Prodotti della serie EQ
Scopri tutte le nuove docking station EQ di Kensington
Scopri tutte le nuove docking station EQ di Kensington


Kensington è orgogliosa di offrire guide di installazione complete e facili da seguire con illustrazioni semplici e istruzioni dettagliate. Questa guida ti accompagnerà nella configurazione e ti aiuterà a conoscere il tuo Token di sicurezza VeriMark™ NFC+.
Acquista il Token di sicurezza VeriMark™ NFC+Il Token di sicurezza VeriMark™ NFC+ offre un'autenticazione certificata FIDO2 di livello 2 per le imprese, in un formato compatto. Protegge contro il phishing e l'accesso non autorizzato richiedendo un tocco fisico tramite NFC o USB-A o USB-C® per il login, garantendo una sicurezza robusta senza compromettere l'esperienza dell'utente. Funzionando senza driver o batterie, la chiave semplifica l'autenticazione per tutti gli utenti e dispositivi, offrendo supporto NFC tap-and-go o plug-and-play USB-A/USB-C® per Windows, macOS, iOS, Android e ChromeOS. Supportando i più recenti protocolli di sicurezza, inclusi FIDO CTAP 2.1, è compatibile con servizi come Passkeys, Apple ID e Microsoft Entra ID. Progettata per garantire durabilità e portabilità, è classificata IP68 contro acqua e polvere e presenta un design resistente alla compressione, pronto per essere agganciato al portachiavi, offrendo praticità in movimento.


Vai oltre la chiave con la suite software VeriMark™ di Kensington. Goditi un accesso senza password semplice e immediato, una gestione delle chiavi intuitiva e la comodità dell’NFC mobile, il tutto progettato per rendere l’autenticazione più semplice e intelligente.

Un'applicazione per PC che funge da pannello di controllo per il tuo Token di sicurezza NFC+ VeriMark™. Ti consente di visualizzare e modificare facilmente le impostazioni della tua chiave di sicurezza su Windows o macOS. Con il Gestore chiavi, puoi controllare i dettagli della tua chiave, impostare o reimpostare i codici PIN per una maggiore sicurezza, gestire le impostazioni PIV e i certificati e configurare i codici di accesso OATH-HOTP.

Funziona in modo indipendente senza richiedere Windows Entra ID o qualsiasi fornitore di identità, consente l'accesso a Windows senza password utilizzando un PIN (qualcosa che conosci) e toccando fisicamente la chiave di sicurezza collegata (qualcosa che hai). Consente inoltre agli amministratori di gestire facilmente l'accesso degli utenti per sistemi condivisi con maggiore sicurezza e flessibilità.
* Non compatibile con macOS
* Attualmente non compatibile con CPU ARM

Un'app mobile (disponibile per iOS 10 o versioni successive e Android 6.0 e versioni successive) che ti consente di accedere in modo sicuro al tuo PC utilizzando il tuo telefono quando la tua chiave di sicurezza VeriMark NFC+ non è disponibile, generando una password monouso (OTP).
* Cerca VeriMark™ Companion nel Google Play Store o nell'Apple App Store
Compatibilità di VeriMark™ Key Manager |
Compatibilità di VeriMark™ Access |
Compatibilità di VeriMark™ Companion |
|
|---|---|---|---|
| Windows OS | Sì | Sì | No |
| macOS | Sì | Sì | No |
| CPU ARM | Sì | No | No |
| Android | No | No | Sì |
| iOS | No | No | Sì |
VeriMark™ Key Manager è uno strumento di gestione ufficiale fornito da Kensington, progettato per configurare e gestire la chiave VeriMark™ NFC+. Supporta dispositivi che eseguono Windows e macOS.
Con VeriMark™ Key Manager, puoi:
Dopo aver aperto VeriMark™ Key Manager e inserito la chiave VeriMark™ NFC+, la pagina principale mostrerà informazioni di base sul dispositivo. Cliccando su "Clicca per visualizzare i dettagli" vengono mostrati la versione del firmware e i dettagli FIDO2.
Puoi:
La gestione delle chiavi di accesso non è supportata in tutte le versioni dello strumento. La disponibilità dipende dal tuo sistema e dalla versione del software.
Ripristinare la chiave cancellerà tutti i dati FIDO® memorizzati. Se la chiave era precedentemente registrata con applicazioni o servizi, non sarai più in grado di utilizzarla per accedere. Dopo il ripristino, dovrai registrare nuovamente la chiave con ciascun servizio.
La chiave VeriMark™ NFC+ non viene fornita con un PIN FIDO2 preimpostato.
Puoi gestire il PIN, il PUK, la chiave di gestione e i certificati PIV. I certificati possono essere generati, importati, esportati o eliminati.
Il ripristino del PIV riporta la chiave VeriMark™ NFC+ al suo stato iniziale. Questo processo cancella tutti i dati PIV, ripristina il PIN/PUK/Chiave di gestione ai valori predefiniti e elimina tutti i certificati memorizzati.
L'OTP supporta il tipo HOTP (Password usa e getta basata su HMAC).
L'OTP può essere configurato in modalità rapida o avanzata. La modalità rapida è progettata per la maggior parte degli utenti e fornisce una configurazione guidata veloce. La modalità avanzata offre opzioni di personalizzazione più dettagliate. Puoi cliccare su "Genera" per creare automaticamente una Chiave Segreta o inserire manualmente la tua Chiave Segreta per completare la configurazione.
VeriMark™ Access è progettato specificamente per il login autonomo su computer Windows utilizzando la chiave di sicurezza Kensington VeriMark™ NFC+. Non richiede connessione a nessun server e può accedere al computer anche quando è offline, garantendo un accesso senza interruzioni senza fare affidamento su una connessione di rete.
VeriMark™ Access utilizza una chiave di sicurezza USB VeriMark™ NFC+ per l'autenticazione, consentendo ai proprietari del computer di gestire facilmente l'accesso dando la chiave agli utenti. Offre un accesso basato su PIN, senza password, e controllo su chi può accedere al computer. Windows Hello, d'altra parte, si basa su metodi di autenticazione biometrica come il riconoscimento facciale, la scansione delle impronte digitali o i PIN, ed è progettato per un accesso personalizzato e individuale senza concentrarsi sulla gestione facile degli utenti tra più utenti.
No, il tuo computer non deve essere in alcun ambiente aziendale o organizzativo, come Windows Entra ID o ambienti ibridi. VeriMark™ Access supporta l'accesso con account utente locale così come il login con utenti di dominio.
Sì, VeriMark™ Access supporta Windows Entra ID o ambienti ibridi.
Sì, VeriMark™ Access è compatibile con Windows 10 versione 1809 e successive, così come con Windows 11 su macchine fisiche e macchine virtuali Windows 10. Tuttavia, non è supportato su macchine virtuali Windows 11.
Sì, lo fa. La chiave di sicurezza VeriMark™ NFC+ e le opzioni di recupero possono essere utilizzate sia per il login online che offline.
Sì, puoi registrare più chiavi di sicurezza VeriMark™ NFC+ e ti incoraggiamo a registrare almeno 2 chiavi di sicurezza VeriMark™ NFC+ come fa Apple ID. Puoi utilizzare la seconda chiave di sicurezza VeriMark™ NFC+ come backup.
La chiave di sicurezza VeriMark™ NFC+ è il metodo di login principale. Se perdi accidentalmente la tua chiave di sicurezza VeriMark™ NFC+ o non ce l'hai con te, VeriMark™ Access offre opzioni di login di backup utilizzando VeriMark™ Companion tramite un codice di sicurezza mobile (richiede l'installazione dell'app mobile VeriMark™ Companion) o un codice di backup.
Prima di installare VeriMark™ Access, verrà eseguito un controllo di sistema per garantire che il tuo ambiente sia compatibile per l'installazione. Di seguito è riportato l'elenco di controllo e se riscontri problemi, puoi fare riferimento alle seguenti descrizioni per verificare il tuo ambiente:
Dopo che l'installazione è completata, avvia VeriMark™ Access e segui questi passaggi:
Una volta completati questi passaggi, puoi iniziare a utilizzare VeriMark™ Access per accedere al tuo computer.
Sì, VeriMark™ Access supporta più account utente su un singolo computer. Ogni utente può avere il proprio Token di sicurezza NFC+ VeriMark™ per accedere.
Sì, un account può registrare più Token di sicurezza NFC+ VeriMark™.
Poiché VeriMark™ Access utilizza principalmente il Token di sicurezza NFC+ VeriMark™ per l'autenticazione, deve essere associato al tuo account VeriMark™ Access. Nella pagina di VeriMark™ Access, devi registrare un nuovo Token di sicurezza NFC+ VeriMark™ prima di poter eliminare quello vecchio. Se un Token di sicurezza NFC+ VeriMark™ viene perso, per motivi di sicurezza, ti consigliamo di rimuovere il Token di sicurezza NFC+ VeriMark™ perso piuttosto che fare affidamento solo su metodi di backup per accedere al computer. Questo è importante poiché c'è il rischio che qualcun altro possa utilizzare il tuo Token di sicurezza NFC+ VeriMark™ perso per accedere al computer.
Devi avere più di un Token di sicurezza NFC+ VeriMark™ per ripristinarlo. Se ripristini il Token di sicurezza NFC+ VeriMark™ tramite altri metodi, come le impostazioni di Windows o le impostazioni di Chrome, dovrai registrare nuovamente il Token di sicurezza NFC+ VeriMark™ su VeriMark™ Access. Ripristinare il token cancellerà tutte le credenziali memorizzate, il che significa che qualsiasi applicazione o servizio cloud precedentemente registrato con questo Token di sicurezza NFC+ VeriMark™ non lo riconoscerà più per l'accesso.
Sì, puoi fare clic sull'icona di ripristino accanto al nome del telefono per rimuovere il telefono e aggiungerne uno nuovo.
Sì, puoi fare clic su "Impostazioni" dalla barra laterale sinistra. Nella pagina delle impostazioni, vedrai l'opzione per ripristinare il codice di backup.
No, cambiare il PIN non influenzerà il processo di login. Tuttavia, se ripristini il Token di sicurezza VeriMark™ NFC+, dovrai registrarlo nuovamente.
Se non hai impostato una password per il computer, non potrai completare il primo passaggio di inserimento della password del PC per verificare la tua identità durante la configurazione di VeriMark™ Access. Saltare o lasciare vuoto il campo della password non è consentito. Si prega di impostare prima una password per il computer, quindi procedere con la configurazione di VeriMark™ Access per il login del computer.
No. I laptop con CPU basata su ARM non sono supportati da VeriMark™ Access in questo momento.
Sì. Puoi scegliere il token NFC come metodo di login, oppure selezionare altre opzioni come l'autenticazione tramite impronta digitale o un PIN, come mostrato nella schermata di login.
Il Token di sicurezza VeriMark™ NFC+, un dispositivo di sicurezza fisico utilizzato per l'autenticazione, supporta le funzionalità FIDO2, PIV e HOTP. Aggiunge un ulteriore livello di sicurezza per accedere a conti e sistemi.
Puoi scaricare VeriMark™ Key Manager e selezionare Ripristina Token di sicurezza nella scheda FIDO2, oppure puoi ripristinarlo su Windows aprendo Impostazioni dal menu Start e selezionando l'icona dell'ingranaggio. Quindi, naviga nella sezione "Account". All'interno di "Account", seleziona "Opzioni di accesso." Qui, trova l'opzione etichettata "Token di sicurezza." Una volta trovato, fai clic su "Gestisci" e inserisci il Token di sicurezza VeriMark™ NFC+. Troverai quindi disponibile l'opzione di ripristino.
Si prega di notare che il ripristino del Token di sicurezza cancellerà tutti i dati FIDO®. Ciò significa che se hai precedentemente registrato il tuo Token di sicurezza su un'altra applicazione, il ripristino del Token di sicurezza lo renderà inutilizzabile per l'accesso.
Puoi scaricare VeriMark™ Key Manager e selezionare Cambia PIN del Token di sicurezza nella scheda FIDO2, oppure puoi ripristinarlo su Windows aprendo Impostazioni dal menu Start e selezionando l'icona dell'ingranaggio. Quindi, naviga nella sezione "Account". All'interno di "Account", seleziona "Opzioni di accesso." Qui, trova l'opzione etichettata "Token di sicurezza." Una volta trovato, fai clic su "Gestisci" e inserisci il Token di sicurezza VeriMark™ NFC+. Troverai quindi disponibile l'opzione di modifica.
Puoi scaricare VeriMark™ Key Manager e selezionare Ripristina Token di sicurezza nella scheda FIDO2, oppure ripristinarlo su macOS aprendo Chrome → Impostazioni → Privacy e sicurezza → Sicurezza → Gestisci Token di sicurezza, quindi selezionare Ripristina il tuo Token di sicurezza. Si prega di notare che il ripristino del Token di sicurezza cancellerà tutti i dati FIDO®. Ciò significa che se hai precedentemente registrato il tuo Token di sicurezza su un'altra applicazione, il ripristino del Token di sicurezza lo renderà inutilizzabile per l'accesso.
Puoi scaricare VeriMark™ Key Manager e selezionare Cambia PIN del Token di sicurezza nella scheda FIDO2, oppure puoi cambiarlo su macOS tramite Chrome aprendo il menu Impostazioni di Chrome. Quindi naviga su Privacy e sicurezza, seleziona Sicurezza e trova Gestisci Token di sicurezza. In quella pagina, troverai l'opzione Crea un PIN.
Il Token di sicurezza VeriMark™ NFC+ supporta l'autenticazione degli account per varie applicazioni e il processo di registrazione è per lo più simile. Di solito, prima accedi alla schermata delle impostazioni dell'account, quindi naviga nella pagina relativa alla sicurezza o alla privacy. Una volta su quella pagina, selezioni le opzioni relative all'autenticazione a più fattori o simili. Dopo averci cliccato sopra, vedrai l'opzione per un Token di sicurezza. A questo punto, puoi registrare il tuo Token di sicurezza VeriMark™ NFC+.
Attualmente, nessuno tranne te conosce il PIN impostato per il Token di sicurezza VeriMark™ NFC+, e se è stato raggiunto il numero massimo di tentativi errati di PIN, risultando nel blocco del Token di sicurezza VeriMark™ NFC+, possiamo solo raccomandare di ripristinare il Token di sicurezza VeriMark™ NFC+.
Si prega di notare che il ripristino della chiave cancellerà tutti i dati FIDO®. Ciò significa che se hai precedentemente registrato il tuo token di sicurezza con un'altra applicazione, ripristinarlo renderà la chiave inutilizzabile per l'accesso.
Puoi scaricare il VeriMark™ Companion qui: https://www.kensington.com/software/verimark-setup/verimark-nfc-setup-guide/
Attualmente, se utilizzato dal personale organizzativo, la configurazione per l'accesso al computer con il Token di sicurezza VeriMark™ NFC+ richiede la configurazione da parte del personale IT della tua azienda tramite Windows Entra ID.
Il cliente può accedere alle impostazioni effettuando il login nel centro amministrativo di Windows Entra ID. Da lì, dovrebbero navigare su "Protezione/Metodi di autenticazione" e poi procedere a "Politiche." Sotto "Politiche," possono selezionare "Token di sicurezza FIDO2" e abilitare l'opzione per il token di sicurezza FIDO2.
Come utente individuale, puoi scaricare VeriMark™ Access da qui https://www.kensington.com/software/verimark-setup/verimark-nfc-setup-guide/ per l'accesso al computer. VeriMark™ Access è specificamente progettato per l'accesso autonomo su Windows utilizzando il Token di sicurezza Kensington VeriMark™ NFC+.
In alternativa, puoi fare riferimento al seguente articolo sull'uso del Token di sicurezza VeriMark™ NFC+ per accedere a Windows. Questo richiede di soddisfare i requisiti di base di Microsoft, che sono elencati all'inizio dell'articolo. Se il tuo sistema soddisfa questi requisiti, segui le istruzioni nell'articolo per procedere con la configurazione.
Articolo correlato: Autenticazione Microsoft: Accesso con Token di sicurezza senza password
Secondo il protocollo FIDO2, il limite di archiviazione per le credenziali scopribili del Token di sicurezza VeriMark™ NFC+.
Non esiste un metodo diretto per eliminare o visualizzare singoli token residenti memorizzati nello storage FIDO2 senza eseguire un reset completo del token di sicurezza. La procedura standard per gestire i token residenti di solito comporta il reset del token di sicurezza, il che porta alla rimozione di tutti i token memorizzati.
L'antenna NFC sugli smartphone è tipicamente situata vicino alla fotocamera posteriore. Quando scansiona, si prega di posizionare il Token di sicurezza VeriMark™ NFC+ sul bordo superiore del telefono o vicino all'area della fotocamera posteriore.
Quando acquisti il Token di sicurezza VeriMark™ NFC+, viene fornito senza un PIN predefinito. Per applicazioni come Google account, Facebook, GitHub e altre, quando registri il Token di sicurezza VeriMark™ NFC+ come opzione di accesso o autenticazione a due fattori, l'applicazione ti chiederà di impostare un PIN per il Token di sicurezza VeriMark™ NFC+. Una volta configurato, ti verrà richiesto di inserire questo PIN ogni volta che ti viene chiesto di accedere.
Quando appare il messaggio che indica che il Token di sicurezza VeriMark™ NFC+ è bloccato, di solito è dovuto all'inserimento errato del PIN troppe volte. Una volta bloccato, puoi solo ripristinarlo e impostare un nuovo PIN.
Quando il Token di sicurezza VeriMark™ NFC+ è bloccato e inutilizzabile, di solito accompagna un messaggio come "Il token di sicurezza FIDO® è stato bloccato per motivi di sicurezza." A questo punto, devi ripristinare il tuo Token di sicurezza VeriMark™ NFC+ per sbloccarlo. Si prega di fare riferimento alle seguenti istruzioni per ripristinare il Token di sicurezza VeriMark™ NFC+.
Si prega di tenere presente che il ripristino del token cancellerà tutti i dati FIDO®, rendendolo inutilizzabile per l'accesso se registrato su un'altra applicazione.
Utilizzare il Token di sicurezza VeriMark™ NFC+ come opzione per macOS richiede un account admin e l'utilizzo della funzionalità PIV. Devi prima scaricare il Gestore del Token di sicurezza VeriMark™ NFC+.
Gestione PIV-Configura PIN:
Gestione PIV-Certificati:
Configurazione del Token di sicurezza VeriMark™ NFC+ per il login all'account macOS:
Accedi a macOS:
Per verificare la configurazione, blocca il tuo Mac e assicurati che il campo della password richieda un PIN quando inserisci il tuo YubiKey. Prova a sbloccare la tua sessione utilizzando il tuo Token di sicurezza VeriMark™ NFC+ inserendo il PIN.
Sì, il Token di sicurezza VeriMark™ NFC+ è adatto per l'uso con Apple ID. Puoi fare riferimento al seguente link per informazioni sulle condizioni del dispositivo richieste e sui percorsi di configurazione: https://support.apple.com/en-us/102637
Riguardo all'assenza dell'opzione del token di sicurezza nella registrazione dell'autenticazione a più fattori su M365. Assicurati se l'opzione del token di sicurezza FIDO2 è abilitata nel sistema di gestione Azure AD (Entra ID) dell'amministratore. L'amministratore può seguire i passaggi seguenti per accedere alle impostazioni:
Quindi l'utente può controllare se c'è un'opzione per registrare un token di sicurezza come parte dell'autenticazione a più fattori su M365.
Il PIN predefinito di PIV è 123456.
Il PUK predefinito di PIV è 12345678.
La chiave di gestione predefinita è 010203040506070801020304050607080102030405060708.
Questo accade quando la tua chiave VeriMark™ è configurata con HOTP (Password monouso). Quando tocchi la chiave, genera un OTP e lo inserisce automaticamente nel campo di testo attivo, inclusi luoghi come il campo PIN di Windows. Questo comportamento è normale per le chiavi abilitate HOTP.
D: Perché vedo due richieste di PIN quando utilizzo la mia chiave di sicurezza su dispositivi Android?
R: Su alcuni dispositivi con sistema operativo Android, gli utenti possono incontrare due richieste di PIN quando inseriscono la loro chiave di sicurezza NFC+ VeriMark™. Dopo aver inserito il PIN due volte, l'autenticazione viene completata con successo. Questo comportamento sembra essere correlato al sistema operativo Android piuttosto che alla chiave stessa.
D: Questo problema influisce sulla funzionalità della chiave?
R: No. Nonostante la doppia richiesta di PIN, la chiave funziona correttamente e l'autenticazione ha successo.
D: Quali dispositivi e versioni del sistema operativo sono interessati?
Ecco un riepilogo dei dispositivi testati e del loro comportamento:
D: Perché la mia chiave di sicurezza NFC VeriMark™ non funziona con Safari su macOS quando ho più chiavi registrate al mio account?
R: Safari potrebbe non riconoscere le chiavi di sicurezza NFC quando troppe chiavi sono registrate a un singolo account utente. Questo è dovuto a come Safari gestisce l'autenticazione: tenta di elaborare tutte le chiavi registrate simultaneamente, il che può sovraccaricare la capacità di memoria delle chiavi NFC.
D: Cosa posso fare per risolvere questo problema?
Per i servizi Microsoft: Rimuovi le chiavi di sicurezza registrate in eccesso dal tuo account, svuota la cache del browser e prova a effettuare nuovamente il login.
Introduzione
Sugli smartphone e tablet, gli utenti si affidano tipicamente alla tastiera su schermo per l'immissione di testo. Tuttavia, quando una chiave di sicurezza USB è collegata, alcuni sistemi operativi possono rilevare la chiave come una tastiera hardware e nascondere automaticamente la tastiera su schermo. Questo può influenzare l'inserimento del PIN FIDO® o l'interazione con alcuni elementi dell'interfaccia utente.
Spiegazione
Alte chiavi di sicurezza espongono una funzione OTP tramite un'interfaccia USB Keyboard HID. Quando un dispositivo mobile rileva una tastiera hardware, il sistema operativo può sopprimere la tastiera virtuale. Il comportamento effettivo varia tra i produttori, le versioni del sistema operativo e i modelli di dispositivo.
Comportamenti della piattaforma
Android 16 e versioni successive:
Android 15 e versioni precedenti:
Gli utenti possono abilitare: Impostazioni → Sistema → Tastiera → Tastiera fisica → Usa la tastiera su schermo
iPhone / iPadOS (iOS & iPadOS):
iOS/iPadOS trattano anche la chiave di sicurezza USB come una tastiera hardware. Comportamenti osservati:
Questo è un comportamento previsto del sistema operativo e non un malfunzionamento del dispositivo. Apple attualmente non offre impostazioni a livello di sistema per sovrascrivere questo comportamento quando viene rilevata una tastiera hardware.
Riepilogo
Hai domande sui token di sicurezza digitale? Hai bisogno di aiuto con la configurazione? Vuoi chattare con uno specialista della sicurezza Kensington? Scorri e scegli la risorsa di cui hai bisogno.