Sechs Sicherheitswerkzeuge. Ein Gerät.
Passwortloser FIDO2-Sicherheitsschlüssel
Phishing-resistente Anmeldung bei Microsoft Entra ID, Google Workspace und hunderten FIDO-Diensten über USB-C, NFC oder Bluetooth.
Hardware-Passwortmanager*
Bis zu 1.000 Logins und Passwörter mit Autofill, zentral bereitgestellt und verwaltet.
OTP-Generator*
Bis zu 1.000 TOTP-Konten — ein Hardware Token, das Authenticator-Apps ersetzt, ohne private Smartphones.
Proximity-Anmeldung am Arbeitsplatz*
Der Arbeitsplatz meldet Mitarbeitende beim Näherkommen an — optional mit PIN als zweitem Faktor oder Tap&Go, wenn ein Arbeitsplatz gemeinsam genutzt wird.
Proximity-Sperre beim Weggehen*
Das Bluetooth-Signal sperrt den Arbeitsplatz, sobald Mitarbeitende sich entfernen. Der Auslöseabstand ist bis auf einen Meter einstellbar.
Ausweis für den physischen Zugang
Öffnet Bürotüren und Drehkreuze. MIFARE integriert, individuelle Optionen auf Anfrage.
* Bereitgestellt und verwaltet mit Hideez Workforce Identity Server

Passwortlos, wo es unterstützt wird — geschützt, wo nicht
Ein FIDO2-Sicherheitsschlüssel meldet Mitarbeitende sowohl bei modernen als auch bei Altsystemen an — dort, wo der Standard unterstützt wird, und mit gespeicherten Zugangsdaten, wo das nicht der Fall ist.
- Passwortloses FIDO2. Phishing-resistente Anmeldung bei hunderten FIDO-Diensten über USB-C, NFC oder Bluetooth.
- Hardware-Passwortmanager. Bis zu 1.000 Login-Passwort-Paare mit Autofill per Tastendruck oder Hotkey, plus Generator für starke Passwörter — für interne Anwendungen, die weiterhin ein Passwort erwarten.
- OTP-Generator. TOTP-Codes (RFC 6238) für bis zu 1.000 Konten, damit die 2FA im Unternehmen nicht mehr von privaten Smartphones abhängt.
- Hardwaregestützte Signatur und Verschlüsselung. Ein BLE-Krypto-Service stellt AES-256- und ECC-P-256-Operationen bereit: private Schlüssel werden auf dem Gerät erzeugt und können nicht exportiert werden, symmetrische Schlüssel sind write-only. Anwendungen integrieren ihn für Dokumentensignatur und Datenschutz-Workflows.
Passwortmanager, OTP-Generator und die 2FA-Anmeldung am Arbeitsplatz werden zentral über die Hideez Client App bereitgestellt und verwaltet.

Proximity-Anmeldung und Sperre beim Weggehen für Windows-Arbeitsplätze
Anwesenheit ersetzt das Passwort am Arbeitsplatz: Windows meldet Mitarbeitende beim Näherkommen an und sperrt, sobald sie sich entfernen — ohne dass Disziplin der Nutzenden nötig ist.
- Anmelden. Entsperren beim Näherkommen, per Klick oder bei Aktivität — optional mit PIN als zweitem Faktor oder mit Tap&Go, wenn mehrere Personen einen Arbeitsplatz teilen.
- Weggehen. Das Bluetooth-Signal meldet dem Arbeitsplatz, dass Mitarbeitende gegangen sind, und er sperrt sich selbst. Der Auslöseabstand ist bis auf einen Meter einstellbar.
- Standardmodus. Funktioniert mit dem integrierten Bluetooth des Arbeitsplatzes — keine zusätzliche Hardware. Die Nähe wird aus der Signalstärke geschätzt.
- Präzisionsmodus. Bluetooth 6 Channel Sounding misst die tatsächliche Entfernung (2–10 m) mit einem zweiten Key 5 als USB-C-Dongle — er unterscheidet Nutzende an gemeinsam genutzten Arbeitsplätzen und erschwert Relay-Angriffe.

Ein Ausweis für Türen, Drehkreuze und IT-Systeme
Der integrierte kontaktlose NFC-Ausweis öffnet elektronische Türen und Drehkreuze: standardmäßig MIFARE Plus EV2 (2K), auf Kundenwunsch ab 1.000 Stück auch MIFARE Classic, MIFARE DESFire oder 125-kHz-RFID.
- Bereitstellung mit den vorhandenen Zutrittskontroll-Werkzeugen der Organisation
- Vollständig von der Elektronik des Sicherheitsschlüssels getrennt
- Öse für den Schlüsselbund integriert; die Rückseite nimmt ein Standard-Uhrenarmband mit 20 mm auf (Armband separat erhältlich)




































Hardwareverankertes Vertrauen in jedem Sicherheitsschlüssel
Jeder Hideez Key 5 kombiniert ein Microchip-ATECC608C-Secure-Element mit Arm-TrustZone-Isolation, hardwarebeschleunigter AES-256- und ECC-P-256-Kryptografie sowie einem PAKE-gesicherten Kanal zum Client.
Die Firmware ist durchgängig geschützt: Secure Boot, verschlüsselter Speicher und signierte Over-the-Air-Updates. Eine PIN mit progressiver Sperre schützt das Gerät, optional mit PUK-Wiederherstellung.
Jedes Gerät wird mit einem werkseitig bereitgestellten Zertifikat ausgeliefert, sodass jeder Schlüssel nachweisbar echt ist. Zertifizierungen nach FIDO2 Level 2, CE und FCC sind geplant.

Ein Gerät für jede Art von Zugang
| Hideez Key 5 | FIDO-Sicherheitsschlüssel | FIDO-Smartcards | MS Authenticator | |
|---|---|---|---|---|
| Phishing-resistente passwortlose Anmeldung (FIDO2 / WebAuthn) | ||||
| Funktioniert ohne privates Smartphone | ||||
| Meldet bei Anwendungen an, die weiterhin ein Passwort erwarten | 1,000 credentials | Not typically | Autofill retired in 2025 | |
| Einmalcodes (TOTP) direkt auf dem Gerät erzeugt | 1,000 accounts | Some models, with a companion app | On the phone itself | |
| Entsperrt einen Windows-Arbeitsplatz beim Näherkommen | ||||
| Sperrt den Arbeitsplatz beim Weggehen | ||||
| Öffnet Türen und Drehkreuze | MIFARE built in | Some models | Some models |
Passwortmanager, OTP-Generator und die Proximity-Funktionen werden mit der Anwendung Hideez Client bereitgestellt und laufen unter Windows. Der Sicherheitsschlüssel und der Türausweis funktionieren eigenständig.
Teil der Plattform Hideez Workforce Identity
Hideez Key 5 funktioniert eigenständig ab Werk. Verbinden Sie ihn mit der Plattform Hideez Workforce Identity, um den Hardware-Passwortmanager, OTP, die Proximity-Anmeldung und die zentrale Verwaltung des gesamten Schlüsselbestands freizuschalten.

Die Steuerzentrale der Plattform — Nutzende, Zugangsdaten, App-Integrationen, Arbeitsplatzrichtlinien und ein vollständiges Audit-Protokoll aus einer Konsole, bereitgestellt als SaaS, Private Cloud oder On-Premises.
Nutzende anlegen und entfernen, Zugangsdaten rotieren und Richtlinien für jede angebundene App und jeden Arbeitsplatz an einer Stelle durchsetzen.
Sehen Sie, wer sich wo und wann angemeldet hat, mit exportierbaren Protokollen für Ihre Compliance- und Sicherheitsprüfungen.
Betrieb als SaaS, Private Cloud oder On-Premises, passend zu Ihren Anforderungen an Datenstandort und Regulierung.

Macht das Smartphone zum sicheren Identitätsschlüssel: Mitarbeitende melden sich per Tippen an Windows-Arbeitsplätzen und Geschäftsanwendungen an, und die Proximity-Funktion kann den PC sperren, wenn sie sich entfernen.
Windows-PCs per Smartphone-Tippen entsperren statt ein Passwort zu tippen.
Der Arbeitsplatz sperrt sich automatisch, wenn das gekoppelte Smartphone außer Reichweite gerät.
Schnelle, persönliche Anmeldung an geteilten Arbeitsplätzen in Gesundheitswesen, Produktion und Einzelhandel.

Phishing-resistente FIDO2-/WebAuthn-Anmeldung mit Gerätebiometrie oder einem Sicherheitsschlüssel — kein gemeinsames Geheimnis, das gestohlen werden kann, aufgebaut auf offenen Standards, die in allen modernen Browsern funktionieren.
Public-Key-Anmeldedaten lassen sich nicht wiederverwenden und nicht von gefälschten Anmeldeseiten abgreifen.
Nutzende melden sich mit dem Fingerabdruck oder der Gesichtsentsperrung an, die ihr Gerät bereits bietet.
Aufgebaut auf FIDO2 / WebAuthn und damit kompatibel mit modernen Browsern und Identity Providern.

Hideez AuthShield bringt passwortlose Authentifizierung und MFA auf Legacy-Webanwendungen, die nie für modernes IAM oder SSO entwickelt wurden.
Es ermöglicht passwortlosen oder MFA-basierten Zugang zu beliebigen Websystemen — so modernisieren Organisationen die Authentifizierung, ohne kritische Anwendungen neu zu bauen oder zu ersetzen.
MEHR ERFAHRENHäufige Fragen
Wann ist Hideez Key 5 verfügbar?
Die Serienproduktion beginnt im Oktober 2026. Hinterlassen Sie Ihre E-Mail unter „Benachrichtigen“ — wir melden uns, sobald die Vorbestellung startet.
Funktioniert er ohne Hideez-Software?
Ja. Als FIDO2-/U2F-Sicherheitsschlüssel funktioniert er direkt mit Microsoft Entra ID, Google und hunderten WebAuthn-Diensten unter Windows, macOS, Android, iOS und Linux.
Ist Hideez Key 5 ein USB-Sicherheitsschlüssel oder ein NFC-Sicherheitsschlüssel?
Beides in einem Gerät. Er arbeitet als USB-C-Sicherheitsschlüssel, wenn er am Arbeitsplatz steckt, als NFC-Sicherheitsschlüssel beim Auflegen auf ein Smartphone oder Lesegerät und als Bluetooth-Sicherheitsschlüssel bei drahtloser Kopplung. Alle drei Übertragungswege tragen FIDO2 und U2F, sodass derselbe Schlüssel Desktops, Notebooks, Tablets und Smartphones abdeckt.
Was ist der Unterschied zwischen einem Hardware Token und einem FIDO2-Sicherheitsschlüssel?
Ein klassisches Hardware Token zeigt Einmalcodes an, die eine Person eintippt — und diese Codes lassen sich weiterhin per Phishing abfangen oder weiterleiten. Ein FIDO2-Sicherheitsschlüssel signiert stattdessen eine kryptografische Challenge, die an den Ursprung der Website gebunden ist, sodass es nichts Phishbares zum Eintippen gibt. Hideez Key 5 ist beides: ein FIDO2-Sicherheitsschlüssel für phishing-resistente passwortlose Anmeldung und ein Hardware Token, das TOTP-Codes für Dienste erzeugt, die nur Einmalpasswörter unterstützen.
Ist Hideez Key 5 eine gute YubiKey-Alternative?
Er leistet das, was ein klassischer FIDO2-Sicherheitsschlüssel leistet — phishing-resistente WebAuthn-Anmeldung über USB-C und NFC — und ergänzt, was ein Single-Purpose-Token nicht kann: Bluetooth, einen Hardware-Passwortmanager für 1.000 Zugangsdaten, ein TOTP-Hardware-Token als Ersatz für Authenticator-Apps, Proximity-Anmeldung und Sperre beim Weggehen unter Windows sowie einen kontaktlosen Ausweis für Türen. Ein Gerät statt Sicherheitsschlüssel, OTP-Token und Ausweis.
Welche Funktionen benötigen den Hideez-Server?
Der Hardware-Passwortmanager, der OTP-Generator, die Proximity-Anmeldung und -Sperre sowie die 2FA-Anmeldung am Arbeitsplatz werden von Hideez Workforce Identity Server (v.4) zusammen mit der Hideez Client App für Windows verwaltet.
Was ist der Dongle-Modus? Brauche ich zwei Schlüssel?
Die präzise Proximity-Messung (2–10 m gemessene Entfernung) nutzt einen zweiten Hideez Key 5, der über USB-C als Bluetooth-Dongle am Arbeitsplatz steckt — ein Dongle pro gemeinsam genutztem Arbeitsplatz. Der Standardmodus funktioniert mit dem integrierten Bluetooth des Arbeitsplatzes und benötigt nichts zusätzlich.
Ist das Armband im Lieferumfang enthalten?
Nein. Die Öse für den Schlüsselbund ist im Gehäuse integriert, und die Rückseite nimmt ein Standard-Uhrenarmband mit 20 mm auf. Das Armband ist separat erhältlich.
Unterstützt er macOS?
Als Sicherheitsschlüssel — ja, vollständig. Die Funktionen der Hideez Client App (Passwort-Autofill, Proximity-Sperre und -Entsperrung) laufen derzeit unter Windows; die macOS-App ist in Entwicklung.
Kann er unseren Büroausweis ersetzen?
Ja. Standardmäßig wird MIFARE Plus EV2 geliefert; MIFARE Classic, MIFARE DESFire oder 125-kHz-RFID werden auf Bestellung ab 1.000 Stück verbaut. Der Ausweis wird mit Ihren gewohnten Zutrittskontroll-Werkzeugen bereitgestellt, sodass keine Änderungen an den Lesegeräten nötig sind.
Was unterscheidet ihn von Hideez Key 4?
Bluetooth 6 mit Channel Sounding für Proximity über gemessene Entfernung, USB-C, ein Hardware-Kryptodienst für Signatur und Verschlüsselung, anpassbare Optionen für den physischen Zugang und eine Armband-Variante. Siehe die Vergleichstabelle oben.
Wie lange hält der Akku?
Bis zu 60 Tage pro Ladung. Wiederaufladung über USB-C.
Können wir FIDO2-Sicherheitsschlüssel in großen Mengen kaufen?
Ja. Wenden Sie sich an den Vertrieb für ein Angebot zu Mengen- und Enterprise-Rollouts von Sicherheitsschlüsseln — wir arbeiten mit Bestellungen und stellen Rechnungen mit Umsatzsteuer aus. Die Anpassung des physischen Zugangs (MIFARE Classic, DESFire oder 125-kHz-RFID) ist ab 1.000 Stück möglich, und Pilotprojekte mit Hideez Workforce Identity Server lassen sich auf Anfrage vereinbaren.
Planen Sie Ihren passwortlosen Rollout mit Hideez Key 5
Tragen Sie sich in die Warteliste ein und sichern Sie sich ein Pilotprojekt für Ihr Team: Lieferung ab Oktober 2026 zum Listenpreis von 65 $ pro Stück. Mengenpreise und die Anpassung des physischen Zugangs sind ab 1.000 Stück verfügbar.
