Security Hardware

Micro HSM

USB Micro HSM — escudo criptográfico personal para desarrolladores y acceso privilegiado

USB Micro HSM · Escudo personal

Seguridad de hardware portátil para desarrolladores, administradores y acceso privilegiado.

En modo endpoint directo, conexión mediante el SDK dedicado; las operaciones criptográficas se ejecutan en el dispositivo sin servidor central. Las claves nunca salen del chip.

Endpoint directo

Conexión SDK local — cripto sin servidor en un único puesto de trabajo.

SSH · 2FA · PKCS#11

Protección de claves SSH, autenticación de dos factores y firma digital cualificada.

Protección física

Escudo de seguridad USB compacto para cuentas privilegiadas.

Módulo de seguridad hardware kHSM — dispositivo HSM Kayten en formato USB

Presentación del producto

USB Micro HSM

Las claves no salen del chip

Funciones clave

Aceleración criptográfica de alto rendimiento

AES-128 CBC, SHA-256 y ECDSA-256 acelerados por hardware — valores medidos (TC375, núcleo HSM a 100 MHz): AES-128 CBC HW 4.065 op/s (1 KB), SHA-256 HW 19.230 op/s (1 KB), firma ECDSA-256 ~216 op/s.

Generación y almacenamiento seguro de claves

Generador de números aleatorios verdaderos (TRNG) basado en hardware, conforme a AIS 31, para la generación criptográficamente segura de claves y su almacenamiento resistente a manipulaciones.

Soporte PKCS#11, PKCS#8

PKCS#11 (Cryptoki) para firma, verificación, AES/ECDSA/ECDH y gestión de claves; PKCS#8 para importación/exportación segura. Integración con OpenSSL y stacks empresariales: las claves privadas no salen del hardware.

Secure Updater

Secure Updater cifrado que puede actualizarse a sí mismo, así como la aplicación y el HSM — rutas de actualización firmadas y protegidas contra manipulación.

Especificaciones técnicas

Algoritmos y funciones criptográficas

  • Criptografía simétrica: AES con claves de 128/256 bits (modos CBC, GCM).
  • Criptografía asimétrica: RSA con claves de 2048/4096 bits; ECC con curva NIST P-256.
  • Algoritmos hash y MAC: SHA-256/384/512; HMAC-SHA256/384/512.
  • Generación de números aleatorios: generador de números aleatorios verdaderos (TRNG) basado en hardware, conforme a AIS 31.

Secure Updater

  • Las cargas útiles de actualización se reciben y procesan cifradas con AES-128.
  • La integridad y autenticidad de las actualizaciones se verifican mediante firma asimétrica (p. ej. ECDSA).
  • Admite autoactualización segura, así como actualizaciones de la aplicación y del HSM.

Referencias de rendimiento

Mediciones detalladas del rendimiento de nuestras operaciones criptográficas en plataformas embebidas.

SHA-256 (Hardware)

32 Byte 40,000 op/s
64 Byte 93,457 op/s
128 Byte 76,923 op/s
256 Byte 54,644 op/s
1 KB 19,230 op/s

AES-128 CBC (Hardware)

32 Byte 23,255 op/s
64 Byte 28,169 op/s
128 Byte 20,202 op/s
256 Byte 12,820 op/s
1 KB 4,065 op/s

ECDSA-256

Generación de firma

32 Byte 219 op/s
64–256 Byte 216 op/s
1 KB 210 op/s

Verificación de firma

32–256 Byte 122 op/s
1 KB 120 op/s

ED25519

Generación de firma

32 Byte 119 op/s
64 Byte 114 op/s
128 Byte 111 op/s
256 Byte 105 op/s
1 KB 78 op/s

Verificación de firma

32 Byte 144 op/s
64–128 Byte 140 op/s
256 Byte 136 op/s
1 KB 116 op/s

↓40%

Consumo de energía

En comparación con soluciones HSM externas

↓60%

Ahorro de costes

En comparación con HSM discretos

↑90%

Aumento de eficiencia

Mediante procesamiento en paralelo

Condiciones de medición (HSM Performance Report v0.3): host TC375 a 300 MHz, núcleo HSM a 100 MHz, Saleae Logic a 500 MS/s. Valores mínimamente optimizados. Tiempo total = inicio + operación + respuesta.

Casos de uso

Industria e IoT

  • Protección de datos de producción
  • Autenticación de dispositivos
  • Conectividad segura a la nube
  • Cumplimiento de normas del sector

Defensa

  • Protección de información clasificada
  • Comunicación de alta seguridad
  • Módulos de seguridad de hardware
  • Soluciones de seguridad certificadas

Otros sistemas críticos

  • Seguridad de dispositivos médicos (cumplimiento MDR/IVDR)
  • Infraestructura energética (Smart Grid, contadores)
  • Comunicaciones aeroespaciales y por satélite
  • Terminales y quioscos de pago seguros