# ZeroKeyUSB Docs ## Docs - [Certifications & Compliance](https://docs.zerokeyusb.com/certifications.md): Manufacturing standards and laboratory tests that validate ZeroKeyUSB for everyday and professional use. - [ENS & CCN-STIC positioning](https://docs.zerokeyusb.com/compliance/ens-ccn-stic.md): How ZeroKeyUSB fits Spain's Esquema Nacional de Seguridad (RD 311/2022) for public-sector buyers, and the CPSTIC / CCN-STIC path as a medium-term goal. - [Security frameworks](https://docs.zerokeyusb.com/compliance/frameworks.md): How ZeroKeyUSB is designed to support recognized security frameworks — ISO/IEC 27001 & 27002, NIST SP 800-63B, and Spain's ENS — without claiming certifications it does not hold. - [ISO/IEC 27001 & 27002 mapping](https://docs.zerokeyusb.com/compliance/iso-27001-27002.md): How ZeroKeyUSB is designed to support ISO/IEC 27002:2022 controls for authentication information, access control and cryptography — a support statement, not a certification. - [NIST SP 800-63B alignment](https://docs.zerokeyusb.com/compliance/nist-800-63b.md): How ZeroKeyUSB aligns with NIST SP 800-63B guidance on authentication secrets and their protection — an alignment statement, not an Authenticator Assurance Level certification. - [Security whitepaper](https://docs.zerokeyusb.com/compliance/security-whitepaper.md): ZeroKeyUSB's security architecture in one document: offline design, signed firmware, hardware-backed encryption, and PIN protection — with an honest statement of scope. - [Threat model](https://docs.zerokeyusb.com/compliance/threat-model.md): What ZeroKeyUSB protects against and what it does not — by asset, adversary and scenario. Written to be defensible in an audit, not to oversell. - [Certificaciones y cumplimiento](https://docs.zerokeyusb.com/es/certifications.md): Estándares de fabricación y pruebas de laboratorio que validan ZeroKeyUSB para uso cotidiano y profesional. - [Posicionamiento ENS y CCN-STIC](https://docs.zerokeyusb.com/es/compliance/ens-ccn-stic.md): Cómo encaja ZeroKeyUSB en el Esquema Nacional de Seguridad (RD 311/2022) para compradores del sector público español, y la vía CPSTIC / CCN-STIC como objetivo a medio plazo. - [Marcos de seguridad](https://docs.zerokeyusb.com/es/compliance/frameworks.md): Cómo ZeroKeyUSB está diseñado para apoyar marcos de seguridad reconocidos —ISO/IEC 27001 y 27002, NIST SP 800-63B y el ENS español— sin afirmar certificaciones que no tiene. - [Mapeo ISO/IEC 27001 y 27002](https://docs.zerokeyusb.com/es/compliance/iso-27001-27002.md): Cómo ZeroKeyUSB está diseñado para apoyar los controles de ISO/IEC 27002:2022 de información de autenticación, control de acceso y criptografía — una declaración de apoyo, no una certificación. - [Alineamiento con NIST SP 800-63B](https://docs.zerokeyusb.com/es/compliance/nist-800-63b.md): Cómo ZeroKeyUSB se alinea con la guía de NIST SP 800-63B sobre secretos de autenticación y su protección — una declaración de alineamiento, no una acreditación de nivel de garantía (AAL). - [Whitepaper de seguridad](https://docs.zerokeyusb.com/es/compliance/security-whitepaper.md): La arquitectura de seguridad de ZeroKeyUSB en un documento: diseño offline, firmware firmado, cifrado respaldado por hardware y protección por PIN — con una declaración honesta de alcance. - [Modelo de amenazas](https://docs.zerokeyusb.com/es/compliance/threat-model.md): Contra qué protege ZeroKeyUSB y contra qué no — por activo, adversario y escenario. Escrito para ser defendible en una auditoría, no para vender de más. - [Arquitectura del firmware](https://docs.zerokeyusb.com/es/firmware/architecture.md): Entiende cómo está organizado el firmware de ZeroKeyUSB, desde los drivers hardware hasta el gestor seguro de credenciales. - [Firmante Bitcoin (técnico / auditoría)](https://docs.zerokeyusb.com/es/firmware/bitcoin-signer.md): Cómo está implementada la cartera Bitcoin airgapped — fuente de entropía, derivación BIP39/32/84, almacenamiento cifrado de la semilla, firma de PSBT y la frontera de confianza exacta — para que puedas auditarla contra el código fuente. - [Protocolo de flasheo (WebTool)](https://docs.zerokeyusb.com/es/firmware/bootloader/flashing-protocol.md): La WebTool ahora actúa como un cargador simple que transfiere el binario pre-firmado al dispositivo y gestiona el reinicio. - [Herramienta de firma offline](https://docs.zerokeyusb.com/es/firmware/bootloader/signer-tool.md): Detalles sobre cómo se firma el firmware de forma segura antes de su distribución para garantizar autenticidad. - [Verificación de integridad y autenticidad](https://docs.zerokeyusb.com/es/firmware/bootloader/verification.md): Proceso de verificación de la aplicación usando CRC32 hardware y BLAKE2s MAC, incluyendo la lógica de penalización. - [Enlace de navegador](https://docs.zerokeyusb.com/es/firmware/browser-link.md): Cómo los comandos serie del host FIND / ZK PING / TIME y la extensión de Chrome gobiernan la búsqueda del dispositivo — solo navegación, nunca teclea. - [Sistema de pantalla](https://docs.zerokeyusb.com/es/firmware/display.md): Cómo se renderiza la UI del OLED, cómo se anima y cómo se mantiene clara mientras navegas tus credenciales. - [Gestión de EEPROM](https://docs.zerokeyusb.com/es/firmware/eeprom-management.md): Mapa de memoria, layout de página y operaciones de lectura/escritura para el almacenamiento de credenciales M24C64-WMN6TP. - [Manejo de entrada táctil](https://docs.zerokeyusb.com/es/firmware/io-touch-handling.md): Cómo se escanean las teclas capacitivas, se aplica debounce y se mapean a navegación de menú. - [Sistema de menú](https://docs.zerokeyusb.com/es/firmware/menu.md): Explora la estructura del menú de ZeroKeyUSB, el asistente de setup y cómo usar cada función de forma segura. - [Modo lector / sin pantalla (técnico / auditoría)](https://docs.zerokeyusb.com/es/firmware/screen-reader.md): Cómo está implementado el modo lector por HID ("pantalla rota") — el gesto de activación, la mecánica de la línea-eco, qué emite exactamente y qué no emite nunca — para que puedas auditar su exposición de datos. - [Cifrado AES-128](https://docs.zerokeyusb.com/es/firmware/security/aes-128-encryption.md): Cómo ZeroKeyUSB encadena el motor AES hardware del ATECC608A en modo CBC para proteger cada credencial almacenada en el dispositivo. - [Sistema de seguridad](https://docs.zerokeyusb.com/es/firmware/security/index.md): Cómo ZeroKeyUSB protege tus credenciales a través de un elemento seguro hardware, cifrado AES-128 CBC (clave en chip, bloques ECB en hardware) y operación exclusivamente offline. - [Generación del vector de inicialización](https://docs.zerokeyusb.com/es/firmware/security/iv-generation.md): Cómo ZeroKeyUSB crea el IV de AES-CBC usando el TRNG del ATECC608A, lo valida y gestiona la regeneración. - [Verificación del PIN](https://docs.zerokeyusb.com/es/firmware/security/pin-verification.md): Flujo de unlock, comparación de hash SHA-256 y el backoff exponencial persistente que limita el ritmo del PIN maestro. - [Sincronización del epoch](https://docs.zerokeyusb.com/es/firmware/totp/epoch-synchronization.md): Mantén el reloj interno de ZeroKeyUSB alineado para que los códigos TOTP sigan siendo válidos. - [Módulo TOTP](https://docs.zerokeyusb.com/es/firmware/totp/index.md): Genera códigos 2FA offline junto a tus contraseñas almacenadas. - [Herramienta web de sincronización horaria](https://docs.zerokeyusb.com/es/firmware/totp/web-time-sync-tool.md): Usa el helper basado en navegador para enviar tiempo Unix preciso a ZeroKeyUSB. - [Utilidades USB](https://docs.zerokeyusb.com/es/firmware/usb-utilities.md): Emulación de teclado, comandos serie y backup/restore por la interfaz USB compuesta. - [Cartera Bitcoin](https://docs.zerokeyusb.com/es/getting-started/bitcoin.md): Crea una cartera Bitcoin airgapped en el dispositivo, exporta una clave watch-only a tu móvil y firma transacciones (PSBT) — la clave privada nunca sale del dispositivo. - [Extensión de navegador](https://docs.zerokeyusb.com/es/getting-started/browser-extension.md): Instala el ZeroKeyUSB Web Link y rellena inicios de sesión con un clic. - [Hacer una copia de seguridad](https://docs.zerokeyusb.com/es/getting-started/creating-backups.md): Exporta todas tus credenciales como CSV por USB serie. Pantalla a pantalla, desde el menú hasta el fichero guardado. - [Editar una credencial](https://docs.zerokeyusb.com/es/getting-started/edit-credential.md): Cómo entrar al editor, mover el cursor, usar las tres páginas de teclado, generar contraseñas aleatorias y guardar. - [Crear tu primera credencial](https://docs.zerokeyusb.com/es/getting-started/first-credential.md): Desde desbloquear el dispositivo con el PIN hasta guardar tu primera contraseña usando 'Anadir Nuevo' y el editor on-device. - [Importar credenciales](https://docs.zerokeyusb.com/es/getting-started/importing-credentials.md): Restaurar desde una copia de seguridad o migrar desde otro gestor. Pantalla a pantalla, desde el menú hasta los datos importados. - [Navegar el menú](https://docs.zerokeyusb.com/es/getting-started/menu-navigation.md): Cómo acceder al menú principal desde la lista de credenciales y moverte por Tools, Ajustes, Peligro e Info. - [Modo pantalla rota / sin pantalla](https://docs.zerokeyusb.com/es/getting-started/recovery-no-screen.md): Si la OLED falla, ZeroKeyUSB puede teclear por USB lo que habría en pantalla para que aún puedas meter el PIN y usar el dispositivo. - [Tutorial inicial](https://docs.zerokeyusb.com/es/getting-started/setup-wizard.md): Recorrido pantalla a pantalla del asistente que aparece la primera vez que enchufas tu ZeroKeyUSB. Orientación, layout del teclado y PIN maestro. - [Códigos 2FA (TOTP)](https://docs.zerokeyusb.com/es/getting-started/totp-codes.md): Cómo introducir la fecha/hora la primera vez, ver el código de 6 dígitos con cuenta atrás y teclearlo automáticamente al ordenador. - [Elemento seguro ATECC608A](https://docs.zerokeyusb.com/es/hardware/atecc608a.md): Función, configuración de slots, comandos y propiedades de seguridad del ATECC608A en ZeroKeyUSB. - [Pantalla: OLED SSD1306](https://docs.zerokeyusb.com/es/hardware/display-ssd1306.md): Conexión, presupuesto de energía y uso desde firmware del display monocromo 128×32. - [Mapa de memoria EEPROM](https://docs.zerokeyusb.com/es/hardware/eeprom.md): Cómo ZeroKeyUSB almacena credenciales cifradas y por qué su arquitectura de memoria está diseñada para la máxima seguridad. - [MCU: Microchip SAMD21](https://docs.zerokeyusb.com/es/hardware/mcu-samd21.md): Responsabilidades del microcontrolador, configuración de reloj y uso de periféricos dentro de ZeroKeyUSB. - [Visión general del hardware](https://docs.zerokeyusb.com/es/hardware/overview.md): Dentro de ZeroKeyUSB — componentes de grado industrial diseñados para seguridad offline y fiabilidad a largo plazo. - [Sensor táctil](https://docs.zerokeyusb.com/es/hardware/touch-sensor.md): Los cinco puntos dorados que sustituyen a los botones — una interfaz duradera e intuitiva para un control sin fisuras. - [Interfaz USB](https://docs.zerokeyusb.com/es/hardware/usb-interface.md): Cómo ZeroKeyUSB arranca, se enumera y asegura las comunicaciones por USB-C. - [Documentación de ZeroKeyUSB](https://docs.zerokeyusb.com/es/index.md): Centro principal de guías, especificaciones de hardware, internals del firmware y recursos de soporte. - [Open source y transparencia](https://docs.zerokeyusb.com/es/open-source.md): Cómo publicamos el firmware, esquemas y proceso de build para que puedas verificar — no confiar ciegamente — en ZeroKeyUSB. - [Primeros pasos](https://docs.zerokeyusb.com/es/quickstart.md): Aprende a usar ZeroKeyUSB pantalla a pantalla. Tutorial inicial, crear y editar credenciales, 2FA, copias de seguridad y más. - [FAQ](https://docs.zerokeyusb.com/es/support/faq.md): Respuestas a las preguntas más comunes sobre ZeroKeyUSB — seguridad, compatibilidad y uso diario. - [Resolución de problemas](https://docs.zerokeyusb.com/es/support/troubleshooting.md): Pasos recomendados para diagnosticar y solucionar problemas comunes con ZeroKeyUSB. - [Firmware Architecture](https://docs.zerokeyusb.com/firmware/architecture.md): Understand how the ZeroKeyUSB firmware is organized, from hardware drivers to the secure credential manager. - [Bitcoin Signer (technical / audit)](https://docs.zerokeyusb.com/firmware/bitcoin-signer.md): How the airgapped Bitcoin wallet is implemented — entropy source, BIP39/32/84 derivation, encrypted seed storage, PSBT signing and the exact trust boundary — so you can audit it against the source. - [Flashing Protocol (WebTool)](https://docs.zerokeyusb.com/firmware/bootloader/flashing-protocol.md): The WebTool now acts as a simple loader that transfers the pre-signed binary to the device and manages the reboot. - [Offline Signer Tool](https://docs.zerokeyusb.com/firmware/bootloader/signer-tool.md): Details on how the firmware is securely signed before distribution to ensure authenticity. - [Integrity and Authenticity Verification](https://docs.zerokeyusb.com/firmware/bootloader/verification.md): The application verification process using hardware CRC32 and BLAKE2s MAC, including the penalty logic. - [Browser link](https://docs.zerokeyusb.com/firmware/browser-link.md): How the host FIND / ZK PING / TIME serial commands and the Chrome extension drive the on-device search — navigation only, never typing. - [Display System](https://docs.zerokeyusb.com/firmware/display.md): How the OLED UI is rendered, animated, and kept clear while you browse your credentials. - [EEPROM Management](https://docs.zerokeyusb.com/firmware/eeprom-management.md): Memory map, page layout, and read/write operations for the M24C64-WMN6TP credential storage. - [Touch Input Handling](https://docs.zerokeyusb.com/firmware/io-touch-handling.md): How the capacitive keys are scanned, debounced, and mapped to menu navigation. - [Menu System](https://docs.zerokeyusb.com/firmware/menu.md): Explore the ZeroKeyUSB menu structure, setup wizard, and how to use every feature safely. - [Screen-reader / No-screen mode (technical / audit)](https://docs.zerokeyusb.com/firmware/screen-reader.md): How the HID screen-reader ("broken screen") mode is implemented — the activation gesture, echo-line mechanics, exactly what it emits and what it never emits — so you can audit its data exposure. - [AES-128 Encryption](https://docs.zerokeyusb.com/firmware/security/aes-128-encryption.md): How ZeroKeyUSB chains the ATECC608A's hardware AES engine into CBC mode to protect every credential stored on the device. - [Security System](https://docs.zerokeyusb.com/firmware/security/index.md): How ZeroKeyUSB protects your credentials through a hardware secure element, AES-128 CBC encryption (key on chip, ECB blocks in hardware), and offline-only operation. - [Initialization Vector Generation](https://docs.zerokeyusb.com/firmware/security/iv-generation.md): How ZeroKeyUSB creates the AES-CBC IV using the ATECC608A TRNG, validates it, and handles regeneration. - [PIN Verification](https://docs.zerokeyusb.com/firmware/security/pin-verification.md): Unlock flow, SHA-256 hash comparison, and the persistent exponential backoff that rate-limits the Master PIN. - [Epoch Synchronization](https://docs.zerokeyusb.com/firmware/totp/epoch-synchronization.md): Keep ZeroKeyUSB’s internal clock aligned so TOTP codes stay valid. - [TOTP Module](https://docs.zerokeyusb.com/firmware/totp/index.md): Generate offline 2FA codes alongside your stored passwords. - [Web Time Sync Tool](https://docs.zerokeyusb.com/firmware/totp/web-time-sync-tool.md): Use the browser-based helper to send accurate Unix time to ZeroKeyUSB. - [USB Utilities](https://docs.zerokeyusb.com/firmware/usb-utilities.md): Keyboard emulation, serial commands, and backup/restore over the composite USB interface. - [Bitcoin Wallet](https://docs.zerokeyusb.com/getting-started/bitcoin.md): Create an airgapped Bitcoin wallet on the device, export a watch-only key to your phone, and sign transactions (PSBT) — the private key never leaves the device. - [Browser extension](https://docs.zerokeyusb.com/getting-started/browser-extension.md): Install the ZeroKeyUSB Web Link and fill logins with one click. - [Create a Backup](https://docs.zerokeyusb.com/getting-started/creating-backups.md): Export all your credentials as CSV over USB serial. Screen by screen, from the menu to the saved file. - [Edit a Credential](https://docs.zerokeyusb.com/getting-started/edit-credential.md): How to open the editor, move the cursor, use the three keyboard pages, generate random passwords and save. - [Create Your First Credential](https://docs.zerokeyusb.com/getting-started/first-credential.md): From unlocking the device with your PIN to saving your first password using 'Add New' and the on-device editor. - [Import Credentials](https://docs.zerokeyusb.com/getting-started/importing-credentials.md): Restore from a backup or migrate from another password manager. Screen by screen, from the menu to imported data. - [Navigate the Menu](https://docs.zerokeyusb.com/getting-started/menu-navigation.md): How to access the main menu from the credential list and move through Tools, Settings, Danger and Info. - [Broken / No Screen Mode](https://docs.zerokeyusb.com/getting-started/recovery-no-screen.md): If the OLED fails, ZeroKeyUSB can type what would be on screen over USB so you can still enter your PIN and use the device. - [Initial Tutorial](https://docs.zerokeyusb.com/getting-started/setup-wizard.md): Screen-by-screen walkthrough of the wizard that appears the first time you plug your ZeroKeyUSB in. Orientation, keyboard layout and master PIN. - [2FA Codes (TOTP)](https://docs.zerokeyusb.com/getting-started/totp-codes.md): How to enter date/time the first time, view the 6-digit code with countdown and have it typed automatically to your computer. - [ATECC608A Secure Element](https://docs.zerokeyusb.com/hardware/atecc608a.md): Role, slot configuration, commands, and security properties of the ATECC608A in ZeroKeyUSB. - [Display: SSD1306 OLED](https://docs.zerokeyusb.com/hardware/display-ssd1306.md): 128×32 monochrome display wiring, power budget, and firmware usage. - [EEPROM Memory Map](https://docs.zerokeyusb.com/hardware/eeprom.md): How ZeroKeyUSB stores encrypted credentials and why its memory architecture is designed for maximum safety. - [MCU: Microchip SAMD21](https://docs.zerokeyusb.com/hardware/mcu-samd21.md): Microcontroller responsibilities, clock setup, and peripheral usage inside ZeroKeyUSB. - [Hardware Overview](https://docs.zerokeyusb.com/hardware/overview.md): Inside ZeroKeyUSB — industrial-grade components designed for offline security and long-term reliability. - [Touch Sensor](https://docs.zerokeyusb.com/hardware/touch-sensor.md): The five golden points that replace buttons — a durable, intuitive interface for seamless control. - [USB Interface](https://docs.zerokeyusb.com/hardware/usb-interface.md): How ZeroKeyUSB powers up, enumerates, and secures communications over USB-C. - [ZeroKeyUSB Documentation](https://docs.zerokeyusb.com/index.md): Central hub for guides, hardware specs, firmware internals, and support resources. - [Open Source & Transparency](https://docs.zerokeyusb.com/open-source.md): How we publish the firmware, schematics, and build process so you can verify — not blindly trust — ZeroKeyUSB. - [Getting Started](https://docs.zerokeyusb.com/quickstart.md): Learn to use ZeroKeyUSB screen by screen. Initial tutorial, creating and editing credentials, 2FA, backups and more. - [FAQ](https://docs.zerokeyusb.com/support/faq.md): Answers to the most common questions about ZeroKeyUSB — security, compatibility, and daily use. - [Troubleshooting](https://docs.zerokeyusb.com/support/troubleshooting.md): Recommended steps to diagnose and fix common issues with ZeroKeyUSB. ## Optional - [Repositorio de software](https://github.com/Depbit-lab/Zerokey) - [Repositorio de documentación](https://github.com/Depbit-lab/docsZerokeyUSB)