Tillitis TKey
🇸🇪 SE
Open-Source-RISC-V-USB-Sicherheitsschlüssel für SSH, FIDO2 und digitale Signaturen
Funktionen
Sicherheitsarchitektur & Isolation
- Gemessenes Booten mit BLAKE2s-256-Hash-Digest zur Sicherstellung der Anwendungsintegrität
- Deterministische Schlüsselableitung mit Unique Device Secret (UDS) und optionalen nutzerdefinierten Geheimnissen (USS)
- Zustandslose, isolierte Ausführung von Anwendungen im Speicher ohne dauerhafte Speicherung auf dem Gerät
Hardware & Bauform
- USB-C-Stick-Formfaktor mit spritzgegossenem Kunststoffgehäuse (PA12-Grilamid TR 90)
- FPGA-basierte Architektur (gesperrte Endnutzer- oder entsperrte Entwicklervariante)
- Physische Nutzerpräsenz-Erkennung über Touch-Sensor und RGB-Status-LED
Kryptografische Anwendungen & Gerätefunktionen
- SSH-Agent-Unterstützung (tkey-ssh-agent)
- Unterstützung für U2F/FIDO-Protokolle zur Authentifizierung
- TOTP-Generierung für zeitbasierte Einmalpasswörter
- Ed25519-Signatur für Dateien und Nachrichten (tkey-sign)
- Geräteverifizierung (tkey-device-verification) zur Überprüfung der Lieferkettenauthentizität
- Hardware-gestützter True Random Number Generator (TRNG) mit signierbarem Output
Entwickler-Tools & Erweiterbarkeit
- Offene Framing-Protokolle für Host-zu-Gerät-Client-Anwendungen
- Open-Source-SDKs und Client-Bibliotheken (z. B. Go tkeyclient-Modul)
- TKey Unlocked-Plattform mit TKey Programmer Board für benutzerdefinierte FPGA-Bitstreams und Firmware-Entwicklung
Preise
- Physisches Hardware-Token
- Open-Source-Software und -Tools
- Keine wiederkehrenden Gebühren
- Benutzer-programmierbares FPGA
- Entwicklung benutzerdefinierter Firmware
- Open-Source-Hardware
- Programmier-Zubehör für TKey Unlocked
- Ermöglicht das Flashen benutzerdefinierter FPGA-Bitstreams
- Unterstützung für nichtflüchtigen Konfigurationsspeicher (NVCM)
Großbestellungen oder Rechnungsanfragen erfordern direkten Kontakt mit dem Tillitis-Verkaufsteam.
EU-Trust-Profil
Was wir gegen öffentliche Quellen geprüft haben, zuletzt am 13.09.2026. Jeder Punkt verlinkt seinen Beleg.
- Beleg →Open Source
Alle Software, Firmware, FPGA-Verilog-Quellcodes und Hardware-Design-Dateien sind öffentlich.
Wir listen nur, was wir zum Prüfdatum gegen eine öffentliche Quelle belegen konnten. Ein fehlender Punkt ist ungeklärt — das ist kein Befund gegen den Anbieter. Maßgeblich ist der Anbieter.
Sie arbeiten bei Tillitis TKey?
Dieses Badge steht jedem gelisteten Anbieter kostenlos zur Verfügung und hat keinen Einfluss auf die Reihenfolge einer Liste. Grundlage sind ein verifizierter europäischer Hauptsitz (SE) und die von uns gegen öffentliche Quellen geprüften Compliance-Punkte — das Datum darauf ist unser letztes Prüfdatum.
Einbettungscode
<a href="https://tech-from-europe.eu/product/tillitis-tkey"><img src="https://tech-from-europe.eu/badge/tillitis-tkey.svg" alt="Tillitis TKey — verified European company on tech-from-europe.eu" height="164"></a>Reines HTML: ein SVG von unserer Domain, ohne JavaScript, ohne Cookies, ohne Tracking Ihrer Besucher. Für die breite Variante ?style=card anhängen, oder .svg gegen .png tauschen, wenn ein CMS SVG ablehnt. Ob Sie den Link auf nofollow setzen, ist Ihre Entscheidung — wir prüfen das nicht.
Wenn Sie das Profil mit einer Arbeitsadresse beanspruchen, erhalten Sie die Grafik als PNG, ein Formular für Korrekturen und eine Nachricht, sobald wir Sie erneut prüfen.
Profil beanspruchen →Etwas auf dieser Seite ist falsch? Schreiben Sie an hello@tech-from-europe.eu mit einem öffentlichen Link, wir prüfen es erneut.
Bewertungen
Wiederkehrende Themen, zusammengefasst aus öffentlichen Bewertungen verschiedener Portale.
Was Nutzer schätzen
- Durchgängig Open-Source-Design (Verilog-FPGA-Code, Platinen-Layout, Firmware und Software-Tools)
- Stateless Measured Boot nach DICE-Vorbild ohne dauerhafte Speicherung privater Schlüssel
- Dynamische Schlüsselableitung aus Unique Device Secret (UDS), User Supplied Secret (USS) und Binär-Hash
- Flexibilität für eigene C/Go-Anwendungen (SSH-Authentifizierung, Code-Signierung, Sigsum-Logging, TRNG-Entropie)
- Hardware-Transparenz und Prüfbarkeit für Sicherheitsforscher
Wo Nutzer Verbesserungspotenzial sehen
- · Keine Plug-and-Play-Unterstützung für FIDO2/Passkeys oder native Browser-Integration
- · Hohe Einstiegshürde: CLI-Tools, manuelle Konfiguration und individuelle Kompilierung nötig
- · Hardware-Grenzen (18 MHz PicoRV32-Kern, 128 KiB RAM) begrenzen die Anwendungs-Komplexität
Integrationen
Funktions-, Preis- und Integrationsangaben basieren auf Web-Recherche (Stand 13.09.2026), ohne Gewähr, Fehler sind möglich. Maßgeblich ist die Website des Anbieters.