capable of generating one-time passwords (OTPs), storing and using OpenPGP keys, and several other features. The devices made by Nitrokey run open-source software and are open hardware as well.

raymii logo
17 July 2016

This is a guide which shows you how to write small elementary files to a nitrokey HSM. This can be usefull if you want to securely store data protected by a user pin. You can enter the wrong pin only three times, so offline brute forcing is out of the picture.

raymii logo
15 July 2016

This is a guide on using the Nitrokey HSM with sc-hsm-embedded module instead of the PC/SC daemon and OpenSC, mod_nss and the Apache webserver. This is an extension on the earlier guide, with new benchmarks. The sc-hsm-embedded module is not using a global lock like OpenSC, therefore providing better performance. The sc-hsm-embedded module is also a read only module, suitable for embedded systems. Read only also makes it more secure when deployed, even when the user pin leaks out an attacker cannot create new keypairs or delete the current ones.

raymii logo
13 July 2016

This is a guide which shows you how to extract private RSA key material from the Nitrokey HSM / SmartCard-HSM using the DKEK. This way you can get the private key out of the HSM in an unencrypted form. It does require access to the HSM device, all the DKEK share and their passwords. Do note that doing this defeats the entire purpose of a HSM, namely that you never have access to the keys. In the article I'll go over some explanation why this might be a feature you need and why it might be a case of security over convinience.

raymii logo
21 June 2016

This is a guide on using the Nitrokey HSM with mod_nss and the Apache webserver. The HSM allows you to store the private key for a SSL certificate inside the HSM (instead of on the filesystem), so that it can never leave the device and thus never be stolen.

The guide covers the installation and configuration of mod_nss, coupling the HSM to NSS, generating the keys and configuring Apache, and last but not least we also do some benchmarks on Apache with the HSM and different key sizes.

raymii logo
19 June 2016

This is a guide to get started with the Nitrokey HSM (or SmartCard-HSM). It covers what a HSM is and what it can be used for. It also goes over software installation and initializing the device including backups of the device and keys. Finally we do some actual crypto operatons via pkcs11, OpenSSH, Apache and OpenSSL. We also cover usage in Thunderbird (S/MIME), Elementary Files (EF), a Web cluster with Apache and mod_nss and the decryption of the keys.

ct logo
29 April 2016

NitroKey Pro ist im Wesentlichen eine Smartcard in Form eines USB-Sticks. In Verbindung mit Standard-Tools wie OpenPGP hilft der Stick, Daten zu verschlüsseln und zu signieren. Zudem beherrscht er die Zwei-Faktor-Authentifizierung mit One-Time-Passwords (OTP), wodurch man etwa den Zugriff auf Web-Dienste absichern kann.

Speech bubble
14 April 2016

A lot of deployment of Active Directory Certificate Services is never deployed with an Hardware Security Module (HSM). Now this does not have to be a problem depending on the use of the issued certificates. In some deployments however it can be a serious security risk not to incorporate a HSM into the design.

medium logo
26 March 2016

Hardware security modules are physical devices that manage keys. Generally, the rule is that they let you use the keys for operations (e.g. signing) given correct authentication, but don’t let you extract the raw key material. This means that if you’re holding the HSM, you know that no one else is currently abusing your key (though they may have done so in the past).

speech bubble
01 March 2016

A GnuPG key should always be secured with a passphrase, but if you want to secure it further, then one popular option is to move it off the hard drive, onto a USB device with OpenPGP Card support such as the Nitrokey Pro.

speech bubble
29 February 2016

Der Nitrokey ist das Produkt eines Open-Source-Projekts, dass es sich zur Aufgabe gemacht hat, Passwörter und kryptographische Schlüssel sicher zu verwahren.

Für eine sichere Übertragung von Daten im Internet ist die Vertraulichkeit des privaten Schlüssels unabdinglich. Doch genau dieser gerät in Zeiten von Bundestrojanern und immer heimtückischerer Krimineller zusehends in Bedrängnis. Selbiges gilt für Passwörter, die viel zu oft  im Klartext irgendwo auf der Festplatte liegen und nur darauf warten, von Eindringlingen abgegriffen zu werden.

ct logo
19 February 2016

Der Nitrokey Pro ist eine Smartcard für verschiedene Verschlüsselungsaufgaben im handlichen USB-Stick-Format. Er lässt sich etwa zur Mail-Verschlüsselung mit GnuPG nutzen oder aber, um Daten mit TrueCrypt zu chiffrieren. Die geheimen Krypto-Schlüssel verbleiben stets im Smartcard-Chip im Inneren des Sticks, wo sie vor Trojanern sicher sein sollen. Zudem generiert der Nitrokey auch Einmalpasswörter zur Zwei-Faktor-Authentifizierung (OTP) und arbeitet als verschlüsselter Passwort-Tresor.

speech bubble
01 January 2016

Schon seit längerem hadere ich mit der Absicherung meiner Kennwörter über eine Smartcard oder einen USB Stick. Das ist zwar unbequem und ich rechne mit einer langen steilen Gewöhnungskurve aber dieses Jahre werde ich mich diesem Bären stellen.

Speech bubble
28 December 2015

I rarely advertise any products, and even though this is not physically available yet: get your USB Nitrokey Storage at Indiegogo until tomorrow. Realized with Open Hardware and Free Software it will enable secure logins, encryption, backups, ... Further information is available at the Nitrokey web site.

zdf logo
27 December 2015

Nachrichtensendung 'Heute' des ZDF über den Nitrokey

Im Rahmen eines Beitrags zum Hacker-Congress 32c3 des Chaos Computer Clubs berichtet die Nachrichtensendung ZDF Heute auch über den Nitrokey, der als "digitaler Haustürschlüssel" Systeme absichert. Dabei wird erklärt, dass die Software dahinter Open Source ist und inwiefern dies wichtig für die Nachvollziehbarkeit der Sicherheit ist.

xmodulo logo
23 December 2015

With the mounting online security risks, simple one-step security no longer suffices, and people resort to multiple layers of security to thwart increasingly sophisticated attacks on their digital assets and online privacy. An advanced form of security defense often employed in financial sectors and other corporate environments is hardware-based protection, where a tamper-proof physical security key (also known as "security token" or "hardware token") acts as a protection layer for secret software keys or login credentials.

business insider logo
22 May 2015

Germany's thriving startup scene is one of the most unique in Europe.

The capital Berlin is home to a mixture of hackers, privacy experts, scientists, and video companies that are making waves in the tech scene.

Here are some underground companies as well as more established names that are worth watching. 

10 February 2015

In order to ensure maximum security for our community, we are using a dedicated signing server with a hardware security module (HSM) that is not connected to the Internet. This drastically reduces the risk of a remote attacker compromising the CloudRouter Project key and attempting to sign malicious packages as legitimate components. [...] A huge variety of HSMs are available. We went with Nitrokey as it had several key benefits

hacker10 logo
18 January 2015

Nitrokey is a physical USB thumbdrive developed in Germany to encrypt email with OpenPGP, GnuPG or S/MIME, use One Time Passwords, encrypt your computer hard drive files, manage digital certificates and act as a double authentication token with websites that have adopted the Universal 2dn Factor U2F standard supported by Google services, OpenSSH and WordPress. The hardware design and software code of this encryption thumbdrive has been made open source to allow the review of their security and for developers to be able to integrate their own applications.

mozilla logo
13 February 2013

Mozilla maintains a wide range of services which are secured using different solutions.  For internal repositories, our Operations Security team has chosen to use the low-cost, open source and open hardware CryptoStick from the German Privacy Foundation.
An HSM is a Hardware Security Module. It’s a hardware card, stick, device able to perform crypto operations. In general, it stores private keys which are used to sign, encrypt or authenticate. The key itself never leaves the hardware, thus attackers cannot steal the key (i.e., if the hardware is disconnected, the key cannot be used anymore.)

linux-pro-magazine logo
02 February 2011

During CeBIT 2011 open source projects such as Crypto Stick, USB stick developed to allow easy and high-secure encryption of emails and more, will have the opportunity to showcase what is currently in active development.

linux-magazin logo
01 December 2010

Open-Source-Hardware ist keine Spielerei, das zeigt ein USB-Stick der German Privacy Foundation. Auf dem können bis zu drei Benutzer ihre GPG-Schlüssel, RSA- und PKCS#11-Zertifikate hinterlegen und sich mit Linux und Windows für E-Mails, Browser oder SSH authentifizieren.