Menu

Contattaci
Logo
Stampa

Futurex HSM: pagamenti e PKI su un'unica piattaforma

Futurex unisce HSM di pagamento e HSM per uso generale in un'unica piattaforma e offre inoltre servizi cloud, gestione delle chiavi e dispositivi per l'iniezione delle chiavi. Verifichiamo con voi quale generazione è adatta e inquadriamo correttamente ogni dato su certificazioni e numeri di certificato. Poi colleghiamo i dispositivi alle vostre applicazioni e vi affianchiamo durante l'esercizio.

Provate il prodotto
  • FIPS 140-3 Level 3 secondo il produttore
  • PCI PTS HSM v4
  • ML-KEM e ML-DSA
  • 75 HSM virtuali per dispositivo
Dispositivi della piattaforma Futurex Excrypt HSM
Immagine del prodotto: Futurex

Futurex in sintesi

Un modulo di sicurezza hardware genera e conserva chiavi crittografiche in un dispositivo certificato e non le rilascia mai in chiaro. Futurex unisce qui due mondi: i pagamenti con PIN e chiavi delle carte e le applicazioni generiche come la PKI funzionano sulla stessa piattaforma. Un dispositivo ospita fino a 75 HSM virtuali e 250 partizioni per le applicazioni.

La crittografia e i moduli di sicurezza hardware sono la nostra competenza principale. Conosciamo il partizionamento della piattaforma Excrypt, i set di comandi della linea Classic e il percorso verso il cloud VirtuCrypt. Accompagniamo il vostro progetto dalla scelta all'integrazione fino all'esercizio.

Excrypt HSM Platform, CryptoHub, Classic Enterprise, KMES
FIPS 140-3 Level 3 e PCI PTS HSM v4, dichiarazione del produttore
ML-KEM e ML-DSA, SLH-DSA annunciato
Appliance 1U, scheda PCIe, cloud VirtuCrypt

Le serie nel dettaglio

Excrypt HSM Platform

La Excrypt HSM Platform è l'hardware attuale e sostituisce la linea Classic; Futurex non pubblica numeri di modello specifici. Un dispositivo ospita fino a 75 HSM virtuali e 250 partizioni per le applicazioni e raggiunge fino a 40.000 firme RSA-2048 al secondo. Nel giugno 2025 Futurex ha dichiarato che è l'unico modulo validato PCI HSM con algoritmi post-quantistici: si tratta di una dichiarazione del produttore.

Guardate l'immagine del dispositivo

Modelli

Excrypt HSM Platform: Modelli
Excrypt HSM appliance 1UFino a 100.000 operazioni di pagamento al secondo
Excrypt HSM scheda PCIeInstallazione nel proprio server
Excrypt HSM in VirtuCryptIstanza cloud nel data center Futurex
Fattori di forma
Appliance 1U, Scheda PCIe, Istanza cloud
Modalità di esercizio
Data center proprio, Cloud VirtuCrypt

Certificazioni

  • FIPS 140-3 Level 3, dichiarazione del produttore senza numero di certificato
  • PCI PTS HSM v4 secondo la pagina dell'elenco
  • Validato PCI HSM secondo la pagina del prodotto

Caratteristiche

  • Fino a 75 HSM virtuali e 250 partizioni per dispositivo
  • Fino a 40.000 firme RSA-2048 e 100.000 operazioni di pagamento al secondo
  • ML-KEM e ML-DSA nativi, SLH-DSA annunciato
  • Generatore di numeri casuali su base quantistica
  • Excrypt Universal Interface per i comandi dei dispositivi più datati
  • PKCS#11, JCA e JCE, CNG, OpenSSL e REST

Dati del produttore

CryptoHub

CryptoHub è una piattaforma software-defined che riunisce su un unico dispositivo HSM di pagamento, HSM per uso generale, gestione delle chiavi e autorità di certificazione. Più tenant lavorano separatamente, e l'appliance è un dispositivo 2U con fino a 75 HSM virtuali. Accanto esistono una versione virtuale, una versione in container e la CryptoHub Cloud gestita da Futurex. Le indicazioni sul livello di certificazione differiscono: l'appliance indica FIPS 140-3 Level 3, la pagina del cloud indica FIPS 140-2 Level 3 e PCI HSM.

Futurex CryptoHub
Immagine del prodotto: Futurex

Modelli

CryptoHub: Modelli
CryptoHub HSMAppliance 2U con fino a 75 HSM virtuali
CryptoHub virtualeAppliance virtuale o container
CryptoHub CloudGestito da Futurex
Fattori di forma
Appliance 2U, Appliance virtuale, Container, Servizio cloud
Modalità di esercizio
Data center proprio, Virtualizzazione, CryptoHub Cloud

Certificazioni

  • FIPS 140-3 Level 3 per l'appliance, dichiarazione del produttore
  • FIPS 140-2 Level 3 secondo la pagina della CryptoHub Cloud
  • PCI HSM secondo la pagina della CryptoHub Cloud

Caratteristiche

  • HSM di pagamento e HSM per uso generale in un'unica piattaforma
  • Gestione delle chiavi lungo l'intero ciclo di vita, anche per le chiavi cloud
  • Iniezione delle chiavi per terminali POS, ATM e dispositivi IoT
  • Autorità di certificazione, tokenizzazione e cifratura dei database
  • Multi-tenant, più aree su un unico dispositivo
  • Le indicazioni sul livello FIPS differiscono a seconda della pagina del prodotto

Dati del produttore

VirtuCrypt

VirtuCrypt è il cloud gestito da Futurex e a dicembre 2025 era disponibile in 16 data center. Il servizio è offerto in tre livelli: Enterprise, Elements con fatturazione per transazione e Plus come estensione di un'installazione nel proprio data center. Per i pagamenti Futurex indica PCI PTS HSM v4, oltre a FIPS 140-2 e 140-3 Level 3 e ML-KEM e ML-DSA.

Futurex VirtuCrypt
Immagine del prodotto: Futurex

Modelli

VirtuCrypt: Modelli
EnterpriseLivello per la gestione completa nel cloud Futurex
ElementsFatturazione per transazione
PlusEstensione di un'installazione nel proprio data center
Fattori di forma
Servizio cloud
Modalità di esercizio
Cloud Futurex, Estensione del proprio data center, Marketplace di AWS, Azure e Google Cloud

Certificazioni

  • FIPS 140-2 e FIPS 140-3 Level 3, dichiarazione del produttore
  • PCI HSM
  • PCI PTS HSM v4 per i pagamenti

Caratteristiche

  • 16 data center, a dicembre 2025
  • ML-KEM e ML-DSA per algoritmi post-quantistici
  • Disponibile tramite i marketplace di AWS, Azure e Google Cloud
  • Importazione di chiavi proprie tramite Excrypt Touch
  • Tre livelli: Enterprise, Elements e Plus

Dati del produttore

Vectera Plus

Vectera Plus è l'HSM per uso generale della linea Classic Enterprise, cioè della generazione precedente, ed è tuttora in vendita. Il dispositivo 1U calcola RSA fino a 8192 bit ed ECC. HSM virtuali e partizioni separano le applicazioni, il codice proprio gira nel Secure Code Environment. È certificato FIPS 140-2 Level 3 e ha le validazioni PCI PTS e PCI HSM. A queste si aggiunge X9 TR-39, e una versione cloud funziona in VirtuCrypt.

Futurex Vectera Plus
Immagine del prodotto: Futurex

Modelli

Vectera Plus: Modelli
Vectera PlusAppliance 1U per applicazioni generiche
Vectera Plus in VirtuCryptVersione cloud della stessa serie
Fattori di forma
Appliance 1U, Istanza cloud
Modalità di esercizio
Data center proprio, Cloud VirtuCrypt

Certificazioni

  • FIPS 140-2 Level 3
  • PCI PTS e PCI HSM
  • X9 TR-39

Caratteristiche

  • RSA fino a 8192 bit ed ECC
  • HSM virtuali e partizioni su un unico dispositivo
  • Secure Code Environment per codice proprio
  • Interfacce REST, PKCS#11, JCE, CNG e OpenSSL
  • Versione cloud tramite VirtuCrypt

Dati del produttore

Excrypt SSP Enterprise v.2

L'Excrypt SSP Enterprise v.2 è l'HSM di pagamento della linea Classic Enterprise e resta retrocompatibile con Excrypt SSP9000 e SSP9000 Enterprise. Sulle prestazioni le fonti indicano due valori: la pagina del prodotto parla di fino a 50.000 transazioni al secondo, l'annuncio di oltre 20.000. Al di sotto si colloca l'Excrypt Plus con 5.000 transazioni al secondo, 250 partizioni e un percorso di aggiornamento verso l'SSP Enterprise v.2.

Modelli

Excrypt SSP Enterprise v.2: Modelli
Excrypt SSP Enterprise v.2Fino a 50.000 transazioni al secondo, stando alla pagina del prodotto
Excrypt Plus5.000 transazioni al secondo e 250 partizioni
Excrypt SSP9000 e SSP9000 EnterpriseDispositivi più datati con cui esiste compatibilità
Fattori di forma
Appliance 1U
Modalità di esercizio
Data center proprio

Certificazioni

  • FIPS 140-2 Level 3
  • PCI PTS HSM
  • PCI PTS HSM v3 per l'Excrypt Plus
  • X9 TR-39

Caratteristiche

  • HSM di pagamento della linea Classic Enterprise
  • La pagina del prodotto indica fino a 50.000 transazioni al secondo, l'annuncio oltre 20.000
  • Retrocompatibile con Excrypt SSP9000 e SSP9000 Enterprise
  • Excrypt Plus con 5.000 transazioni al secondo e 250 partizioni
  • Dall'Excrypt Plus un percorso porta all'SSP Enterprise v.2

Dati del produttore

KMES Series 3

La KMES Series 3 è un key server 2U con HSM integrato e gestisce i certificati lungo l'intero ciclo di vita. Gestisce la root CA offline e l'issuing CA, supporta KMIP e separa i tenant. Porta le chiavi nei cloud pubblici come BYOK, EKM o CSE. Una CA ibrida con algoritmi post-quantistici è annunciata, e la gestione avviene nel proprio data center o in VirtuCrypt. In aggiunta esistono dispositivi per l'iniezione delle chiavi, per la gestione di parchi dispositivi e per il caricamento remoto delle chiavi.

Futurex KMES Series 3
Immagine del prodotto: Futurex

Modelli

KMES Series 3: Modelli
KMES Series 3Server 2U con HSM integrato
SKI Series 3Iniezione delle chiavi per 18 terminali contemporaneamente
Guardian Series 3Gestione e verifica di interi parchi di dispositivi
Excrypt TouchTablet certificato FIPS 140-2 Level 3 per il caricamento remoto delle chiavi
Fattori di forma
Appliance 2U, Istanza cloud
Modalità di esercizio
Data center proprio, Cloud VirtuCrypt

Certificazioni

  • FIPS 140-2 Level 3 per l'HSM integrato
  • PCI PTS HSM
  • FIPS 140-2 Level 3 per l'Excrypt Touch

Caratteristiche

  • Root CA offline e issuing CA su un unico dispositivo
  • Gestione dei certificati lungo l'intero ciclo di vita
  • BYOK, EKM e CSE per i cloud pubblici
  • KMIP per sistemi di terze parti, tenant separati
  • Una CA ibrida con algoritmi post-quantistici è annunciata

Dati del produttore

Come scegliere la linea adatta

Con Futurex quattro punti determinano la scelta: il tipo di carico, la generazione dei dispositivi, le evidenze richieste e il modello operativo. Li chiariamo in un workshop e documentiamo il risultato in un documento decisionale.

Tipo di carico

PIN e chiavi delle carte richiedono un HSM di pagamento secondo PCI PTS, mentre applicazioni generiche come PKI e code signing si accontentano di un HSM per uso generale. La Excrypt HSM Platform e CryptoHub coprono entrambi i casi su un unico dispositivo. La linea Classic divide i compiti tra Vectera Plus ed Excrypt SSP Enterprise v.2.

Generazione

La Excrypt HSM Platform è l'hardware attuale e il successore della linea Classic, che Futurex continua a vendere. Chi oggi gestisce Vectera Plus o Excrypt SSP Enterprise v.2 pianifica il passaggio in base ai periodi di validità dei propri certificati.

Evidenze

Futurex indica FIPS 140-3 Level 3, ma non pubblica un numero di certificato, per questo riportiamo il dato come dichiarazione del produttore. Per le evidenze PCI le pagine differiscono: la piattaforma attuale è indicata con v4, l'Excrypt Plus con v3.

Modello operativo

Gestite i dispositivi voi stessi, ci affidate la gestione oppure usate VirtuCrypt con 16 data center, anche tramite i marketplace degli hyperscaler. Per la transizione il livello Plus collega il vostro data center al cloud. L'intera soluzione funziona in data center tedeschi.

I nostri servizi per i prodotti Futurex

Non ci limitiamo al dispositivo: ci occupiamo del lavoro prima e dopo, cioè scelta, partizionamento, collegamento delle applicazioni, cerimonia delle chiavi e gestione operativa. Documentiamo la cerimonia delle chiavi in modo che gli auditor possano ricostruirla in seguito. Un unico team vi accompagna dalla consulenza all'esercizio.

  • Consulenza e integrazione HSM

    Dimensioniamo HSM virtuali e partizioni e colleghiamo PKCS#11, JCE e REST. Traduciamo i comandi della linea Classic tramite l'Excrypt Universal Interface. Documentiamo la cerimonia delle chiavi a prova di audit.

    HSM e gestione delle chiavi

  • PQC Readiness

    Rileviamo quali chiavi e protocolli si basano oggi su RSA ed ECC, perché entrambi gli algoritmi sono minacciati dai computer quantistici. Poi pianifichiamo il percorso verso ML-KEM e ML-DSA e precisiamo che SLH-DSA è per ora solo annunciato.

    Crittografia post-quantistica

  • Cloud

    Colleghiamo il vostro data center a VirtuCrypt o alla CryptoHub Cloud. Configuriamo l'acquisto tramite i marketplace degli hyperscaler. Importiamo le vostre chiavi tramite Excrypt Touch.

    Cloud

Norme ed evidenze

Questi quattro requisiti determinano con Futurex la scelta e la documentazione del progetto. Vi diciamo quale linea li soddisfa oggi e quale dato senza numero di certificato resta una dichiarazione del produttore.

Requisito / Cosa richiede / Cosa fornisce OTOKO®
RequisitoCosa richiedeCosa fornisce OTOKO®
FIPS 140-3Moduli crittografici certificati con livello di protezione fisica definitoExcrypt HSM Platform e CryptoHub con Level 3, senza numero di certificato pubblicato
PCI PTS HSMHardware certificato per PIN e chiavi delle carteExcrypt HSM Platform e VirtuCrypt secondo v4, Excrypt Plus secondo v3
X9 TR-39Verifica della gestione delle chiavi nel settore delle carteVectera Plus ed Excrypt SSP Enterprise v.2 supportano TR-39
KMIPGestione delle chiavi indipendente dal produttoreKMES Series 3 e CryptoHub supportano KMIP per sistemi di terze parti

Domande frequenti su Futurex

Temi correlati

Volete saperne di più su

Futurex

Futurex unisce HSM di pagamento e HSM per uso generale in un'unica piattaforma e offre inoltre servizi cloud, gestione delle chiavi e dispositivi per l'iniezione delle chiavi. Verifichiamo con voi quale generazione è adatta e inquadriamo correttamente ogni dato su certificazioni e numeri di certificato. Poi colleghiamo i dispositivi alle vostre applicazioni e vi affianchiamo durante l'esercizio.

I nostri clienti

I nostri partner

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

Accessibilità

Adatta la visualizzazione alle tue esigenze.

Per questa pagina non è ancora disponibile una versione in linguaggio semplice.

Le impostazioni valgono attualmente per questa visita. Puoi consentirne il salvataggio permanente nelle impostazioni cookie.