Am testat un stick USB cu criptare hardware ce asigură cel mai înalt grad de protecție a datelor, ideal pentru companii, dar și pentru profesioniștii independenți
Nu este o modă, este necesitate
Protejarea datelor nu mai este de multă vreme doar o opțiune, iar experiența ultimilor ani în care criminalitatea cibernetică a atins cote foarte mari ne-a învățat că înaintea fiecărui pas pe care îl facem trebuie să ne luăm măsuri de precauție. Și acest lucru nu este – sau, mai bine zis, nu ar trebui să fie – apanajul marilor companii, efectele unei breșe de securitate sau pierderea unor documente cu informații esențiale având efecte devastatoare mai ales pentru companiile mici și medii și pentru profesioniștii independenți, fie ei din domeniul creației artistice, serviciilor contabile sau medicale. Dacă pentru PC-uri sau rețea monitorizarea și concentrarea pe asigurarea securității este preponderentă, nu de multe ori sunt ignorate aceste mici instrumente de stocare și transport al datelor care sunt stick-urile USB.
Datele sensibile ce pot fi transportate pe stick-urile USB includ următoarele categorii de informații privilegiate – originale sau copiate: informații legate de dosarul medical al pacientului, informații de identificare personală, înregistrări referitoare la procesul educațional, informații despre clienți, datele titularului unui card bancar, informații confidențiale despre personalul angajat. Acestea sunt doar câteva exemple de date cu caracter sensibil pentru organizație sau date confidențiale ale angajaților. De aceea, organizațiile trebuie să aibă practici stricte de securitate a datelor și de securitate a informațiilor pentru a se asigura că aceste date nu sunt compromise prin acces neautorizat. De asemenea, trebuie să respecte legislația relevantă privind datele cu caracter personal, cum ar fi Regulamentul general privind protecția datelor (GDPR).
Criptarea hardware schimbă perspectiva utilizării stick-urilor USB
Una dintre modalitățile de protejare a acestor tipuri de date o reprezintă utilizarea unor stick-uri cu criptare hardware, care au multiple moduri de protecție a conținutului lor. Cu o îndelungată experiență în furnizarea de soluții profesionale de stocare, compania Kingston Technology a dezvoltat și perfecționat un portofoliu de produse cu performanțe remarcabile. Recent am avut ocazia să utilizăm și să testăm pentru câteva zile un produs din gama de vârf, recent lansată, a companiei, seria Kingston IronKey Keypad 200 (KP200). Având o capacitate de 64GB, stick-ul primit la testare face parte din gama superioară a seriei în ceea ce privește capacitățile produselor, acestea incluzând modele cu 8GB, 16GB, 32GB, 64GB și 128GB. Lansată în luna septembrie a acestui an, seria nu are ca punct forte capacitatea, așa cum vă imaginați, ci nivelurile de protecție – hardware și software – care concură la realizarea unei protecții complete a conținutului lor.
Kingston IronKey™ Keypad 200 – o scurtă prezentare
Așadar, Kingston IronKey Keypad 200 este o unitate USB criptată hardware ce vine cu două avantaje majore: în primul rând, pe partea de interfață cu calculatorul, este independentă de sistemul de operare, iar în ceea ce privește utilizatorul, tastatura alfanumerică pentru acces cu cod PIN este ușor de utilizat.
Pe lângă aceste două aspecte importante cu care utilizatorul se confruntă la primul contact cu stick-ul USB, Keypad 200 încorporează adevăratul său diferențiator: criptarea bazată pe hardware XTS-AES pe 256 de biți și certificarea FIPS 140-3 Nivel 3 pentru securitate la nivel militar, pentru aceasta din urmă se așteaptă validarea oficială. Aplicația pentru certificare a fost efectuată de către companie după ce aceasta a efectuat testele de conformitate, iar cei care vor să afle mai multe despre rigorile acestei certificări o pot face accesând acest link.
Aceste caracteristici ridică și mai mult ștacheta pentru protecția datelor, însă nu trebuie neglijat nici faptul că protecția hardware continuă și sub carcasa de aluminiu. Unitatea este proiectată pentru a alerta proprietarul în cazul în care integritatea i-a fost violată. Circuitele sale sunt acoperite de un strat special de rășină epoxidică care face practic imposibilă îndepărtarea componentelor fără a le deteriora. De asemenea, încorporează protecție împotriva atacurilor cu parolă Brute Force și protecție BadUSB cu firmware semnat digital. În plus, tastatura alfanumerică este acoperita cu un strat de polimer care protejează tastele și ascunde utilizarea tastelor prin analiza amprentelor de pe acestea.
KP200 utilizează o baterie reîncărcabilă încorporată care poate fi folosită pentru a debloca mai întâi unitatea fără a utiliza vreun software, apoi se poate conecta la orice dispozitiv care acceptă un dispozitiv de stocare pe interfață USB tip A. Acest lucru oferă utilizatorilor cea mai mare flexibilitate pe diferite tipuri de platforme și sisteme de operare.
Să-l inițializăm, așadar
După „unboxing”, primul lucru pe care l-am făcut a fost să setăm PIN-ul de utilizator. KP200 este furnizat în „Initial Shipment State” fără vreun cod PIN de utilizator prestabilit. Ca să funcționeze, întâi trebuie setat un PIN de minimum 8 și maximum 15 caractere, iar pentru asta nu e nevoie să fie conectat la un dispozitiv, mulțumită faptului că are propria baterie. Cu toate acestea, în ghidul de utilizator care te îndrumă în acest proces se menționează ca o primă atenționare că stick-ul ar putea avea nevoie de încărcarea bateriei prin conectarea timp de 30 sau 60 minute într-un port USB-A.
Secvența de setare este destul de simplă și implică apăsarea tastei cheiță la începutul și la sfârșitul procesului. În fapt, tasta cheiță este cea mai importantă de pe tastatură, după cum o să vedeți în continuare. Așadar, apăsând o dată tasta cheiță se vor aprinde ledurile roșu (continuu), verde (intermitent) și albastru, după care tasta cheiță trebuie apăsată de două ori, moment în care ledul albastru devine intermitent. Se introduce codul PIN dorit ținând cont de faptul că acesta nu trebuie să conțină numai numere repetitive, de exemplu 3-3-3-3-3-3-3-3, și nu trebuie să conțină numai numere consecutive, de exemplu 1-2-3-4-5-6-7-8 sau 7-8-9-0-1-2-3-4. PIN-ul se poate construi și alfanumeric, de exemplu pentru a seta PIN-ul „Password” trebuie apăsate următoarele taste: 7 (pqrs) 2 (abc) 7 (pqrs) 7 (pqrs) 9 (wxyz) 6 (mno) 7 (pqrs) 3 (def). După ce a fost introdus prima dată PIN-ul, se apasă pe tasta cheiță de 2 ori și se introduce din nou codul, pentru ca apoi să se apese din nou pe tasta cheiță de două ori pentru a finaliza procesul.
În continuare, utilizatorul va accesa conținutul Kingston IronKey Keypad 200 tastând secvența tasta cheiță -> cod PIN -> tasta cheiță. Important de știut este faptul că stick-ul suportă multi-PIN, ceea ce înseamnă că poate fi folosit cu profile diferite de mai mulți utilizatori. Se poate seta un PIN pentru administrator și unul de utilizator, cu cel de administrator putând reseta PIN-ul de utilizator și utiliza alte opțiuni avansate, precum setarea read-only pentru utilizator sau acordarea de drepturi de scriere, dar detalii despre acest proces sunt disponibile în manualul de utilizare.
Alte date tehnice
Vitezele de citire și de scriere nu sunt la nivelul unui stick proiectat special pentru volum și rate de transfer avansate cum ar fi Kingston DataTraveler Max 1TB (viteze maxime de citire scriere de 1GB/s / 900MB/s). Conectat pe interfețe USB 3.2 Gen 1, Kingston IronKey Keypad 200 are o viteză maximă de 145 MB/s la citire și de 115 MB/s scriere, în timp ce pe USB 2.0 performanța scade, doar 30 MB/s la citire și 20 MB/s scriere.
Dar, așa cum spuneam, scopul pentru care a fost proiectat Kingston IronKey Keypad 200 nu este viteza de transfer a datelor, ci protecția lor. Iar la acest capitol ar trebui să mai adăugăm și faptul că este certificat IP57 pentru rezistența la apă și la praf.
La aceste performanțe contribuie și carcasa de aluminiu și capacul-husă ce acoperă stick-ul propriu-zis. Cu dimensiuni mai mari decât ne-au obișnuit ultra-portabilele memorii USB, Kingston IronKey Keypad 200 are 78 x 18 x 8 mm fără capac, iar cu capac dimensiunile sunt 80 x 20 x 10,5 mm.
Pachetul de elementele de securitate recomandă cu prisosință Kingston IronKey Keypad 200 pentru utilizare, iar mai multe detalii despre acestea puteți găsi aici. De asemenea, setările și modul de folosire sunt simple și ușor de asimilat chiar și de către un utilizator nu foarte familiarizat cu dispozitivele IT.
Prețul produsului variază pe site-urile magazinelor între 671 și 856 de lei.