Ir para o conteúdo
TransferênciasConsulta comercial
Português

Seleção de chaves de segurança FIDO2 para implantação empresarial

Defina o serviço de login, a conexão com o dispositivo host e a política de verificação antes de escolher uma chave de segurança física.

Guias de aplicação

Uma chave de segurança FIDO2 é um autenticador para um serviço de login compatível. Ela é diferente de um leitor NFC de uso geral. Comece pela política de cadastro do serviço e pelos dispositivos dos usuários; depois compare a conexão e o método de verificação. O conector de uma chave ou uma lista de plataformas do fabricante não comprovam compatibilidade com todas as contas ou os sistemas de login de uma empresa.

Consultar esta aplicação

Compare os modelos candidatos

Use estes modelos como ponto de partida. Confirme a variante exata, o suporte de software e os resultados da avaliação para seu projeto antes de fazer o pedido.

Compare os modelos candidatos
ModeloCritério de seleçãoO que confirmar para seu projeto
PocketKey+ Bio Especificações e downloads PocketKey+ Bio lista conectividade USB-C e NFC, com um sensor de impressão digital para uso via USB. A verificação por impressão digital está disponível somente via USB, não via NFC. Avalie separadamente a política de verificação do serviço e a conexão pretendida.
PocketKey+ II Especificações e downloads PocketKey+ II lista USB-C, NFC e um botão mecânico para confirmar a presença do usuário, além de recursos PKI distintos. Um toque confirma a presença; ele não identifica uma impressão digital. Verifique o fluxo exigido de PIN ou de verificação. Avalie PKI separadamente do login FIDO.
PocketKey NFC Card Especificações e downloads PocketKey NFC Card é um autenticador FIDO em formato de cartão com interface NFC, e não um leitor NFC. Confirme se o telefone ou leitor, o sistema operacional, o navegador e o serviço oferecem o transporte FIDO necessário. Um leitor NFC ou PC/SC qualquer não comprova compatibilidade com WebAuthn.
PocketKey Especificações e downloads PocketKey lista um conector USB-A, USB HID e um botão mecânico para confirmar a presença do usuário. Avalie o dispositivo host USB e o serviço que serão realmente utilizados. Não atribua a este modelo os recursos NFC ou de impressão digital dos outros modelos considerados.

Planeje a avaliação

  1. Mapeie os serviços e as políticas

    Liste as contas, as restrições dos dispositivos gerenciados, as vias USB/NFC e os requisitos de verificação do usuário ou atestação. Confirme com o administrador do serviço quais configurações exatas de chaves podem ser cadastradas.

  2. Teste o login completo em um piloto

    Teste o cadastro, o login habitual e o tratamento de erros nos dispositivos previstos com contas de teste aprovadas. Verifique USB e NFC separadamente. Se a verificação por impressão digital for necessária, avalie PocketKey+ Bio via USB; NFC não fornece sua função de impressão digital.

  3. Planeje a recuperação e a implantação

    Cadastre uma segunda chave separadamente quando o serviço permitir e teste o processo de recuperação aprovado. Uma chave de reserva não cadastrada não permite recuperar uma conta. Defina os procedimentos de revogação por perda, desligamento de funcionários e substituição antes de escolher as quantidades.

O que incluir na sua consulta

  • Serviços de login, políticas de cadastro e verificação ou atestação exigidas
  • Dispositivos host, versões do sistema operacional e do navegador e conexão USB-A, USB-C ou NFC
  • Modelos preferidos, requisitos de impressão digital, usuários do piloto e chaves de reserva cadastradas separadamente
  • Quantidades para avaliação e implantação, país de entrega e cronograma do projeto
Consultar esta aplicação

O formulário de contato incluirá este guia como origem. Adicione seus requisitos, confira os dados e envie sua consulta online.

Preço, disponibilidade de unidades de avaliação, quantidades, escopo do software e entrega precisam ser confirmados para cada solicitação.

Antes de fazer o pedido

PocketKey+ Bio verifica uma impressão digital via NFC?

A especificação do fabricante limita sua função de impressão digital a USB. A chave também lista conectividade NFC, mas isso não acrescenta verificação por impressão digital ao login via NFC. Teste os requisitos do serviço para cada conexão.

Tocar em uma chave significa verificar uma impressão digital?

A presença do usuário e a verificação do usuário são requisitos diferentes. Um toque mecânico pode confirmar a presença; a verificação por PIN ou biometria é uma capacidade separada e uma escolha de política. Verifique o modelo, a interface e a configuração exata do serviço.

Uma chave FIDO2 funciona com qualquer login ou leitor NFC?

O serviço deve oferecer suporte e permitir o autenticador pretendido, e o navegador, o sistema operacional e a conexão devem fornecer a via FIDO necessária. Um padrão de rádio, um conector, um driver ou uma lista de plataformas do fabricante, por si só, não comprovam compatibilidade com todos os fluxos de trabalho.

Uma chave de reserva pode copiar minhas credenciais de login existentes?

Credenciais FIDO vinculadas a um dispositivo não são um arquivo de backup transferível. Cadastre uma chave adicional separadamente em cada serviço compatível e planeje a recuperação conforme a política do serviço. Ter uma chave de substituição não cadastrada não permite recuperar a conta.

Especificações dos modelos e referências para implantação

Consulte as páginas da ACS para obter as especificações e os downloads dos modelos. As referências da FIDO Alliance explicam as considerações de implantação, verificação e recuperação; elas não certificam a Elvantic nem garantem compatibilidade com um serviço específico.