tech from europe

Tillitis TKey

🇸🇪 SE

Llave de seguridad USB open source basada en RISC-V para SSH, FIDO2 y firma digital

Open sourceCEFCC
Tillitis TKey es una llave de seguridad de hardware sueca y open source construida sobre una plataforma FPGA RISC-V. Ejecuta aplicaciones sin estado en la RAM, admite SSH, firma Ed25519 y FIDO2, y pide confirmación táctil para verificar la presencia del usuario. Todo el firmware, el software y los diseños de hardware son open source.

Funciones

Arquitectura de seguridad y aislamiento

  • Arranque medido con resumen hash BLAKE2s-256 para la integridad de las aplicaciones
  • Derivación determinista de claves a partir del Unique Device Secret (UDS) y, opcionalmente, de secretos del usuario (USS)
  • Ejecución aislada y sin estado de las aplicaciones en memoria, sin almacenamiento permanente en el dispositivo

Hardware y formato

  • Formato de lápiz USB-C con carcasa de plástico inyectado (PA12-Grilamid TR 90)
  • Arquitectura basada en FPGA (versión bloqueada para usuario final o desbloqueada para desarrolladores)
  • Detección física de la presencia del usuario mediante sensor táctil y LED de estado RGB

Aplicaciones criptográficas y del dispositivo

  • Soporte de agente SSH (tkey-ssh-agent)
  • Soporte de los protocolos U2F/FIDO para autenticación
  • Generación de TOTP para contraseñas de un solo uso basadas en tiempo
  • Firma Ed25519 de archivos y mensajes (tkey-sign)
  • Verificación del dispositivo (tkey-device-verification) para comprobar la autenticidad en la cadena de suministro
  • Generador de números aleatorios verdaderos (TRNG) por hardware con salida firmable

Herramientas para desarrolladores y extensibilidad

  • Protocolos de framing abiertos para aplicaciones cliente entre host y dispositivo
  • SDK y librerías cliente open source (p. ej., el módulo tkeyclient de Go)
  • Plataforma TKey Unlocked con TKey Programmer Board para desarrollar bitstreams de FPGA y firmware propios

Precios

TKey (End-user locked version)
880 SEK pago único, impuestos incluidos
  • Token de hardware físico
  • Software y herramientas open source
  • Sin cuotas recurrentes
TKey Unlocked (User-programmable PCB assembly)
880 SEK pago único, impuestos incluidos
  • FPGA programable por el usuario
  • Desarrollo de firmware propio
  • Hardware open source
TKey Programmer Board
500 SEK pago único, impuestos incluidos
  • Accesorio de programación para TKey Unlocked
  • Permite grabar bitstreams de FPGA propios
  • Compatible con memoria de configuración no volátil (NVCM)

Los pedidos de empresa o las solicitudes de factura requieren contactar directamente con el equipo comercial de Tillitis.

Perfil de confianza UE

Lo que hemos verificado en fuentes públicas, última comprobación el 13/09/2026. Cada punto enlaza a su prueba.

  • Open source

    Todo el software, el firmware, el código fuente Verilog para FPGA y los archivos de diseño del hardware son públicos.

    Prueba →

Solo listamos lo que pudimos verificar en una fuente pública en la fecha de la comprobación. Que falte un punto significa que no se ha establecido en ningún sentido; no es un hallazgo en contra del proveedor. Prevalece la información del propio proveedor.

¿Trabajas en Tillitis TKey?

Este sello es gratuito para todos los proveedores que listamos y no influye en el orden de ninguna lista. Se concede sobre la base de una sede central europea verificada (SE) y de los puntos de cumplimiento que hemos comprobado en fuentes públicas. La fecha que figura en él es la de nuestra última comprobación.

Tillitis TKey — verified European company on tech-from-europe.euTillitis TKey — verified European company on tech-from-europe.eu

Código para insertar

<a href="https://tech-from-europe.eu/product/tillitis-tkey"><img src="https://tech-from-europe.eu/badge/tillitis-tkey.svg" alt="Tillitis TKey — verified European company on tech-from-europe.eu" height="164"></a>

HTML simple: un SVG servido desde nuestro dominio, sin JavaScript, sin cookies y sin rastrear a tus visitantes. Añade ?style=card para la variante ancha, o cambia .svg por .png si tu CMS no acepta SVG. Poner el enlace como nofollow es decisión tuya: no lo comprobamos.

Si reclamas el perfil con un correo de empresa, recibes el gráfico en PNG, un formulario para corregir cualquier error nuestro y un aviso cada vez que volvamos a revisar tu perfil.

Reclamar este perfil →

¿Algo no es correcto en esta página? Escribe a hello@tech-from-europe.eu con un enlace público y lo volveremos a comprobar.

Opiniones

Temas recurrentes, resumidos a partir de opiniones públicas en distintas plataformas.

Lo que valoran los usuarios

  • Diseño open source de principio a fin (código Verilog de la FPGA, esquemas de la PCB, firmware y herramientas de software)
  • Arranque medido sin estado con una implementación similar a DICE y sin almacenamiento persistente de claves privadas
  • Derivación dinámica de claves a partir del Unique Device Secret (UDS), el User Supplied Secret (USS) y el hash del binario
  • Libertad para escribir aplicaciones propias en C o Go (autenticación SSH, firma de código, registro con Sigsum, entropía TRNG)
  • Transparencia y auditabilidad del hardware para investigadores de seguridad

Dónde ven margen de mejora los usuarios

  • · Sin soporte FIDO2/passkey listo para usar ni compatibilidad nativa con navegadores
  • · Curva de aprendizaje pronunciada: requiere herramientas de línea de comandos, configuración manual y compilación propia
  • · Las limitaciones del hardware (núcleo PicoRV32 a 18 MHz, 128 KiB de RAM) acotan la complejidad de las aplicaciones

Integraciones

GitHubGitLabBitbucketOpenSSHFIDO/U2FTOTPEd25519LinuxmacOSWindowstillitis-ethereum

Preguntas frecuentes sobre Tillitis TKey

¿Con qué herramientas se integra Tillitis TKey?
Tillitis TKey se integra, entre otras, con GitHub, GitLab, Bitbucket, OpenSSH, FIDO/U2F, TOTP, Ed25519 y Linux, y 3 integraciones más que hemos encontrado.

Los datos sobre funciones, precios e integraciones se basan en una investigación en la web (a fecha de 13/09/2026), sin garantía; puede haber errores. Prevalece la web del proveedor.