Knet
KNET1

PORTAFOLIO PRODUCTOS CRIPTOGRAFÍA

NETWORK HSM: kNET

Kryptus kNET es un módulo de seguridad de hardware (HSM) con certificación FIPS y ICP-Brasil que protege las aplicaciones críticas resguardando las claves y el software sensibles con rendimiento de nivel superior.
La API KMIP nativa permite la conexión TLS directa (sin controladores necesarios), conviértiendose en la opción perfecta para aplicaciones IoT, Cloud y Blockchain.

DESEMPEÑO

Hasta 30.000 RSA 2048 TPS

EJECUCIÓN SEGURA DEL CÓDIGO

El kNET permite a los clientes ejecutar su código en un entorno a prueba de manipulaciones.

PROTOCOLO KMIP

Compatibilidad total con KMIP nativo (v1.2, v1.3 y v1,4 sin necesidad de drivers)

HSM VIRTUAL

Aislamiento real en escenarios multi-tenant

ALTA DISPONIBILIDAD

Fuente de alimentación dual Hot-Swap y Dual Gigabit Ethernet, Equilibrio de carga

CERTIFICACIÓN

ICP-BRASIL NSH3/NSC3 |Common Criteria EAL 4+ | FIPS 140-2 Nivel 3+ (EFP/EFT) | PCI compliance

KNET

kNET PARA PIX.
NUEVO SISTEMA DE PAGO INSTANTÁNEO.

El Banco Central de Brasil (BCB) anunció el sistema de pago instantáneo PIX, que permite que las transacciones financieras, como pagos y transferencias, se lleven a cabo en hasta diez segundos y durante 24 horas, a diferencia de TED y Doc, que toman de horas a días. para ser llevado a cabo.

El equipo Kryptus kNET es la mejor opción rentable para su proyecto de Sistema de pago instantáneo, ya que es el único módulo de seguridad de hardware brasileño, con certificación internacional FIPS nivel 3, ICP Brasil y 100% de cumplimiento con los estándares del Banco Central de Brasil.

La propia estrategia nacional de ciberseguridad en el Decreto No. 10.222, del 5 de febrero de 2020 en el Artículo 2.3.1, recomienda la adopción de estándares internacionales en el desarrollo de nuevos productos y la adopción de soluciones de encriptación nacional.

KNET

FACIL DE MANTENER.
SIEMPRE DISPONIBLE.

O kNET da Kryptus vem equipado com fonte de alimentação dupla redundante com hot-swap e portas duplas redundantes de ethernet gigabit.

Kryptus kNET viene equipado con una fuente de alimentación redundante dual Hot-Swap y dos puertos Gigabit Ethernet redundantes.
Los refrigeradores son fáciles de reemplazar con acceso frontal y no es necesario abrir la carcasa.

ESPECIFICACIÓN TÉCNICA

CAPACIDADES

Preparado para Sistema de Pagamentos Instantâneos (SPI), em conformidade com a ISO 20.022
Preparado para Nota Fiscal Eletrônica (NFe) de acuerdo con ISO 20.022
Módulo para assinaturas XML
Multi-tenant – Até 50 HSMs virtuais
Canal Criptografado TLS 1.2
Suporte a equilíbrio de carga e alta disponibilidade
Gerenciamento remoto via GUI
– Windows
– Linux incluso RedHat
– OS X)

Modos de autenticação disponíveis por smartcard, token USB + PIN, usuário + senha e OTP (TOTP e HOTP)
Duplo fator de autenticação
Simulador de software para desenvolvimento e avaliação
Execução segura do código do cliente
Monitoramento SNMPv3 (com armadilhas)

ESPECIFICAÇÃO FÍSICA

Fator de formato 19” 1U
1 x porta USB (smart-card, token, e teclado externo para PIN)
Fonte de alimentação dupla com hot-swap (100~240V)
Interfaces de ethernet gigabit duplas no painel dianteiro
Tela LCD no painel dianteiro
Porta de console serial no painel dianteiro
Vedações com evidência de violação no gabinete externo
Detecção de violação de abertura do gabinete externo

Criptografía

Asimétrica

• RSA (hasta 8192 bits)
• DSA
• ECDSA (NIST y Brainpool)
• ECIES
• EdDSA (Curve25519, Ed448-Goldilocks y E-521)

Simétrico

• AES (ECB, CBC, CFB, OFB, CTR, GCM, CCM, XTS)
• HMAC
• DES e 3DES

Hash

• SHA-1
• SHA-2 (SHA-224, SHA-256, SHA-384 SHA-512, SHA-512/224, SHA-512/256),
• MD5
• RIPEMD-160

API Disponibles

Compatibilidad con KMIP nativo – Versiones 1.2 y 1.3 – Sin drivers
necesaria
PKCS#11
Java (JCA/JCE)
Microsoft CNG / CAPI
Bibliotecas disponibles en Java, C ++, JavaScript y Python

Desempeño

Hasta 30.000 RSA 2048 Transacciones por Segundo
Hasta 7,5GB de almacenamiento disponible para Objetos

Certificación y Compliance

FIPS 140-2 nivel 3+ (EFP/EFT)
ICP-Brasil
PCI
Conforme con UL/FCC
Conforme con RoHS
Common Criteria EAL 4+ augmented AVA_VAN.5 eiDAS (EN-419-221-5)*
* En proceso

OTRAS SOLUCIONES

HSM USB: COMPACT HSM

HSM de formato compacto y conexión USB, ideal para ser utilizado internamente en servidores para acelerar y proteger operaciones criptográficas.

HSM PCIe: CHX3

Acelerador de operaciones criptográficas en hardware con protección física para instalación a través de PCIexpress. Posibilidad de embarcar algoritmo propietario en hardware.

SUPERTOKEN KEYGUARDIAN

Token USB de alto desempeño con funciones de almacenamiento seguro de datos y gestión de identidades.

MT4: CONTRASEÑA SEGURA

Solución de administración de identidades privilegiadas que almacena, administra y monitorea contraseñas de alto privilegio de sus activos de TI.

HABLAR CON KRYPTUS Whatsapp

  • Rua Maria Tereza Dias da Silva, 270 - Barão Geraldo - Campinas-SP - Brasil - CEP 13083-820
  • +55 (19) 3112 5000