开源FIDO2安全密钥
各维度得分依据公开资料与字段推算,加权后即综合评分,仅供参考。
SoloKeys是solokeys.com推出的全开源FIDO2安全密钥品牌,核心目标是替代易泄露的传统密码,给用户提供可自主掌控的账号登录安全方案。当前主力产品为Solo 2系列,基于自研开源Trussed固件框架开发,曾获得Mozilla MOSS基础技术奖项支持,兼顾普通用户和极客开发者的需求。
SoloKeys的核心定位是密码与多因素认证替代方案,支持最新通行密钥(passkey)标准,所有用户凭证和通行密钥都存储在密钥本地,不会上传至任何第三方云端,从根源上避免云端数据泄露风险。它能完全防范钓鱼攻击和账号接管,使用流程非常简单:插入USB、触摸传感器即可完成验证,无需安装任何驱动或软件,支持后续固件更新以兼容最新安全标准,产品设计主打长期使用不淘汰。
目前产品线定价清晰:基础款Solo 2提供USB-A、USB-C两种接口选择,定价35美元;Solo 2+在基础款功能之外增加NFC触摸验证功能,可兼容支持NFC的安卓、iOS移动设备,同样提供两种接口选择,定价46美元;此外还有面向开发者的Solo 2 Hacker开发版,支持刷入自定义固件、开发FIDO2应用,开箱即可作为标准安全密钥使用。整个产品从硬件原理图到固件代码全部开源,所有设计都公开在GitHub可供任何人审计,没有任何黑箱设计。
优势方面,全开源是SoloKeys最大的差异化卖点,对比市面多数闭源安全密钥,SoloKeys从硬件电路到固件都可验证,不存在隐藏芯片或后门风险,契合「数字主权」的安全理念;通行密钥本地存储的设计,也满足了不信任云端同步用户的核心需求;同时它兼顾了新手和极客,普通用户开箱即用,开发者也可以拿到定制化开发版本,一次购买支持后续固件更新,长期使用成本很低。
缺点方面,基础款不支持NFC功能,移动场景使用必须选择加价的Solo 2+;它仅兼容支持FIDO2/WebAuthn协议的服务,对老旧不支持该标准的平台适配性有限;面向中国用户的购买物流、售后支持也没有明确说明。
SoloKeys适合普通关注账号安全的网民、安全专业人士、企业团队,尤其是不信任闭源安全产品、希望完全掌控自己登录凭证的用户;极客开发者也可以选择Hacker开发版做自定义开发。当前无明确信息证实该网站的中国访问状态,购买产品也需进一步确认配送支持。
本测评基于公开资料整理,不构成购买建议,请以 solokeys.com 官网实际信息为准。
开源硬件安全钥匙,防钓鱼登录。
评分明细(分布与用户短评)接入中。当前展示 TG4G 综合评分,数据源自公开测评与用户反馈。