El ePass2003, certificado FIPS 140-2 Level 3, es una nueva generación de dispositivos USB basados en la tecnología de smartcards que provee autenticación de doble factor (lo que el usuario tiene y lo que el usuario conoce), el cual posee drivers CCID. Los drivers CCID protegen la conexión USB, y por lo tanto son menos susceptibles a ataques de sniffing de paquetes, proveyendo una autenticación aún más robusta. Además, la tecnología smartcard embebida permite implementaciones de autenticación altamente robustas e implementaciones en todo tipo de industrias.
- Ofrece autenticación robusta para múltiples aplicaciones
ePass2003 soporta aplicaciones basadas en los estándares de la industria CAPI y PKCS#11, como Windows Smartcard logon, VPN (cisco, checkpoint, OpenVPN), Bit Locker, Internet Explorer, Mozilla Firefox, Google Chrome, etc.
- Procesamiento criptográfico On-Board
Los procesos criptográficos se realizan totalmente dentro del dispositivo ePass2003, minimizando el riesgo de realizar el proceso de manera local en la PC.
- Soporte para múltiples algoritmos
.Usa diversos algoritmos de cifrado aprobados por la industria, incluyendo:
.Algoritmos simétricos: 3DES, AES128, AES192, AES256
.Algoritmos asimétricos: RSA 2048, ECDSA 256
.Algoritmos de hash: SHA-256, SHA-384, SHA-512
- Sistema de archivos seguro
Sistema de archivos seguro para el almacenamiento de credenciales digitales utilizando el sistema de permiso de tres niveles.
- Capacidad de detección de intrusiones.
Bloqueo automático del dispositivo después de alcanzar el máximo de intentos de inicio de sesión establecidos en el formateo.
- Soporte de APIs personalizadas para numerosas aplicaciones
- Credenciales encriptadas
Las credenciales están cifradas y almacenadas en el dispositivo y no pueden ser exportadas.
- Generación Aleatoria de Números NDRNG
Se provee un RNG para generación de números primos bajo el estándar del NIST SP 800-90A
- Cumplimiento de estándares criptográficos
Microsoft SmartCard Mini Driver Microsoft CryptoAPI y CNG
PKCS# 11 V2.40, X.509 v3, SSL V3, IPSec/IKE, PC/SC, CCID
- ID de Hardware global único
Emplea tanto un ID de hardware global único y un ID de software de 32 bits definido por el usuario para la identificación del dispositivo.
- Posibilidad de Personalización OEM
Características distinguibles como logos y la apariencia general del dispositivo, son personalizables a requerimiento del cliente o institución de gobierno.