← Track 07 · Digitale Sicherheit
FIDO2 · OpenPGP · Auditierbare Hardware

Nitrokey — Hardware als Argument

Wenn ein Stück Silizium ehrlicher ist als jede Software — über offene Hardware-Token aus deutscher Werkstatt, in Rust geschriebene Firmware und die Trennlinie zwischen vertraulich und geheim.

Software-Sicherheit hat eine Obergrenze. Sie liegt dort, wo das Betriebssystem aufhört, vertrauenswürdig zu sein — und das ist näher, als die meisten denken. Jeder Authenticator auf deinem Phone ist letztlich ein Programm, das mit anderen Programmen den Speicher und die Aufmerksamkeit teilt. Wenn das System kompromittiert ist, ist die App es auch.

Hardware-Token brechen diese Logik auf. Der private Schlüssel verlässt die Hardware nie. Er kann nicht exportiert, nicht ausgelesen, nicht versehentlich kopiert werden. Diese architektonische Entscheidung ist der Unterschied zwischen vertraulich und geheim.

Im Markt dominiert YubiKey. Für die meisten Zwecke funktioniert er — aber die Firmware ist proprietär. Wenn 2024 ein Side-Channel-Angriff publiziert wird, vertraust du Yubico, dass sie dir alles erzählen. Nitrokey kehrt diese Voraussetzung um: Hardware aus Deutschland, Firmware in Rust, alles auditierbar.

Was ein Hardware-Token tut

01 / 07
FIDO2 / WebAuthn

Erzeugen, schützen, signieren

Ein FIDO2-Token ist ein winziger Computer mit genau einer Aufgabe: Schlüsselmaterial erzeugen, schützen, signieren. Beim Registrieren auf einer Website erzeugt der Token ein Schlüsselpaar, behält den privaten Teil bei sich und übergibt der Website nur den öffentlichen. Beim Login verlangt die Website eine Signatur über eine Challenge — der Token erzeugt sie, wenn du ihn berührst, und die Website prüft sie mit dem öffentlichen Schlüssel.

Der entscheidende Punkt: Der Token signiert nur für die Domain, die der Browser ihm tatsächlich übergibt. Eine Phishing-Site mit ähnlicher URL bekommt eine andere Domain mitgeliefert, der Token erzeugt eine andere Signatur, die auf der echten Site nicht funktioniert. Phishing-Resistenz ist hier kein Feature. Sie ist die Architektur.

EAL 6+
Secure Element Common Criteria
Rust
Trussed-Firmware, gemeinsam mit SoloKeys
100
Resident Passkeys auf dem Nitrokey 3
Ein TOTP-Code ist ein Geheimnis,
das sich für sechs Ziffern blicken lässt.
Ein FIDO2-Token ist ein Geheimnis,
das sich nie zeigt.
— Bitköln Projekt

Warum Nitrokey, nicht YubiKey

02 / 07

Diese Entscheidung ist keine technische, sondern eine politische. Sicherheit ohne Verifizierbarkeit ist Vertrauen, das als Sicherheit verkauft wird.

Firmware

Open Source bis ins Silizium

Die Firmware aller Nitrokey-3-Modelle basiert auf Trussed, einem in Rust geschriebenen Framework für sicherheitskritische Embedded-Systeme. Rust eliminiert ganze Klassen von Schwachstellen — Buffer Overflows, Use-after-free, unsichere Speicherzugriffe. Der Code liegt auf GitHub.

Lieferkette

Made in Germany, wörtlich

Nitrokey ist eine Berliner Firma. Die Geräte werden in Deutschland gefertigt. Eine geografisch und rechtlich nachvollziehbare Lieferkette ist kein Beweis von Integrität, aber sie ist die Voraussetzung dafür.

Secure Element

NXP SE050M · EAL 6+

Die Nitrokey-3-Serie verwendet ein Secure Element nach Common Criteria EAL 6+. Der private Schlüssel liegt im Element und kann auch durch physisches Auslesen des Hauptchips nicht extrahiert werden.

Eine Einschränkung, die selten kommuniziert wird: Das Secure Element ist nur über USB ansprechbar, nicht über NFC. NFC liefert nicht genug Energie, um den SE050 zu betreiben. Wer am Smartphone via NFC authentifiziert, nutzt also ein anderes Schutzniveau als am Desktop via USB.

Modellwahl: Welcher Nitrokey für welches Bedrohungsmodell

03 / 07
Vergleich aktueller Modelle
Modell Anschluss FIDO2 OpenPGP TOTP Secure El. Preis
NK Passkey USB-A 29 €
NK 3A Mini USB-A 49 €
NK 3A NFC USB-A + NFC 59 €
NK 3C NFC USB-C + NFC 59 €
Empfehlung

Nitrokey 3C NFC

Für die meisten Bitköln-Leser, die GrapheneOS auf einem aktuellen Pixel-Phone und ein Linux-Notebook mit USB-C nutzen, ist der Nitrokey 3C NFC die richtige Antwort. USB-C läuft direkt am Laptop, NFC am Smartphone — beide Wege ohne Adapter.

Spezifikation Nitrokey 3
FIDO2bis zu 100 Resident Keys, unbegrenzt nicht-entdeckbar
OpenPGPRSA 2048–4096, Curve25519, Ed25519, NIST
PIVbis zu 24 Schlüsselpaare
TOTP/HOTPHardware-TOTP außerhalb des Phones
PlattformLinux, macOS, Windows, BSD, Android, iOS
Updatesvia nitropy, signiert

Praktische Anwendungsfälle

04 / 07
📧

Primärer E-Mail-Account

Kompromittierung des Postfachs ist die häufigste Eskalationsstufe — Passwort-Resets für unzählige andere Konten gehen darüber. FIDO2 statt SMS ist hier Pflicht.

Bitcoin-Exchange

Falls überhaupt eine Exchange genutzt wird — FIDO2 verhindert Echtzeit-Phishing, gegen das TOTP wehrlos ist. Die meisten Exchanges unterstützen es.

🌐

Domain-Registrar

Wer eine Domain verliert, verliert oft die Identität, die daran hängt. Registrar-Konten sollten FIDO2-only sein, mit Hardware-Token als alleinigem zweiten Faktor.

🔑

SSH zu kritischen Servern

OpenSSH unterstützt seit 8.2 FIDO2-Resident-Keys. Der Nitrokey ersetzt den klassischen privaten Schlüssel auf der Festplatte — er verlässt die Hardware nie.

✉️

OpenPGP-Hauptschlüssel

Für Signaturen, E-Mail-Verschlüsselung und LUKS-Festplatten. Der private Schlüssel liegt im Secure Element; auch eine kompromittierte Workstation kann ihn nicht extrahieren.

🗄️

Passwortmanager-Master

KeePassXC und Bitwarden unterstützen FIDO2 als zweiten Faktor zum Master-Passwort. Der Generalschlüssel des Vaults ist durch Hardware geschützt.

Erstinbetriebnahme — die Disziplin entscheidet

05 / 07

Ein Hardware-Token ist nur so gut wie das Verfahren, mit dem er eingerichtet und gepflegt wird. Drei Grundregeln, die nicht verhandelbar sind:

  1. Immer mindestens zwei Token kaufen. Einer für den Alltag, einer als Backup im Bankschließfach oder einer anderen physisch sicheren Lokation. Hardware ist kein Software-Backup. Verloren ist verloren.
  2. Beide Token bei jedem Dienst registrieren, der das erlaubt. FIDO2-fähige Dienste erlauben mehrere Sicherheitsschlüssel pro Konto. Wer einen verliert, hat sofort Zugriff über den anderen und kann den verlorenen aus dem Account entfernen.
  3. PIN setzen, separat dokumentieren. Der Nitrokey 3 erlaubt unterschiedliche PINs für unterschiedliche Funktionsbereiche (FIDO, OpenPGP, PIV). Wer den Token besitzt und die PIN kennt, kann ihn nutzen — ein Angreifer mit nur einem der beiden Faktoren scheitert.
Setup-Werkzeuge

nitropy & Nitrokey App 2

Auf Linux ist nitropy die Referenz — ein in Python geschriebenes CLI-Tool, das alle Konfigurationsfunktionen abdeckt: Firmware-Updates, PIN-Verwaltung, Initialisierung der Smartcard-Anwendungen. Installation aus dem Paketmanager der meisten Distributionen oder via pip install pynitrokey.

Eine grafische App existiert ebenfalls (Nitrokey App 2), ist aber für die meisten Operationen nicht zwingend. Auf GrapheneOS reicht für FIDO2-Authentifizierung die Browser-Integration; OpenPGP oder PIV auf dem Phone ist machbar, aber selten der Hauptanwendungsfall.

Was Nitrokey nicht tut

06 / 07
Grenzen
  • Schützt nicht vor kompromittierten Endgeräten. Ein Keylogger kann mitlesen, wann du dich wo einloggst — er kann den Schlüssel nicht extrahieren, aber Beobachtung verhindert der Token nicht.
  • Schützt nicht vor physischer Nötigung. Wer Token und PIN herausgibt, ist authentifiziert. Duress-PINs oder Plausible-Deniability-Setups sind dafür separate Mechanismen.
  • Löst nicht das Backup-Problem. Wer Schlüssel auf dem Token generiert statt importiert, hat nie eine Backup-Kopie. Token verloren = Schlüssel verloren.
  • Nicht wasserdicht. Keine IP-Zertifizierung. Waschmaschine, Regen, Schweiß — reale Risiken, die die Hardware nicht abfängt.
Alternativen
  • SoloKeys (Solo 2): Gleiche Trussed-Firmware, reduziert auf FIDO2/U2F. Günstiger. Äquivalente Sicherheit ohne OpenPGP/TOTP/PIV.
  • OnlyKey: Eigene Philosophie — Token als Passwortmanager, der Zugangsdaten direkt tippt. Interessant für sehr spezifische Bedrohungsmodelle, weiter vom klassischen Token-Konzept.
  • YubiKey: Marktführer, technisch ausgezeichnet, breite Plattform-Unterstützung. Closed-Source-Firmware. Wer Verifizierbarkeit zur Bedingung macht, nicht.

Der häufigste Fehler bei Hardware-Token ist nicht technischer Natur. Es ist die Annahme, dass ein einzelner Token reicht. Ein verlorenes Gerät ohne Backup-Token bedeutet im schlechtesten Fall den vollständigen Verlust mehrerer wichtiger Konten — inklusive E-Mail, GitHub, Cloud-Konten und allem, was an einer 2FA-only-Konfiguration hängt.

Bezugsquelle und Urteil

07 / 07
Bezugsquelle

Direkt im Nitrokey-Shop unter shop.nitrokey.com. Versand aus Berlin, Bezahlung auch via Bitcoin und SEPA-Überweisung möglich — keine Kreditkartenpflicht. Lieferzeiten bewegen sich üblicherweise im Bereich weniger Tage innerhalb Deutschlands.

Eine Anmerkung zur Lieferkette: Wer wirklich paranoid ist, holt den Token persönlich auf einer Konferenz ab oder lässt ihn an eine Drittadresse liefern, die nicht offensichtlich mit der eigenen Identität verknüpft ist. Für die meisten realistischen Bedrohungsmodelle ist das übertrieben — aber wer in seinem Threat-Model staatliche Lieferketten-Manipulation modellieren muss, weiß das ohnehin.

Urteil

Aegis für die Breite, Nitrokey für die Tiefe

Nitrokey ist die ehrliche Antwort auf die Frage, was nach Software-2FA kommt. Hardware, die ihre Geheimnisse nicht hergibt; Firmware, die jeder lesen kann; ein Hersteller, der greifbar ist. Das ist nicht der bequemste Weg — Hardware-Token verlangen Disziplin, Backup-Disziplin und ein klares Verständnis der eigenen Konten und ihrer Bedeutung. Aber es ist der konsequente Weg.

Für GrapheneOS-Nutzer, die ohnehin schon einen Großteil ihrer digitalen Praxis nach Souveränitätskriterien neu sortieren, ist der Schritt zu Nitrokey klein. Zwei Geräte (Hauptschlüssel und Backup), Erstinbetriebnahme an einem freien Nachmittag, anschließend ein Werkzeug, das Jahre hält und sich nicht ändert. Aegis für die Breite, Nitrokey für die Tiefe — beides freie Werkzeuge, beides ohne Cloud, beides verifizierbar bis hinunter zum Quellcode. Mehr braucht es nicht.

Nitrokey 3C NFC FIDO2 / WebAuthn OpenPGP Trussed · Rust EAL 6+ Made in Berlin