Sei strumenti di sicurezza. Un dispositivo.
Chiave di sicurezza FIDO2 senza password
Accesso resistente al phishing a Microsoft Entra ID, Google Workspace e centinaia di servizi FIDO tramite USB-C, NFC o Bluetooth.
Password manager hardware*
Fino a 1.000 credenziali e password con compilazione automatica, provisionate e gestite centralmente.
Generatore OTP*
Fino a 1.000 account TOTP: un token hardware che sostituisce le app di autenticazione, senza telefoni personali.
Accesso di prossimità alla workstation*
La workstation autentica il dipendente all’avvicinarsi — con un PIN opzionale come secondo fattore o Tap&Go quando la postazione è condivisa.
Blocco di prossimità all’allontanamento*
Il segnale Bluetooth blocca la postazione nel momento in cui il dipendente si allontana. La distanza di attivazione è regolabile fino al metro.
Credenziale per l’accesso fisico
Apre porte degli uffici e tornelli. MIFARE integrato, opzioni personalizzate su ordine.
* Provisionato e gestito con Hideez Workforce Identity Server

Senza password dove è supportato, protetto dove non lo è
Una sola chiave di sicurezza FIDO2 autentica il personale sia nei sistemi moderni sia in quelli legacy — dove lo standard è supportato e con credenziali memorizzate dove non lo è.
- FIDO2 senza password. Accesso resistente al phishing a centinaia di servizi FIDO tramite USB-C, NFC o Bluetooth.
- Password manager hardware. Fino a 1.000 coppie di credenziali con compilazione automatica tramite pulsante o scorciatoia, più un generatore di password complesse — per le applicazioni interne che richiedono ancora una password.
- Generatore OTP. Codici TOTP (RFC 6238) per un massimo di 1.000 account, così la 2FA aziendale non dipende più dai telefoni personali.
- Firma e cifratura basate su hardware. Un servizio crittografico BLE espone operazioni AES-256 ed ECC P-256: le chiavi private sono generate sul dispositivo e non possono essere esportate, le chiavi simmetriche sono di sola scrittura. Le applicazioni lo integrano per la firma dei documenti e i flussi di protezione dei dati.
Password manager, generatore OTP e accesso 2FA alla workstation sono provisionati e gestiti centralmente con l’app Hideez Client.

Accesso di prossimità e blocco all’allontanamento per workstation Windows
La presenza sostituisce la password alla postazione: Windows autentica il dipendente all’avvicinarsi e si blocca nel momento in cui si allontana, senza richiedere disciplina all’utente.
- Accesso. Sblocco all’avvicinarsi, con un clic o alla prima attività — con un PIN opzionale come secondo fattore o Tap&Go quando più persone condividono una postazione.
- Allontanamento. Il segnale Bluetooth comunica alla workstation che il dipendente è uscito e questa si blocca da sé. La distanza di attivazione è regolabile fino al metro.
- Modalità standard. Funziona con il Bluetooth integrato della workstation — nessun hardware aggiuntivo. La prossimità è stimata dal livello del segnale.
- Modalità precisione. Il Channel Sounding di Bluetooth 6 misura la distanza reale (2–10 m) usando una seconda Key 5 come dongle USB-C: distingue gli utenti sulle postazioni condivise e resiste agli attacchi relay.

Una credenziale per porte, tornelli e sistemi IT
La credenziale NFC contactless integrata apre porte elettroniche e tornelli: MIFARE Plus EV2 (2K) di serie, con MIFARE Classic, MIFARE DESFire o RFID 125 kHz installati su ordine a partire da 1.000 unità.
- Provisionata con gli strumenti di controllo accessi già in uso nell’organizzazione
- Completamente isolata dall’elettronica della chiave di sicurezza
- Occhiello per portachiavi integrato; il retro accetta un cinturino da orologio standard da 20 mm (cinturino venduto separatamente)




































Fiducia radicata nell’hardware di ogni chiave di sicurezza
Ogni Hideez Key 5 unisce un elemento sicuro Microchip ATECC608C all’isolamento Arm TrustZone, alla crittografia AES-256 ed ECC P-256 accelerata via hardware e a un canale protetto da PAKE verso il client.
Il firmware è protetto end-to-end: secure boot, archiviazione cifrata e aggiornamenti OTA firmati. Un PIN con blocco progressivo protegge il dispositivo, con recupero PUK opzionale.
Ogni unità viene fornita con un certificato provisionato in fabbrica, così ogni chiave è verificabilmente autentica. Le certificazioni FIDO2 Level 2, CE e FCC sono pianificate.

Un dispositivo per ogni tipo di accesso
| Hideez Key 5 | Chiavi di sicurezza FIDO | Smart card FIDO | MS Authenticator | |
|---|---|---|---|---|
| Accesso senza password resistente al phishing (FIDO2 / WebAuthn) | ||||
| Funziona senza smartphone personale | ||||
| Accede alle applicazioni che richiedono ancora una password | 1,000 credentials | Not typically | Autofill retired in 2025 | |
| Codici monouso (TOTP) generati dal dispositivo | 1,000 accounts | Some models, with a companion app | On the phone itself | |
| Sblocca una workstation Windows all’avvicinarsi | ||||
| Blocca la postazione all’allontanamento | ||||
| Apre porte e tornelli | MIFARE built in | Some models | Some models |
Password manager, generatore OTP e funzioni di prossimità sono provisionati con l’applicazione Hideez Client e funzionano su Windows. La chiave di sicurezza e la credenziale per le porte funzionano in autonomia.
Parte della piattaforma Hideez Workforce Identity
Hideez Key 5 funziona in autonomia sin dall’inizio. Collegala alla piattaforma Hideez Workforce Identity per attivare il password manager hardware, l’OTP, l’accesso di prossimità e la gestione centralizzata del ciclo di vita di tutte le chiavi.

Il centro di controllo della piattaforma: gestisci utenti, credenziali, integrazioni applicative, criteri delle postazioni e un audit trail completo da un’unica console, in SaaS, cloud privato o on-premises.
Crea ed elimina utenti, ruota le credenziali e applica i criteri su ogni app e postazione collegata da un unico punto.
Verifica chi ha effettuato l’accesso, dove e quando, con log esportabili per le revisioni di conformità e sicurezza.
In SaaS, cloud privato o on-premises, in linea con i requisiti di residenza dei dati e normativi.

Trasforma lo smartphone in una chiave di identità sicura: il personale accede alle workstation Windows e alle app aziendali con un tocco e la prossimità può bloccare il PC quando si allontana.
Sblocca i PC Windows con un tocco del telefono invece di digitare una password.
La postazione si blocca da sé quando il telefono associato esce dal raggio.
Accesso personale e rapido su postazioni condivise in sanità, produzione e retail.

Accesso FIDO2 / WebAuthn resistente al phishing con la biometria del dispositivo o una chiave di sicurezza: nessun segreto condiviso da rubare, su standard aperti supportati dai browser moderni.
Le credenziali a chiave pubblica non possono essere riutilizzate né catturate da pagine di accesso false.
Gli utenti accedono con l’impronta o il riconoscimento del volto già presenti sul dispositivo.
Costruito su FIDO2 / WebAuthn, quindi compatibile con browser e identity provider moderni.

Hideez AuthShield estende l’autenticazione senza password e la MFA alle applicazioni web legacy che non sono mai state progettate per IAM o SSO moderni.
Consente l’accesso senza password o basato su MFA a qualsiasi sistema web, aiutando le organizzazioni a modernizzare l’autenticazione senza ricostruire o sostituire le applicazioni critiche.
SCOPRI DI PIÙDomande frequenti
Quando sarà disponibile Hideez Key 5?
La produzione in serie inizia a ottobre 2026. Lascia la tua e-mail in «Avvisami» e ti contatteremo appena si aprono i preordini.
Funziona senza software Hideez?
Sì. Come chiave di sicurezza FIDO2 / U2F funziona subito con Microsoft Entra ID, Google e centinaia di servizi WebAuthn su Windows, macOS, Android, iOS e Linux.
Hideez Key 5 è una chiave di sicurezza USB o una chiave di sicurezza NFC?
Entrambe, in un unico dispositivo. Funziona come chiave di sicurezza USB-C quando è collegata a una workstation, come chiave di sicurezza NFC quando viene avvicinata a un telefono o a un lettore e come chiave di sicurezza Bluetooth quando è associata via wireless. Tutti e tre i trasporti supportano FIDO2 e U2F, quindi la stessa chiave copre desktop, portatili, tablet e telefoni.
Qual è la differenza tra un token hardware e una chiave di sicurezza FIDO2?
Un token hardware classico mostra codici monouso che la persona digita, e quei codici possono ancora essere sottratti tramite phishing o inoltrati. Una chiave di sicurezza FIDO2 firma invece una sfida crittografica legata all’origine del sito, quindi non c’è nulla di digitabile da sottrarre. Hideez Key 5 è entrambe le cose: una chiave di sicurezza FIDO2 per l’accesso senza password resistente al phishing e un token hardware che genera codici TOTP per i servizi che supportano solo password monouso.
Hideez Key 5 è una buona alternativa a YubiKey?
Fa quanto fa una classica chiave di sicurezza FIDO2 — accesso WebAuthn resistente al phishing via USB-C e NFC — e aggiunge ciò che un token monofunzione non può offrire: Bluetooth, un password manager hardware per 1.000 credenziali, un token TOTP hardware che sostituisce le app di autenticazione, accesso di prossimità e blocco all’allontanamento su Windows e una credenziale contactless per le porte. Un dispositivo invece di una chiave di sicurezza, un token OTP e un badge.
Quali funzioni richiedono il server Hideez?
Il password manager hardware, il generatore OTP, l’accesso e il blocco di prossimità e l’accesso 2FA alla workstation sono gestiti da Hideez Workforce Identity Server (v.4) insieme all’app Hideez Client per Windows.
Che cos’è la modalità dongle? Servono due chiavi?
La prossimità di precisione (distanza misurata di 2–10 m) usa una seconda Hideez Key 5 collegata alla workstation via USB-C come dongle Bluetooth: un dongle per ogni postazione condivisa. La modalità standard funziona con il Bluetooth integrato della workstation e non richiede nulla in più.
Il cinturino è incluso?
No. L’occhiello per il portachiavi è integrato nella scocca e il retro accetta un cinturino da orologio standard da 20 mm. Il cinturino è venduto separatamente.
Supporta macOS?
Come chiave di sicurezza sì, completamente. Le funzioni dell’app Hideez Client (compilazione automatica delle password, blocco e sblocco di prossimità) funzionano attualmente su Windows; l’app per macOS è in sviluppo.
Può sostituire il nostro badge aziendale?
Sì. Di serie viene fornito MIFARE Plus EV2; MIFARE Classic, MIFARE DESFire o RFID 125 kHz sono installati su ordine a partire da 1.000 unità. La credenziale è provisionata con i vostri consueti strumenti di controllo accessi, quindi non serve modificare i lettori.
In cosa si differenzia da Hideez Key 4?
Bluetooth 6 con Channel Sounding per la prossimità a distanza misurata, USB-C, un servizio crittografico hardware per firma e cifratura, opzioni di accesso fisico personalizzabili e la variante da polso. Vedi la tabella di confronto sopra.
Quanto dura la batteria?
Fino a 60 giorni per carica. Si ricarica tramite USB-C.
Possiamo acquistare chiavi di sicurezza FIDO2 in grandi quantità?
Sì. Contatta le vendite per un’offerta su implementazioni in volume o enterprise di chiavi di sicurezza: lavoriamo con ordini d’acquisto ed emettiamo fatture con IVA. La personalizzazione dell’accesso fisico (MIFARE Classic, DESFire o RFID 125 kHz) è disponibile a partire da 1.000 unità e su richiesta organizziamo programmi pilota con Hideez Workforce Identity Server.
Pianifica il tuo rollout senza password con Hideez Key 5
Iscriviti alla lista d’attesa per organizzare un pilota per il tuo team: le spedizioni iniziano a ottobre 2026 al prezzo consigliato di 65 $ per unità. Prezzi a volume e personalizzazione dell’accesso fisico a partire da 1.000 unità.
