YubiHSM es el HSM más pequeño que permite asegurar las infraestructuras modernas a través de:
- Mayor protección de las claves criptográficas: generación, almacenamiento y gestión segura de claves digitales.
- Rápida integración con seguridad respaldada por hardware: herramientas criptográficas de código abierto con soporte para PKCS#11.
- Implantación simplificada para organizaciones de todos los tamaños: con forma ultraportátil y a un precio asequible, permite asegurar una amplia gama de casos de uso.
Características clave
YubiHSM proporciona protección para claves criptográficas, rápida integración con seguridad respaldada por hardware e implementación simplificada para organizaciones de todos los tamaños. Los dos modelos disponibles, YubiHSM 2 y YubiHSM 2 FIPS, se caracterizan por:
- Formato nano portátil con bajo consumo de energía.
- Almacenamiento seguro de claves y operaciones criptográficas en un dispositivo resistente a las manipulaciones.
- Posibilidad de compartir en red para que lo utilicen aplicaciones de otros servidores.
- Interfaces a través de YubiHSM KSP, PKCS#11 y bibliotecas nativas.
- Compatibilidad directa con USB, lo que beneficia los entornos virtualizados.
Mayor protección de claves criptográficas
- Consigue evitar el manejo inadecuado de las claves criptográficas, impidiendo la copia y distribución accidental de las mismas.
- Permite defenderse de ataques remotos y eliminar la extracción remota de claves privadas, almacenando las claves criptográficas de forma segura en el hardware.
- Garantiza la más alta protección de información y datos sensibles.
- Incrementa la seguridad al permitir el acceso con la YubiHSM, en lugar de con una contraseña.
Rápida integración con seguridad respaldada por hardware
- El SDK de código abierto permite una rápida integración.
- Compatibilidad con una amplia gama de plataforma, aplicaciones y servicios.
- Fácil acceso a las funciones de YubiHSM 2 a través del estándar industrial PKCS#11.
Implementación simplificada para organizaciones de todos los tamaños
- Ultraportátil y posibilidad de introducirlo en una ranura USB frontal de los ordenadores y servidores.
- Protege los casos de uso modernos, como los intercambios de criptomonedas, las pasarelas y los proxies de IoT y los servicios cloud.
- Securiza los certificados de Microsoft Active Directory.