Teléfono:+54 11 21502200

Token USB ePass2003

ePass2003
Badge

Macroseguridad.org es Distribuidor Oficial de productos FEITIAN en Argentina desde el año 2004, de forma ininterrumpida.

DESCRIPCIÓN

ePass2003

El ePass2003 ofrecido por Macroseguridad.org es un dispositivo USB criptográfico basado en tecnología SmartCard, diseñado para proporcionar autenticación robusta y protección de credenciales digitales.

El dispositivo permite implementar autenticación de doble factor, combinando lo que el usuario posee (el dispositivo) con lo que conoce (su PIN o credencial de acceso).

La tecnología SmartCard embebida permite proteger las claves privadas y realizar operaciones criptográficas dentro del propio dispositivo, evitando que las claves privadas puedan ser exportadas.

Certificación FIPS 140-3 Level 3

FIPS 140-3 Level 3

El ePass2003 está disponible con certificación FIPS 140-3 Level 3, el estándar de seguridad del National Institute of Standards and Technology (NIST) para módulos criptográficos.

FIPS 140-3 establece requisitos de seguridad para la protección de información sensible y de los parámetros criptográficos, incluyendo la protección física del módulo, autenticación, gestión y protección de claves, seguridad del software y firmware e integridad del módulo.

El Level 3 incorpora requisitos reforzados de seguridad, especialmente en materia de protección física, control de acceso y protección de los parámetros de seguridad.

La certificación FIPS 140-3 Level 3 representa la evolución del estándar FIPS 140-2 y proporciona un marco actualizado para la evaluación de la seguridad de los módulos criptográficos.

El ePass2003 también se encuentra disponible en versión con certificación FIPS 140-2 Level 3, de acuerdo con los requerimientos de cada organización.

Seguridad y conectividad

El ePass2003 incorpora soporte para drivers CCID, proporcionando una comunicación estandarizada con el sistema operativo y contribuyendo a una implementación segura del dispositivo mediante USB.

La tecnología criptográfica permite utilizar el dispositivo para proteger certificados digitales, claves privadas, autenticación fuerte y operaciones de firma digital.

Integración con aplicaciones

Los administradores IT disponen de un amplio rango de APIs para integrar el ePass2003 con aplicaciones propias o de terceros en múltiples plataformas.

Entre sus aplicaciones se encuentran la identificación segura en la Web, protección de correo electrónico, autenticación de VPN y SmartCard Logon de Windows, entre otras.

CERTIFICACIÓN Y ESPECIFICACIONES TÉCNICAS

Certificación
  • Validado FIPS 140-3, nivel de seguridad general 3.
  • Algoritmos criptográficos validados por CAVP (cert. A4980) y fuente de entropía validada (ESV E134).
  • Módulo de hardware con circuito integrado HSC32K2 con PAA y sistema operativo FTCOS.
  • Opera únicamente en modo aprobado, indicado por el LED.
Especificaciones técnicas
Interfaz USB, con LED de estado
Alimentación 1.62 a 5.5 V
Firmas RSA PKCS#1 v1.5
Retención de las claves cifradas en la memoria flash del chip

CARACTERÍSTICAS

Ofrece autenticación robusta para múltiples aplicaciones

ePass2003 soporta aplicaciones basadas en los estándares de la industria CAPI y PKCS#11, como:

  • Windows Smartcard logon
  • VPN (cisco, checkpoint, OpenVPN)
  • Bit Locker
  • Internet Explorer
  • Mozilla Firefox
  • Google Chrome
  • etc.
Procesamiento criptográfico On-Board

Los procesos criptográficos se realizan totalmente dentro del dispositivo ePass2003, minimizando el riesgo de realizar el proceso de manera local en la PC.

Soporte para múltiples algoritmos

Usa diversos algoritmos de cifrado aprobados por la industria (CAVP cert. A4980), incluyendo:

Simétricos AES-128/192/256 en modos CBC, ECB, GCM y CMAC
Asimétricos RSA 2048/3072/4096 (PKCS#1 v1.5), ECDSA P-256/P-384/P-521
Hash SHA-1, SHA-256, SHA-384, SHA-512
HMAC HMAC-SHA-1, HMAC-SHA2-256
Derivación / Acuerdo KDF SP800-108, KAS-ECC SP800-56Ar3 (P-256)
Aleatoriedad Counter DRBG (AES-128) con fuente de entropía física
Sistema de archivos seguro

Sistema de archivos seguro para el almacenamiento de credenciales digitales utilizando el sistema de permiso de tres niveles(rol + estado de seguridad + tipo de operación) que garantiza que las claves privadas nunca puedan ser leídas ni exportadas, y que solo puedan usarse para operaciones criptográficas autorizadas dentro del propio dispositivo.

Bloqueo por intentos fallidos

Bloqueo automático del dispositivo al alcanzar el máximo de intentos de inicio de sesión fallidos.

Rangos operativos y protección ambiental
Condición Valor Resultado
Temperatura baja-29.6 °CShutdown
Temperatura alta+86.6 °CShutdown
Voltaje bajo2.8 VShutdown
Voltaje alto5.5 VShutdown

El módulo opera dentro del rango de temperatura de -20 °C a +40 °C para ensayos de dureza FIPS 140-3.

Autopruebas integradas
  • Verificación de integridad del firmware y pruebas de los algoritmos criptográficos al iniciar.
  • Repetición automática cada 1000 operaciones.
  • Ante una falla el dispositivo entra en estado de error hasta reiniciarse.
Soporte de APIs personalizadas para numerosas aplicaciones
Credenciales encriptadas
  • Las claves privadas se generan dentro del dispositivo.
  • Se almacenan cifradas con AES-128 y no pueden ser exportadas.
  • La administración se realiza por canal seguro SCP03.
Generación Aleatoria de Números NDRNG
  • Generador de números aleatorios CTR_DRBG (AES-128) bajo NIST SP 800-90A Rev.1.
  • Alimentado por una fuente de entropía física (SP 800-90B) con 128 bits de fuerza de seguridad.
Cumplimiento de estándares criptográficos
  • Microsoft SmartCard Mini Driver
  • Microsoft CryptoAPI y CNG
  • PKCS# 11 V2.40
  • X.509 v3
  • IPSec/IKE
  • PC/SC
  • CCID

APLICACIONES

Soporte Multi Plataforma

ePass2003 cumple estándares internacionales multiplataforma por lo tanto es adecuado para múltiples sistemas operativos.
Sistemas operativos soportados:

  • Windows 7, 8, 8.1, 10, 11 (32 y 64-bit)
  • Windows Server 2008/2012/2016/2019/2022 (32 y 64-bit)
  • macOS
  • Linux

Adicionalmente, múltiples algoritmos seguros y middlewares son también soportados.

Soporte de estándares

ePass2003 utiliza los estándares de la industria como son el Microsoft MiniDriver, Microsoft Crypto API y el estándar PKCS#11. Adicionalmente soporta múltiples tipos de certificados y pares de llaves. Todas las aplicaciones compatibles con estos estándares pueden ser integradas con ePass2003.

  • Soporte para APIs
  • epass2003 Middleware PKI (Para aplicaciones que trabajan con el estándar PKCS#11 v2.40 y MS-CAPI) e interfaces auto definidas
  • Soporte para múltiples aplicaciones CAPI y PKCS11, tales como Microsoft Office, Windows Mail, Microsoft Outlook, Mozilla Thunderbird, Mozilla Firefox, Google Chrome, etc

SOPORTE

Puede enviarnos sus dudas o consultas a través de un ticket, ingresando en nuestro sitio de soporte https://soporte.macroseguridad.la
Si usted no se encuentra registrado por favor hágalo haciendo click aquí.

CONTACTO

Para mas información sobre este dispositivo, complete el formulario

A la brevedad responderemos su mensaje.