- Nowy
REINER SCT Authenticator to autonomiczny, sprzętowy generator jednorazowych kodów TOTP (Time-Based One-Time Password) przeznaczony do uwierzytelniania dwuskładnikowego 2FA (Two-Factor Authentication). Urządzenie może zastąpić programową aplikację Authenticator w serwisach obsługujących standard OATH-TOTP zgodny z RFC 6238.
REINER SCT Authenticator – sprzętowy generator TOTP do uwierzytelniania 2FA
Producent: REINER Kartengeräte GmbH & Co. KG, Niemcy
REINER SCT Authenticator to autonomiczny, sprzętowy generator jednorazowych kodów TOTP (Time-Based One-Time Password) przeznaczony do uwierzytelniania dwuskładnikowego 2FA (Two-Factor Authentication). Urządzenie może zastąpić programową aplikację Authenticator w serwisach obsługujących standard OATH-TOTP zgodny z RFC 6238.
Authenticator przechowuje sekrety wykorzystywane do generowania kodów w zabezpieczonym układzie sprzętowym i działa bez połączenia z Internetem. Nowy kod TOTP generowany jest co 30 sekund. Urządzenie może przechowywać konfigurację 60 kont TOTP, dzięki czemu jeden Authenticator może zabezpieczać wiele różnych usług i kont użytkownika.
Konfiguracja konta jest prosta: podczas aktywowania 2FA w chronionej usłudze wyświetlany jest kod QR zawierający dane konfiguracyjne TOTP. Wbudowana kamera Authenticatora odczytuje kod i tworzy odpowiednie konto. Podczas późniejszego logowania użytkownik wybiera konto na urządzeniu i ręcznie przepisuje wyświetlony kod TOTP do chronionej usługi.
Urządzenie posiada także opcjonalną ochronę kodem PIN, własny precyzyjny zegar czasu rzeczywistego oraz możliwość synchronizacji czasu i zmiany strefy czasowej poprzez zaszyfrowany kod QR.
Specyfikacja techniczna
- Typ urządzenia: sprzętowy generator TOTP
- Przeznaczenie: uwierzytelnianie dwuskładnikowe 2FA
- Obsługiwany standard: OATH-TOTP zgodny z RFC 6238
- Obsługiwane algorytmy: SHA-1, SHA-256, SHA-512
- Liczba obsługiwanych kont TOTP: 60
- Generowanie kodu TOTP: nowy kod co 30 sekund
- Przechowywanie kluczy: zabezpieczony układ sprzętowy
- Pamięć kluczy: trwała – konta i klucze pozostają zapisane również bez zasilania
- Import kont: przez kod QR odczytywany wbudowaną kamerą
- Kamera: kolorowa CMOS, OmniPixel3-HS
- Kąt widzenia kamery: 57°
- Wyświetlacz: kolorowy TFT 1,77"
- Rozdzielczość wyświetlacza: 128 × 160 pikseli
- Powierzchnia wyświetlania: około 36 × 29 mm
- Klawiatura: 10 klawiszy numerycznych, 3 funkcyjne i 2 dodatkowe
- Ochrona PIN: tak
- Długość PIN: od 5 do 12 cyfr
- Zegar: precyzyjny kwarcowy RTC (Real-Time Clock)
- Dokładność zegara: średnie odchylenie poniżej 1 ppm po automatycznej kalibracji, przy temperaturze referencyjnej 25°C
- Podtrzymanie zegara podczas wymiany baterii: około 1 minuty
- Synchronizacja czasu: jednokierunkowa za pomocą zaszyfrowanego kodu QR
- Obsługa stref czasowych: tak
- Zasilanie: 3 × bateria alkaliczna AAA / IEC LR03
- Baterie: wymienne
- Deklarowana żywotność kompletu baterii: około 5 lat przy założeniu 500 wygenerowanych kodów TOTP rocznie; rzeczywisty czas zależy od sposobu użytkowania i warunków otoczenia
- Gniazdo kart: brak
- Standardowy kolor obudowy: biały / żółty
- Inne kolory i indywidualny nadruk: dostępne na zapytanie przy wymaganej minimalnej liczbie urządzeń
- Wymiary: około 102 × 62,5 × 19 mm
- Masa urządzenia: około 80 g
- Masa z opakowaniem: około 200 g
- Temperatura pracy: od 0°C do +50°C
- Temperatura przechowywania: od -10°C do +50°C
- Dopuszczalna wilgotność: maks. 90%, bez kondensacji
- Odporność na wibracje: 10–75 Hz, 10 m/s² zgodnie z ISO/IEC 60068-2-6
- Test upadku: 1 m zgodnie z DIN EN 60068-2-31
- Zgodność deklarowana przez producenta: CE, WEEE, RoHS2, BattG
- Numer katalogowy producenta: 2 708 015-000
- EAN: 4011170084369
- Zestaw: REINER SCT Authenticator, 3 baterie AAA, skrócona instrukcja
Oprogramowanie wymagane do działania
Do standardowego działania REINER SCT Authenticator nie wymaga instalowania żadnego oprogramowania, sterowników ani aplikacji mobilnej. Jest autonomicznym urządzeniem sprzętowym. Jedynym wymaganiem po stronie chronionej usługi jest obsługa standardowego mechanizmu TOTP zgodnego z RFC 6238 i możliwość skonfigurowania go, najczęściej poprzez wyświetlenie kodu QR. Producent potwierdza, że urządzenie współpracuje z usługami udostępniającymi TOTP za pomocą kodu QR.
Zastosowanie
REINER SCT Authenticator jest przeznaczony zarówno dla użytkowników indywidualnych, jak i organizacji. Może służyć jako drugi składnik uwierzytelniania do kont firmowych, usług SaaS i chmurowych, poczty elektronicznej, serwisów społecznościowych, systemów administracyjnych i innych usług wykorzystujących standard TOTP. Producent wymienia m.in. Microsoft 365, Salesforce, Sophos, Autodesk, Adobe, ESET i Kaspersky, a pełna zgodność nie jest ograniczona do konkretnych marek – decydujące jest wsparcie dla TOTP RFC 6238.
W praktyce dobrze sprawdza się również tam, gdzie organizacja nie chce uzależniać 2FA od prywatnego smartfona pracownika albo chce fizycznie oddzielić urządzenie służące do logowania od urządzenia przechowującego sekret drugiego składnika uwierzytelniania.
Zalety
Autonomiczna praca offline. Authenticator nie wymaga dostępu do Internetu do przechowywania sekretów ani generowania kodów TOTP, dzięki czemu klucz uwierzytelniający nie jest udostępniany usługom sieciowym urządzenia.
Sprzętowe przechowywanie kluczy. Sekrety TOTP znajdują się w zabezpieczonym układzie sprzętowym, zamiast w typowej aplikacji instalowanej na smartfonie.
Obsługa 60 kont. Jedno urządzenie może zabezpieczać wiele kont prywatnych i firmowych bez konieczności posiadania osobnego tokena dla każdej usługi.
Brak zależności od systemu operacyjnego. Do codziennego generowania kodów nie jest potrzebne połączenie USB, sterownik ani aplikacja dla Windows, macOS, Linux, Android czy iOS. Authenticator może być wykorzystywany razem ze smartfonem, tabletem, notebookiem lub komputerem stacjonarnym.
Łatwa konfiguracja przez QR. Wbudowana kamera pozwala szybko utworzyć konto TOTP poprzez zeskanowanie kodu wygenerowanego przez chronioną usługę.
Ochrona PIN. Dostęp do urządzenia można dodatkowo zabezpieczyć kodem PIN. Po pięciu błędnych próbach urządzenie przywraca ustawienia fabryczne i usuwa zapisane klucze oraz konta.
Długi czas pracy i wymienne baterie. Producent deklaruje do około pięciu lat pracy na jednym komplecie baterii przy określonym profilu użytkowania, a standardowe baterie AAA można samodzielnie wymienić.
Możliwość synchronizacji czasu. W przeciwieństwie do prostych tokenów o stałym cyklu życia zegar urządzenia można ponownie synchronizować oraz dostosować strefę czasową, co umożliwia długotrwałe użytkowanie.