YubiHSM è il più piccolo HSM che permette di mettere in sicurezza le moderne infrastrutture attraverso:
- Maggiore protezione delle chiavi crittografiche: generazione, archiviazione e gestione sicura delle chiavi digitali.
- Integrazione rapida con sicurezza supportata da hardware: strumenti crittografici open source con supporto per PKCS#11.
- Implementazione semplificata per organizzazioni di tutte le dimensioni: ultraportatile e conveniente, garantisce un’ampia gamma di casi d’uso.
Caratteristiche principali
YubiHSM offre protezione con chiave crittografica, integrazione rapida con sicurezza supportata da hardware e implementazione semplificata per organizzazioni di tutte le dimensioni. I due modelli disponibili, YubiHSM 2 e YubiHSM 2 FIPS, sono caratterizzati da:
- Nano formato portatile a basso consumo energetico.
- Archiviazione sicura delle chiavi crittografiche e delle operazioni su un dispositivo a prova di manomissione.
- Possibilità di condivisione su una rete per l’utilizzo da parte di applicazioni di altri server.
- Interfacce tramite YubiHSM KSP, PKCS#11 e librerie native.
- Supporto USB diretto, a vantaggio degli ambienti virtualizzati.
Maggiore protezione delle chiavi crittografiche
- Riesce ad evitare la gestione impropria delle chiavi crittografiche, impedendone la copia e la distribuzione accidentale.
- Consente di difendersi dagli attacchi remoti ed eliminare l’estrazione remota delle chiavi private, archiviando le chiavi crittografiche in modo sicuro nell’hardware.
- Garantisce la massima protezione delle informazioni e dei dati sensibili.
- Aumenta la sicurezza consentendo l’accesso con YubiHSM, piuttosto che con una password.
Integrazione rapida con la sicurezza supportata da hardware
- L’SDK open source consente una rapida integrazione.
- Supporto per un’ampia gamma di piattaforme, applicazioni e servizi.
- Facile accesso alle funzionalità di YubiHSM 2 tramite lo standard industriale PKCS#11.
Implementazione semplificata per organizzazioni di tutte le dimensioni
- Ultraportatile e può essere inserito in uno slot USB frontale su computer e server.
- Protegge i casi d’uso moderni, come gli exchange di criptovalute, i gateway e i proxy IoT e i servizi cloud.
- Protegge i certificati di Microsoft Active Directory.