Tillitis TKey
🇸🇪 SE
Clé USB de sécurité RISC-V open source pour SSH, FIDO2 et signatures numériques
Fonctionnalités
Architecture de sécurité et isolation
- Démarrage mesuré avec digest de hachage BLAKE2s-256 pour l'intégrité des applications
- Dérivation déterministe des clés à l'aide du Secret Unique de l'Appareil (UDS) et des secrets optionnels fournis par l'utilisateur (USS)
- Exécution sans état et isolée des applications en mémoire, sans stockage permanent sur l'appareil
Matériel et format
- Format clé USB-C avec boîtier en plastique moulé par injection (PA12-Grilamid TR 90)
- Architecture basée sur FPGA (version verrouillée pour l'utilisateur final ou déverrouillée pour le développeur)
- Détection physique de la présence de l'utilisateur via capteur tactile et LED RGB d'état
Applications cryptographiques et fonctions de l'appareil
- Prise en charge de l'agent SSH (tkey-ssh-agent)
- Prise en charge des protocoles U2F/FIDO pour l'authentification
- Génération de TOTP pour les mots de passe à usage unique basés sur le temps
- Signature Ed25519 pour les fichiers et messages (tkey-sign)
- Vérification de l'appareil (tkey-device-verification) pour l'authenticité de la chaîne d'approvisionnement
- Générateur de nombres aléatoires matériel (TRNG) avec sortie signable
Outils de développement et extensibilité
- Protocoles de trame ouverts pour les applications clientes hôte-appareil
- SDK et bibliothèques clientes open source (par exemple, module Go tkeyclient)
- Plateforme TKey Unlocked avec carte TKey Programmer pour les flux binaires FPGA personnalisés et le développement de micrologiciels
Tarifs
- Jeton matériel physique
- Logiciels et outils open source
- Aucuns frais récurrents
- FPGA programmable par l'utilisateur
- Développement de micrologiciels personnalisés
- Matériel open source
- Accessoire de programmation pour TKey Unlocked
- Permet le flashage de flux binaires FPGA personnalisés
- Prise en charge de la mémoire de configuration non volatile (NVCM)
Les commandes en volume ou les demandes de facture nécessitent un contact direct avec l'équipe commerciale de Tillitis.
Profil de confiance UE
Ce que nous avons vérifié auprès de sources publiques, dernier contrôle le 13/09/2026. Chaque point renvoie à sa preuve.
- Preuve →Open source
Tous les logiciels, micrologiciels, codes source FPGA Verilog et fichiers de conception matérielle sont publics.
Nous ne listons que ce que nous avons pu vérifier auprès d'une source publique à la date du contrôle. Un point absent n'a pas été établi — ce n'est pas un constat à charge. Les informations de l'éditeur font foi.
Vous travaillez chez Tillitis TKey ?
Ce badge est gratuit pour tout éditeur référencé et n'a aucune incidence sur l'ordre des listes. Il repose sur un siège social européen vérifié (SE) et sur les points de conformité que nous avons vérifiés auprès de sources publiques — la date indiquée est celle de notre dernier contrôle.
Code d'intégration
<a href="https://tech-from-europe.eu/product/tillitis-tkey"><img src="https://tech-from-europe.eu/badge/tillitis-tkey.svg" alt="Tillitis TKey — verified European company on tech-from-europe.eu" height="164"></a>HTML simple : un SVG servi depuis notre domaine, sans JavaScript, sans cookies et sans suivi de vos visiteurs. Ajoutez ?style=card pour la variante large, ou remplacez .svg par .png si un CMS refuse le SVG. Mettre le lien en nofollow reste votre choix — nous ne le vérifions pas.
En revendiquant la fiche avec une adresse professionnelle, vous recevez le visuel en PNG, un formulaire de correction et un message à chaque nouvelle vérification.
Revendiquer cette fiche →Une erreur sur cette page ? Écrivez à hello@tech-from-europe.eu avec un lien public et nous revérifierons.
Avis
Thèmes récurrents, synthétisés à partir d'avis publics sur différents portails.
Ce que les utilisateurs apprécient
- Conception entièrement open source (code FPGA Verilog, schémas PCB, firmware et outils logiciels)
- Démarrage mesuré sans état (type DICE) sans stockage permanent des clés privées
- Dérivation dynamique des clés à partir du Secret Unique de l’Appareil (UDS), du Secret Fournis par l’Utilisateur (USS) et du hachage du binaire
- Flexibilité pour développer des applications personnalisées en C/Go (authentification SSH, signature de code, journalisation Sigsum, génération d’entropie TRNG)
- Transparence et auditabilité matérielle pour les chercheurs en sécurité
Les points à améliorer selon les utilisateurs
- · Pas de support natif FIDO2/passkey ou navigateur prêt à l’emploi
- · Courbe d’apprentissage abrupte : outils en ligne de commande, configuration manuelle et compilation personnalisée requises
- · Contraintes matérielles (noyau PicoRV32 à 18 MHz, 128 KiO de RAM) limitant la complexité des applications
Intégrations
Les informations sur les fonctionnalités, les tarifs et les intégrations reposent sur des recherches web (au 13/09/2026), sans garantie, des erreurs sont possibles. Le site du fournisseur fait foi.