Tillitis TKey
🇸🇪 SE
Open-source USB-beveiligingssleutel op RISC-V voor SSH, FIDO2 en digitaal ondertekenen
Functies
Beveiligingsarchitectuur en isolatie
- Measured Boot met BLAKE2s-256-hash voor de integriteit van applicaties
- Deterministische sleutelafleiding met een Unique Device Secret (UDS) en optionele eigen geheimen (USS)
- Applicaties draaien stateless en geïsoleerd in het geheugen, zonder permanente opslag op het apparaat
Hardware en vormgeving
- USB-C-stick met spuitgegoten kunststof behuizing (PA12-Grilamid TR 90)
- Architectuur op basis van een FPGA (vergrendelde versie voor eindgebruikers of ontgrendelde versie voor ontwikkelaars)
- Fysieke aanwezigheidsdetectie via een aanraaksensor en een RGB-statuslampje
Cryptografische toepassingen en apparaattoepassingen
- Ondersteuning voor een SSH-agent (tkey-ssh-agent)
- Ondersteuning voor U2F/FIDO voor authenticatie
- TOTP voor tijdgebonden eenmalige wachtwoorden
- Bestanden en berichten ondertekenen met Ed25519 (tkey-sign)
- Apparaatverificatie (tkey-device-verification) om de echtheid in de toeleveringsketen te controleren
- Hardwarematige echte willekeurige-getallengenerator (TRNG) met ondertekenbare uitvoer
Tools voor ontwikkelaars en uitbreiding
- Open framingprotocollen voor clientapplicaties tussen host en apparaat
- Open-source SDK's en clientbibliotheken (bijv. de Go-module tkeyclient)
- TKey Unlocked-platform met TKey Programmer Board voor eigen FPGA-bitstreams en firmwareontwikkeling
Prijzen
- Fysiek hardwaretoken
- Open-source software en tools
- Geen terugkerende kosten
- FPGA die je zelf kunt programmeren
- Eigen firmware ontwikkelen
- Open-source hardware
- Programmeeraccessoire voor TKey Unlocked
- Hiermee flash je eigen FPGA-bitstreams
- Ondersteuning voor niet-vluchtig configuratiegeheugen (NVCM)
Voor zakelijke bestellingen of een factuur neem je rechtstreeks contact op met sales van Tillitis.
EU-trustprofiel
Wat we aan de hand van openbare bronnen hebben gecontroleerd, laatst op 13-09-2026. Elk punt linkt naar het bewijs.
- Bewijs →Open source
Alle software, firmware, FPGA-broncode in Verilog en hardwareontwerpbestanden zijn openbaar.
We vermelden alleen wat we op de controledatum met een openbare bron konden aantonen. Een ontbrekend punt is niet vastgesteld, in welke richting dan ook; dat is geen oordeel over de aanbieder. De informatie van de aanbieder is leidend.
Werk je bij Tillitis TKey?
Deze badge is gratis voor elke aanbieder die we vermelden en heeft geen invloed op de volgorde van welke lijst dan ook. Hij wordt uitgegeven op basis van een geverifieerd Europees hoofdkantoor (SE) en de compliancepunten die we aan de hand van openbare bronnen hebben gecontroleerd — de datum erop is de datum van onze laatste controle.
Embedcode
<a href="https://tech-from-europe.eu/product/tillitis-tkey"><img src="https://tech-from-europe.eu/badge/tillitis-tkey.svg" alt="Tillitis TKey — verified European company on tech-from-europe.eu" height="164"></a>Gewone HTML: een SVG vanaf ons domein, zonder JavaScript, zonder cookies en zonder tracking van je bezoekers. Voeg ?style=card toe voor de brede variant, of vervang .svg door .png als een CMS geen SVG accepteert. Of je de link op nofollow zet, bepaal je zelf — wij controleren dat niet.
Claim je het profiel met een zakelijk e-mailadres, dan krijg je de afbeelding als PNG, een formulier om fouten te corrigeren en een bericht zodra we je opnieuw controleren.
Dit profiel claimen →Klopt er iets niet op deze pagina? Mail naar hello@tech-from-europe.eu met een openbare link, dan controleren we het opnieuw.
Reviews
Terugkerende thema's, samengevat uit openbare reviews op verschillende platforms.
Wat gebruikers waarderen
- Volledig open-source ontwerp (Verilog-code voor de FPGA, PCB-schema's, firmware en softwaretools)
- Stateless measured boot met een DICE-achtige implementatie, zonder permanente opslag van privésleutels
- Dynamische sleutelafleiding uit Unique Device Secret (UDS), User Supplied Secret (USS) en de hash van de binary
- Flexibel eigen applicaties schrijven in C of Go (SSH-authenticatie, code ondertekenen, logging via Sigsum, entropie uit de TRNG)
- Transparante hardware die beveiligingsonderzoekers kunnen controleren
Waar gebruikers ruimte voor verbetering zien
- · Geen kant-en-klare ondersteuning voor FIDO2/passkeys of browsers
- · Steile leercurve: CLI-tools, handmatige configuratie en zelf compileren zijn nodig
- · Beperkingen van de hardware (PicoRV32-core op 18 MHz, 128 KiB RAM) begrenzen hoe complex applicaties kunnen zijn
Integraties
Veelgestelde vragen over Tillitis TKey
- Met welke tools kun je Tillitis TKey koppelen?
- Tillitis TKey is onder meer te koppelen aan GitHub, GitLab, Bitbucket, OpenSSH, FIDO/U2F, TOTP, Ed25519 en Linux, plus 3 andere integraties die we hebben gevonden.
Gegevens over functies, prijzen en integraties zijn gebaseerd op webonderzoek (stand 13-09-2026), zonder garantie; fouten zijn mogelijk. De website van de aanbieder is leidend.