Tillitis TKey
🇸🇪 SE
Llave de seguridad USB open source basada en RISC-V para SSH, FIDO2 y firma digital
Funciones
Arquitectura de seguridad y aislamiento
- Arranque medido con resumen hash BLAKE2s-256 para la integridad de las aplicaciones
- Derivación determinista de claves a partir del Unique Device Secret (UDS) y, opcionalmente, de secretos del usuario (USS)
- Ejecución aislada y sin estado de las aplicaciones en memoria, sin almacenamiento permanente en el dispositivo
Hardware y formato
- Formato de lápiz USB-C con carcasa de plástico inyectado (PA12-Grilamid TR 90)
- Arquitectura basada en FPGA (versión bloqueada para usuario final o desbloqueada para desarrolladores)
- Detección física de la presencia del usuario mediante sensor táctil y LED de estado RGB
Aplicaciones criptográficas y del dispositivo
- Soporte de agente SSH (tkey-ssh-agent)
- Soporte de los protocolos U2F/FIDO para autenticación
- Generación de TOTP para contraseñas de un solo uso basadas en tiempo
- Firma Ed25519 de archivos y mensajes (tkey-sign)
- Verificación del dispositivo (tkey-device-verification) para comprobar la autenticidad en la cadena de suministro
- Generador de números aleatorios verdaderos (TRNG) por hardware con salida firmable
Herramientas para desarrolladores y extensibilidad
- Protocolos de framing abiertos para aplicaciones cliente entre host y dispositivo
- SDK y librerías cliente open source (p. ej., el módulo tkeyclient de Go)
- Plataforma TKey Unlocked con TKey Programmer Board para desarrollar bitstreams de FPGA y firmware propios
Precios
- Token de hardware físico
- Software y herramientas open source
- Sin cuotas recurrentes
- FPGA programable por el usuario
- Desarrollo de firmware propio
- Hardware open source
- Accesorio de programación para TKey Unlocked
- Permite grabar bitstreams de FPGA propios
- Compatible con memoria de configuración no volátil (NVCM)
Los pedidos de empresa o las solicitudes de factura requieren contactar directamente con el equipo comercial de Tillitis.
Perfil de confianza UE
Lo que hemos verificado en fuentes públicas, última comprobación el 13/09/2026. Cada punto enlaza a su prueba.
- Prueba →Open source
Todo el software, el firmware, el código fuente Verilog para FPGA y los archivos de diseño del hardware son públicos.
Solo listamos lo que pudimos verificar en una fuente pública en la fecha de la comprobación. Que falte un punto significa que no se ha establecido en ningún sentido; no es un hallazgo en contra del proveedor. Prevalece la información del propio proveedor.
¿Trabajas en Tillitis TKey?
Este sello es gratuito para todos los proveedores que listamos y no influye en el orden de ninguna lista. Se concede sobre la base de una sede central europea verificada (SE) y de los puntos de cumplimiento que hemos comprobado en fuentes públicas. La fecha que figura en él es la de nuestra última comprobación.
Código para insertar
<a href="https://tech-from-europe.eu/product/tillitis-tkey"><img src="https://tech-from-europe.eu/badge/tillitis-tkey.svg" alt="Tillitis TKey — verified European company on tech-from-europe.eu" height="164"></a>HTML simple: un SVG servido desde nuestro dominio, sin JavaScript, sin cookies y sin rastrear a tus visitantes. Añade ?style=card para la variante ancha, o cambia .svg por .png si tu CMS no acepta SVG. Poner el enlace como nofollow es decisión tuya: no lo comprobamos.
Si reclamas el perfil con un correo de empresa, recibes el gráfico en PNG, un formulario para corregir cualquier error nuestro y un aviso cada vez que volvamos a revisar tu perfil.
Reclamar este perfil →¿Algo no es correcto en esta página? Escribe a hello@tech-from-europe.eu con un enlace público y lo volveremos a comprobar.
Opiniones
Temas recurrentes, resumidos a partir de opiniones públicas en distintas plataformas.
Lo que valoran los usuarios
- Diseño open source de principio a fin (código Verilog de la FPGA, esquemas de la PCB, firmware y herramientas de software)
- Arranque medido sin estado con una implementación similar a DICE y sin almacenamiento persistente de claves privadas
- Derivación dinámica de claves a partir del Unique Device Secret (UDS), el User Supplied Secret (USS) y el hash del binario
- Libertad para escribir aplicaciones propias en C o Go (autenticación SSH, firma de código, registro con Sigsum, entropía TRNG)
- Transparencia y auditabilidad del hardware para investigadores de seguridad
Dónde ven margen de mejora los usuarios
- · Sin soporte FIDO2/passkey listo para usar ni compatibilidad nativa con navegadores
- · Curva de aprendizaje pronunciada: requiere herramientas de línea de comandos, configuración manual y compilación propia
- · Las limitaciones del hardware (núcleo PicoRV32 a 18 MHz, 128 KiB de RAM) acotan la complejidad de las aplicaciones
Integraciones
Preguntas frecuentes sobre Tillitis TKey
- ¿Con qué herramientas se integra Tillitis TKey?
- Tillitis TKey se integra, entre otras, con GitHub, GitLab, Bitbucket, OpenSSH, FIDO/U2F, TOTP, Ed25519 y Linux, y 3 integraciones más que hemos encontrado.
Los datos sobre funciones, precios e integraciones se basan en una investigación en la web (a fecha de 13/09/2026), sin garantía; puede haber errores. Prevalece la web del proveedor.