Seis herramientas de seguridad. Un dispositivo.
Llave de seguridad FIDO2 sin contraseña
Inicio de sesión resistente al phishing en Microsoft Entra ID, Google Workspace y cientos de servicios FIDO por USB-C, NFC o Bluetooth.
Gestor de contraseñas por hardware*
Hasta 1.000 inicios de sesión y contraseñas con autocompletado, aprovisionados y gestionados de forma centralizada.
Generador de OTP*
Hasta 1.000 cuentas TOTP: un token de hardware que sustituye a las apps de autenticación, sin teléfonos personales.
Inicio de sesión por proximidad*
El puesto de trabajo inicia la sesión del empleado al acercarse: con un PIN opcional como segundo factor o Tap&Go cuando el puesto es compartido.
Bloqueo por alejamiento*
La señal Bluetooth bloquea el puesto en el momento en que el empleado se aleja. La distancia de activación se ajusta hasta el metro.
Credencial de acceso físico
Abre puertas de oficina y torniquetes. MIFARE integrado, opciones personalizadas por pedido.
* Aprovisionado y gestionado con Hideez Workforce Identity Server

Sin contraseña donde es compatible, protegido donde no lo es
Una sola llave de seguridad FIDO2 permite al personal iniciar sesión tanto en sistemas modernos como heredados — donde el estándar es compatible y con credenciales almacenadas donde no lo es.
- FIDO2 sin contraseña. Inicio de sesión resistente al phishing en cientos de servicios FIDO por USB-C, NFC o Bluetooth.
- Gestor de contraseñas por hardware. Hasta 1.000 pares de usuario y contraseña con autocompletado mediante el botón o una combinación de teclas, más un generador de contraseñas seguras — para las aplicaciones internas que siguen pidiendo contraseña.
- Generador de OTP. Códigos TOTP (RFC 6238) para hasta 1.000 cuentas, de modo que la 2FA corporativa deje de depender de teléfonos personales.
- Firma y cifrado respaldados por hardware. Un servicio criptográfico BLE expone operaciones AES-256 y ECC P-256: las claves privadas se generan en el dispositivo y no se pueden exportar, y las claves simétricas son de solo escritura. Las aplicaciones lo integran para flujos de firma de documentos y protección de datos.
El gestor de contraseñas, el generador de OTP y el inicio de sesión 2FA en el puesto se aprovisionan y gestionan de forma centralizada con la aplicación Hideez Client.

Inicio de sesión por proximidad y bloqueo por alejamiento en puestos Windows
La presencia sustituye a la contraseña en el puesto de trabajo: Windows inicia la sesión del empleado al acercarse y la bloquea en cuanto se aleja, sin depender de su disciplina.
- Inicio de sesión. Desbloqueo al acercarse, con un clic o con la primera actividad — con un PIN opcional como segundo factor o Tap&Go cuando varias personas comparten un puesto.
- Al alejarse. La señal Bluetooth indica al puesto que el empleado se ha marchado y este se bloquea solo. La distancia de activación se ajusta hasta el metro.
- Modo estándar. Funciona con el Bluetooth integrado del puesto — sin hardware adicional. La proximidad se estima a partir del nivel de señal.
- Modo de precisión. El Channel Sounding de Bluetooth 6 mide la distancia real (2–10 m) usando una segunda Key 5 como dongle USB-C: distingue a los usuarios en puestos compartidos y resiste los ataques de retransmisión.

Una credencial para puertas, torniquetes y sistemas de TI
La credencial NFC sin contacto integrada abre puertas electrónicas y torniquetes: MIFARE Plus EV2 (2K) de serie, con MIFARE Classic, MIFARE DESFire o RFID de 125 kHz instalados por pedido desde 1.000 unidades.
- Aprovisionada con las herramientas de control de acceso que ya usa la organización
- Totalmente aislada de la electrónica de la llave de seguridad
- Ojal para llavero integrado; la parte trasera admite una correa de reloj estándar de 20 mm (correa vendida por separado)




































Confianza anclada en el hardware de cada llave de seguridad
Cada Hideez Key 5 combina un elemento seguro Microchip ATECC608C con el aislamiento Arm TrustZone, criptografía AES-256 y ECC P-256 acelerada por hardware y un canal protegido con PAKE hacia el cliente.
El firmware está protegido de extremo a extremo: arranque seguro, almacenamiento cifrado y actualizaciones OTA firmadas. Un PIN con bloqueo progresivo protege el dispositivo, con recuperación por PUK opcional.
Cada unidad se entrega con un certificado aprovisionado en fábrica, por lo que cada llave es verificablemente auténtica. Las certificaciones FIDO2 Level 2, CE y FCC están previstas.

Un dispositivo para cada tipo de acceso
| Hideez Key 5 | Llaves de seguridad FIDO | Tarjetas inteligentes FIDO | MS Authenticator | |
|---|---|---|---|---|
| Inicio de sesión sin contraseña resistente al phishing (FIDO2 / WebAuthn) | ||||
| Funciona sin teléfono personal | ||||
| Inicia sesión en aplicaciones que siguen pidiendo contraseña | 1,000 credentials | Not typically | Autofill retired in 2025 | |
| Códigos de un solo uso (TOTP) generados por el dispositivo | 1,000 accounts | Some models, with a companion app | On the phone itself | |
| Desbloquea un puesto Windows al acercarse | ||||
| Bloquea el puesto al alejarse | ||||
| Abre puertas y torniquetes | MIFARE built in | Some models | Some models |
El gestor de contraseñas, el generador de OTP y las funciones de proximidad se aprovisionan con la aplicación Hideez Client y funcionan en Windows. La llave de seguridad y la credencial de puerta funcionan de forma autónoma.
Parte de la plataforma Hideez Workforce Identity
Hideez Key 5 funciona de forma autónoma desde el primer momento. Conéctala a la plataforma Hideez Workforce Identity para activar el gestor de contraseñas por hardware, OTP, el inicio de sesión por proximidad y la gestión centralizada del ciclo de vida de todas las llaves.

El centro de control de la plataforma: gestiona usuarios, credenciales, integraciones de aplicaciones, políticas de puesto y una pista de auditoría completa desde una sola consola, en SaaS, nube privada o local.
Crea y elimina usuarios, rota credenciales y aplica políticas en cada aplicación y puesto conectado desde un único lugar.
Consulta quién inició sesión, dónde y cuándo, con registros exportables para tus revisiones de cumplimiento y seguridad.
Ejecútalo como SaaS, nube privada o local para cumplir tus requisitos de residencia de datos y normativa.

Convierte el smartphone en una llave de identidad segura: el personal inicia sesión en puestos Windows y aplicaciones de negocio con un toque, y la proximidad puede bloquear el PC cuando se aleja.
Desbloquea PCs Windows con un toque del teléfono en lugar de escribir una contraseña.
El puesto se bloquea solo cuando el teléfono emparejado sale de rango.
Inicio de sesión personal y rápido en puestos compartidos de sanidad, industria y retail.

Inicio de sesión FIDO2 / WebAuthn resistente al phishing con la biometría del dispositivo o una llave de seguridad: sin secretos compartidos que robar y sobre estándares abiertos compatibles con los navegadores modernos.
Las credenciales de clave pública no se pueden reutilizar ni capturar en páginas de inicio falsas.
El usuario entra con la huella o el desbloqueo facial que ya tiene en su dispositivo.
Construido sobre FIDO2 / WebAuthn, compatible con navegadores y proveedores de identidad modernos.

Hideez AuthShield extiende la autenticación sin contraseña y la MFA a las aplicaciones web heredadas que nunca se diseñaron para IAM o SSO modernos.
Permite el acceso sin contraseña o basado en MFA a cualquier sistema web, lo que ayuda a las organizaciones a modernizar la autenticación sin reconstruir ni sustituir aplicaciones críticas.
MÁS INFORMACIÓNPreguntas frecuentes
¿Cuándo estará disponible Hideez Key 5?
La producción en serie comienza en octubre de 2026. Deja tu correo en «Avísame» y te contactaremos en cuanto se abran los pedidos anticipados.
¿Funciona sin software de Hideez?
Sí. Como llave de seguridad FIDO2 / U2F funciona de inmediato con Microsoft Entra ID, Google y cientos de servicios WebAuthn en Windows, macOS, Android, iOS y Linux.
¿Hideez Key 5 es una llave de seguridad USB o una llave de seguridad NFC?
Ambas cosas, en un solo dispositivo. Funciona como llave de seguridad USB-C al conectarla a un puesto, como llave de seguridad NFC al acercarla a un teléfono o lector, y como llave de seguridad Bluetooth al emparejarla de forma inalámbrica. Los tres transportes llevan FIDO2 y U2F, así que la misma llave cubre equipos de escritorio, portátiles, tabletas y teléfonos.
¿Cuál es la diferencia entre un token de hardware y una llave de seguridad FIDO2?
Un token de hardware clásico muestra códigos de un solo uso que la persona teclea, y esos códigos aún pueden ser objeto de phishing o retransmisión. Una llave de seguridad FIDO2, en cambio, firma un desafío criptográfico ligado al origen del sitio web, así que no hay nada que teclear que se pueda robar. Hideez Key 5 es ambas cosas: una llave de seguridad FIDO2 para el inicio de sesión sin contraseña resistente al phishing y un token de hardware que genera códigos TOTP para los servicios que solo admiten contraseñas de un solo uso.
¿Es Hideez Key 5 una buena alternativa a YubiKey?
Cubre lo que hace una llave de seguridad FIDO2 clásica —inicio de sesión WebAuthn resistente al phishing por USB-C y NFC— y añade lo que un token de un solo propósito no puede: Bluetooth, un gestor de contraseñas por hardware para 1.000 credenciales, un token TOTP de hardware que sustituye a las apps de autenticación, inicio de sesión por proximidad y bloqueo por alejamiento en Windows, y una credencial sin contacto para puertas. Un dispositivo en lugar de una llave de seguridad, un token OTP y una tarjeta.
¿Qué funciones requieren el servidor de Hideez?
El gestor de contraseñas por hardware, el generador de OTP, el inicio de sesión y bloqueo por proximidad y el inicio de sesión 2FA en el puesto los gestiona Hideez Workforce Identity Server (v.4) junto con la aplicación Hideez Client para Windows.
¿Qué es el modo dongle? ¿Necesito dos llaves?
La proximidad de precisión (distancia medida de 2 a 10 m) usa una segunda Hideez Key 5 conectada al puesto por USB-C como dongle Bluetooth: un dongle por puesto compartido. El modo estándar funciona con el Bluetooth integrado del puesto y no necesita nada más.
¿Se incluye la muñequera?
No. El ojal para llavero está integrado en la carcasa y la parte trasera admite una correa de reloj estándar de 20 mm. La correa se vende por separado.
¿Es compatible con macOS?
Como llave de seguridad, sí, por completo. Las funciones de la aplicación Hideez Client (autocompletado de contraseñas, bloqueo y desbloqueo por proximidad) funcionan hoy en Windows; la app para macOS está en desarrollo.
¿Puede sustituir nuestra tarjeta de oficina?
Sí. Se entrega con MIFARE Plus EV2 de serie; MIFARE Classic, MIFARE DESFire o RFID de 125 kHz se instalan por pedido desde 1.000 unidades. La credencial se aprovisiona con tus herramientas habituales de control de acceso, por lo que no hay que cambiar los lectores.
¿En qué se diferencia de Hideez Key 4?
Bluetooth 6 con Channel Sounding para proximidad por distancia medida, USB-C, un servicio criptográfico por hardware para firma y cifrado, opciones de acceso físico personalizables y la variante de muñequera. Consulta la tabla comparativa de arriba.
¿Cuánto dura la batería?
Hasta 60 días por carga. Se recarga por USB-C.
¿Podemos comprar llaves de seguridad FIDO2 al por mayor?
Sí. Contacta con ventas para una oferta de despliegues al por mayor y empresariales de llaves de seguridad: trabajamos con órdenes de compra y emitimos facturas con IVA. La personalización del acceso físico (MIFARE Classic, DESFire o RFID de 125 kHz) está disponible desde 1.000 unidades, y podemos organizar programas piloto con Hideez Workforce Identity Server a petición.
Planifica tu despliegue sin contraseñas con Hideez Key 5
Únete a la lista de espera para preparar un piloto para tu equipo: los envíos empiezan en octubre de 2026 con un precio recomendado de 65 $ por unidad. Precios por volumen y personalización del acceso físico desde 1.000 unidades.
