TOKEN2 Molto-1, premier token matériel multi-profil TOTP au monde

image Notre nouveau produit en cours de finalisation, le Token2 Molto-1, étendra notre technologie en prenant désormais en charge jusqu'à 10 profils de mot de passe à utilisation unique (TOTP). Plus tôt cette année, avec les miniOTP-2, miniOTP-3 et C301, nous avons présenté les premiers jetons TOTP programmables au monde avec synchronisation temporelle. L'objectif de ces produits était de fournir une solution à la dérive temporelle qui affecte les jetons matériels. Mais nous ne voulions pas nous arrêter là! Nous reconnaissons également le désir de plusieurs profils, c'est pourquoi notre dernier produit est un jeton matériel multi-profils programmable, appelé Token2 Molto-1. L'indice est dans le nom, du moins pour tous ceux qui comprennent l'italien - «molto» est «beaucoup» en italien. Avoir un jeton matériel programmable multi-profils signifie que vous ne pouvez avoir qu'un seul appareil pour jusqu'à 10 de vos comptes.

Les jetons matériels sont un excellent moyen de protéger et de sécuriser vos comptes contre les cyberattaques et nous reconnaissons que la plupart des gens auront plusieurs comptes à sécuriser. Par exemple, il est courant pour les utilisateurs d'avoir un compte Gmail, un compte Microsoft, un compte Facebook, etc. Dans le passé, les utilisateurs avaient besoin d'un appareil séparé pour chacun de leurs comptes, mais pas avec le Molto-1. En prenant en charge 10 profils TOTP, nous offrons une flexibilité accrue à nos clients de jetons matériels. La nature programmable du Token2 Molto-1 vise également à fournir une flexibilité maximale afin que vous puissiez avoir un jeton qui convient à vos besoins de cybersécurité. Nous finalisons le développement du produit et prévoyons que le premier lot arrivera de notre usine d'ici fin septembre.

Vous pouvez passer une commande avant-vente ici .

Spécifications techniques


Les dimensions46x71x4mm
Profils TOTPjusqu'à 10
Programmablevia l'application NFC, Windows et Android
Synchronisation horaireOui
Accès NFCMot de passe protégé - le mot de passe peut être changé
Pas de temps30 ou 60 secondes
Longueur OTP6 ou 8 chiffres
Longueur de graine maximale160 HEX (128 base32)
Algorithme de hachage de semencesSHA-1 ou SHA-256

image

Des questions?


Jetez un œil à la section FAQ ci-dessous, ou n'hésitez pas à demander dans les commentaires.

FAQ
Q. Quelle est la sécurité de la procédure de programmation / amorçage du Molto-1 via NFC?
A. Il n'y a absolument aucun moyen de récupérer les graines de toute façon à partir de l'appareil. Cependant, pour garantir pleinement la sécurité, en particulier pour empêcher les attaques de relecture en modifiant l'heure du système (qui est une fonctionnalité très demandée pour résoudre les problèmes de dérive temporelle), Molto-1 peut être protégé en définissant un mot de passe d'accès NFC. Les nouveaux appareils seront livrés avec un mot de passe d'accès NFC par défaut qui peut être changé immédiatement. Pour empêcher les attaques par force brute, les appareils seront réinitialisés aux paramètres d'usine après 100 tentatives d'accès NFC infructueuses.

Q. Que faire si j'ai défini un mot de passe d'accès NFC et que je l'ai oublié. Est-ce à dire que je ne peux plus utiliser Molto-1?
R. Non, vous pouvez toujours l'utiliser en rétablissant les paramètres d'usine par défaut. Cette réinitialisation définira le mot de passe d'accès NFC par défaut, mais l'opération effacera également tous les profils TOTP (graines et paramètres).

Q. Combien de temps dure la batterie?
A. L'autonomie de la batterie dépend de l'utilisation. Les opérations de gravure / programmation via NFC consomment beaucoup plus d'énergie, nous devons donc en tenir compte également. À titre d'estimation grossière, si un jeton est utilisé plusieurs fois par jour (c'est-à-dire que chaque profil est utilisé une fois - donc 10 touches par jour) et que les opérations NFC ne sont pas très fréquentes (c'est-à-dire pas plus d'une fois par mois) - le Molto -1 jeton durera 4-5 ans.

Q. Vais-je perdre l'accès aux profils TOTP lorsque la batterie est morte?
R. Oui, mais vous aurez suffisamment de temps pour vous préparer. Molto-1 aura un indicateur de batterie sur l'écran. L'indicateur affichera l'état tout au long de la durée de vie du jeton. Vous devez remplacer votre jeton (et migrer les jetons TOTP en réinitialisant le deuxième facteur sur chaque service respectif) lorsque l'indicateur affiche le niveau de batterie comme «vide» - vous aurez encore quelques mois pour le faire.

Nous aimerions également profiter de cette occasion pour rappeler que TOTP est facile à mettre en œuvre et a une zone d'utilisation plus large, les clés FIDO offrent une plus grande sécurité par rapport aux solutions OTP classiques.

À propos de TOKEN2


TOKEN2 Produits et services d'authentification multifactorielle (nom court TOKEN2) est un groupe de sociétés fournissant diverses solutions de sécurité, y compris des jetons matériels.

TOKEN2 est répertorié comme fournisseur de jetons matériels en vedette par des sociétés comme Microsoft, Untis, le gouvernement américain et bien d'autres.

Source: https://habr.com/ru/post/fr465833/


All Articles