tech from europe

Tillitis TKey

🇸🇪 SE

Open-Source-RISC-V-USB-Sicherheitsschlüssel für SSH, FIDO2 und digitale Signaturen

Open sourceCEFCC
Der Tillitis TKey ist ein schwedischer Open-Source-Hardware-Sicherheitsschlüssel auf Basis einer RISC-V-FPGA-Plattform. Er führt statuslose Anwendungen im RAM aus, unterstützt SSH, Ed25519-Signaturen und FIDO2 und nutzt eine Touch-Bestätigung für die Benutzerpräsenz. Alle Firmware-, Software- und Hardwaredesigns sind Open Source.

Funktionen

Sicherheitsarchitektur & Isolation

  • Gemessenes Booten mit BLAKE2s-256-Hash-Digest zur Sicherstellung der Anwendungsintegrität
  • Deterministische Schlüsselableitung mit Unique Device Secret (UDS) und optionalen nutzerdefinierten Geheimnissen (USS)
  • Zustandslose, isolierte Ausführung von Anwendungen im Speicher ohne dauerhafte Speicherung auf dem Gerät

Hardware & Bauform

  • USB-C-Stick-Formfaktor mit spritzgegossenem Kunststoffgehäuse (PA12-Grilamid TR 90)
  • FPGA-basierte Architektur (gesperrte Endnutzer- oder entsperrte Entwicklervariante)
  • Physische Nutzerpräsenz-Erkennung über Touch-Sensor und RGB-Status-LED

Kryptografische Anwendungen & Gerätefunktionen

  • SSH-Agent-Unterstützung (tkey-ssh-agent)
  • Unterstützung für U2F/FIDO-Protokolle zur Authentifizierung
  • TOTP-Generierung für zeitbasierte Einmalpasswörter
  • Ed25519-Signatur für Dateien und Nachrichten (tkey-sign)
  • Geräteverifizierung (tkey-device-verification) zur Überprüfung der Lieferkettenauthentizität
  • Hardware-gestützter True Random Number Generator (TRNG) mit signierbarem Output

Entwickler-Tools & Erweiterbarkeit

  • Offene Framing-Protokolle für Host-zu-Gerät-Client-Anwendungen
  • Open-Source-SDKs und Client-Bibliotheken (z. B. Go tkeyclient-Modul)
  • TKey Unlocked-Plattform mit TKey Programmer Board für benutzerdefinierte FPGA-Bitstreams und Firmware-Entwicklung

Preise

TKey (Endnutzer-gesperrte Version)
880 SEK Einmaliger Kauf, inkl. Steuern
  • Physisches Hardware-Token
  • Open-Source-Software und -Tools
  • Keine wiederkehrenden Gebühren
TKey Unlocked (Benutzer-programmierbare PCB-Baugruppe)
880 SEK Einmaliger Kauf, inkl. Steuern
  • Benutzer-programmierbares FPGA
  • Entwicklung benutzerdefinierter Firmware
  • Open-Source-Hardware
TKey Programmer Board
500 SEK Einmaliger Kauf, inkl. Steuern
  • Programmier-Zubehör für TKey Unlocked
  • Ermöglicht das Flashen benutzerdefinierter FPGA-Bitstreams
  • Unterstützung für nichtflüchtigen Konfigurationsspeicher (NVCM)

Großbestellungen oder Rechnungsanfragen erfordern direkten Kontakt mit dem Tillitis-Verkaufsteam.

EU-Trust-Profil

Was wir gegen öffentliche Quellen geprüft haben, zuletzt am 13.09.2026. Jeder Punkt verlinkt seinen Beleg.

  • Open Source

    Alle Software, Firmware, FPGA-Verilog-Quellcodes und Hardware-Design-Dateien sind öffentlich.

    Beleg

Wir listen nur, was wir zum Prüfdatum gegen eine öffentliche Quelle belegen konnten. Ein fehlender Punkt ist ungeklärt — das ist kein Befund gegen den Anbieter. Maßgeblich ist der Anbieter.

Sie arbeiten bei Tillitis TKey?

Dieses Badge steht jedem gelisteten Anbieter kostenlos zur Verfügung und hat keinen Einfluss auf die Reihenfolge einer Liste. Grundlage sind ein verifizierter europäischer Hauptsitz (SE) und die von uns gegen öffentliche Quellen geprüften Compliance-Punkte — das Datum darauf ist unser letztes Prüfdatum.

Tillitis TKey — verified European company on tech-from-europe.euTillitis TKey — verified European company on tech-from-europe.eu

Einbettungscode

<a href="https://tech-from-europe.eu/product/tillitis-tkey"><img src="https://tech-from-europe.eu/badge/tillitis-tkey.svg" alt="Tillitis TKey — verified European company on tech-from-europe.eu" height="164"></a>

Reines HTML: ein SVG von unserer Domain, ohne JavaScript, ohne Cookies, ohne Tracking Ihrer Besucher. Für die breite Variante ?style=card anhängen, oder .svg gegen .png tauschen, wenn ein CMS SVG ablehnt. Ob Sie den Link auf nofollow setzen, ist Ihre Entscheidung — wir prüfen das nicht.

Wenn Sie das Profil mit einer Arbeitsadresse beanspruchen, erhalten Sie die Grafik als PNG, ein Formular für Korrekturen und eine Nachricht, sobald wir Sie erneut prüfen.

Profil beanspruchen →

Etwas auf dieser Seite ist falsch? Schreiben Sie an hello@tech-from-europe.eu mit einem öffentlichen Link, wir prüfen es erneut.

Bewertungen

Wiederkehrende Themen, zusammengefasst aus öffentlichen Bewertungen verschiedener Portale.

Was Nutzer schätzen

  • Durchgängig Open-Source-Design (Verilog-FPGA-Code, Platinen-Layout, Firmware und Software-Tools)
  • Stateless Measured Boot nach DICE-Vorbild ohne dauerhafte Speicherung privater Schlüssel
  • Dynamische Schlüsselableitung aus Unique Device Secret (UDS), User Supplied Secret (USS) und Binär-Hash
  • Flexibilität für eigene C/Go-Anwendungen (SSH-Authentifizierung, Code-Signierung, Sigsum-Logging, TRNG-Entropie)
  • Hardware-Transparenz und Prüfbarkeit für Sicherheitsforscher

Wo Nutzer Verbesserungspotenzial sehen

  • · Keine Plug-and-Play-Unterstützung für FIDO2/Passkeys oder native Browser-Integration
  • · Hohe Einstiegshürde: CLI-Tools, manuelle Konfiguration und individuelle Kompilierung nötig
  • · Hardware-Grenzen (18 MHz PicoRV32-Kern, 128 KiB RAM) begrenzen die Anwendungs-Komplexität

Integrationen

GitHubGitLabBitbucketOpenSSHFIDO/U2FTOTPEd25519LinuxmacOSWindowstillitis-ethereum

Funktions-, Preis- und Integrationsangaben basieren auf Web-Recherche (Stand 13.09.2026), ohne Gewähr, Fehler sind möglich. Maßgeblich ist die Website des Anbieters.