Lorsqu'il s'agit de protéger vos données, il existe des options telles que le cryptage local ou l'utilisation d'un service de stockage en ligne offrant un cryptage dans le cloud. Cependant, une des principales faiblesses qui touche tant les entreprises que les consommateurs est le «réseau de sneakers»: déplacer physiquement des données entre ordinateurs ou utilisateurs via des supports tels que des clés USB ou des disques durs externes. Par exemple, envoyez les derniers formulaires W-2 au service des ressources humaines ou apportez vos informations fiscales annuelles au bureau de votre comptable.
Bien qu'il soit possible de déplacer les données de cette manière en toute sécurité en utilisant un cryptage logiciel, la réalité est simple: de nombreux utilisateurs et employés ne tiennent pas compte de la sécurité des données ou l'oublient simplement. La pensée est "les données sont entre mes mains, c'est sûr." Mais, bien sûr, quand cette clé USB ou ce disque dur est laissé au café ou que le sac qui les contient est glissé à l'aéroport, cette fausse notion s'effrite immédiatement.
IStorage, basée au Royaume-Uni, est une société qui reconnaît ce problème et a construit toute sa gamme de produits autour du cryptage matériel pour les périphériques de stockage externes. Ce sont des appareils qui chiffrent automatiquement les données qui y sont stockées, empêchant ainsi complètement l'accès aux données, à moins que le code PIN correct ne soit saisi physiquement sur l'appareil. Tant que les employés ou les membres de leur famille utilisent un appareil de ce type pour leur stockage de données externe, ils n'ont jamais besoin de «réfléchir» au chiffrement, car les données sont automatiquement sécurisées dès qu'elles sont débranchées de l'ordinateur.
Bien qu'iStorage propose une gamme de périphériques, notamment des disques durs externes, nous avons passé du temps avec l'un des disques flash de la société. Le datAshur Pro est un lecteur USB 3.0 disponible dans des capacités allant de 4 à 64 Go. Nous examinons actuellement le modèle 32 Go, dont le prix public actuel est d'environ 125 dollars américains.
Conception
Alors que la taille des lecteurs flash standard a diminué ces dernières années, le datAshur Pro conserve un facteur de forme plus «traditionnel» afin de prendre en charge son clavier à 10 chiffres. Avec une longueur de 78 mm (environ 3 pouces), il est donc un peu plus grand que le lecteur flash classique actuel, ce qui peut poser un problème lorsqu’il s’agit de s’insérer dans des espaces restreints ou de faire saillie de manière à provoquer un choc susceptible d’endommager lecteur, le port USB de votre ordinateur, ou les deux. Ainsi, en fonction de la disposition et de l'emplacement des ports USB de votre ordinateur, vous devrez peut-être faire preuve de prudence lorsque le lecteur est branché.
Le lecteur lui-même a un boîtier en aluminium bleu durable et est livré avec un couvercle fabriqué dans les mêmes matériaux. Le capot se fixe au lecteur via un anneau en caoutchouc autour de la base du lecteur flash. Vous devrez donc forcer un peu de force pour le fixer et le retirer. Mais cette connexion étanche scelle également les composants sensibles du variateur, ce qui lui confère une protection contre la poussière et l’eau certifiée IP57 pour une immersion jusqu’à 1 mètre lorsque le capot est correctement fixé. Il existe également une boucle en fil d'acier pour la connexion à un trousseau de clés ou à un verrou de bureau.
Chiffrement
Le datAshur Pro contient un cryptage matériel AES-XTS 256 bits qui ne peut être contrôlé que via le clavier physique du périphérique. Le périphérique est livré avec un code d'authentification par défaut - 1-1-2-2-3-3-4-4 - mais vous pouvez le remplacer par toute combinaison personnalisée comprenant entre 7 et 15 chiffres.
Le périphérique est automatiquement verrouillé une fois son port USB déconnecté. Pour le déverrouiller, vous appuyez une fois sur la touche (sous le clavier), entrez votre code PIN, puis appuyez à nouveau sur la touche. Les voyants au-dessus du clavier passeront du rouge au vert. Vous avez alors 30 secondes pour connecter le lecteur flash à votre ordinateur ou à un autre périphérique compatible USB. Une fois connecté, le lecteur restera déverrouillé et fonctionnera comme tout lecteur flash normal. Dès que vous déconnectez le lecteur, il se verrouille à nouveau automatiquement.
Si vous entrez un code PIN incorrect 10 fois de suite, le lecteur efface automatiquement toutes les données et se réinitialise aux paramètres d'usine. Cela signifie que, même si vous perdez toutes les données qui se trouvaient sur le lecteur, vous ne pourrez au moins pas vous retrouver avec un périphérique «maquillé» inutile si vous oubliez votre code PIN.
Globalement, le processus fonctionne bien, mais nous avons rencontré un problème. Après avoir appuyé sur le bouton pour la première fois pour lancer le processus de déverrouillage, vous ne disposez que de 10 secondes pour saisir correctement votre code PIN et pour appuyer sur le bouton pour la deuxième fois. Avec une taille de code PIN minimum de sept chiffres et des boutons relativement minuscules, cela pourrait être trop difficile pour certains utilisateurs à compléter dans cette fenêtre temporelle.
Un autre facteur est que le chiffrement matériel intégré du lecteur nécessite de l'énergie pour pouvoir le déverrouiller lorsqu'il n'est pas connecté. Il est donc doté d'une batterie intégrée qui se recharge lorsque le lecteur est connecté à votre ordinateur. Par conséquent, lorsque vous obtenez le lecteur pour la première fois ou si vous l’utilisez pour la première fois depuis longtemps, vous devrez peut-être brancher le lecteur simplement pour le recharger pendant une heure maximum avant de pouvoir le déverrouiller. Cependant, même une utilisation semi-régulière (quelques fois par mois) devrait le maintenir suffisamment chargé pour éviter cela.
Performance
En tant que périphérique USB 3.0, les performances du datAshur Pro sont relativement lentes. La société annonce des vitesses allant jusqu'à 139 Mo / s en lecture et 43 Mo / s en écriture, mais nous avons constaté une performance séquentielle maximale d'environ 40 Mo / s en lecture et de 38 Mo / s en écriture (pour le modèle 32 Go; les vitesses pour les autres capacités peuvent être différentes).
Cela est nettement plus lent que les lecteurs flash USB 3 de niveau supérieur, mais plus que suffisant pour les documents, images et autres types de fichiers plus petits qui sont plus susceptibles de nécessiter un cryptage. Si vous devez chiffrer et transférer un grand nombre de fichiers volumineux, tels que des vidéos confidentielles ou des centaines d’images RAW, il se peut que datAshur Pro soit trop lent. Pour la plupart des utilisateurs, cependant, les vitesses sont acceptables.
Utilisation et conclusion
Comme mentionné précédemment, une solution pour protéger vos données est le cryptage logiciel. Bien que cela fonctionne bien dans de nombreuses situations, l'un des problèmes réside dans le fait que le périphérique auquel vous vous connectez est capable de déchiffrer les données. Cela ne devrait pas poser de problème pour les PC et les Mac classiques, mais lorsqu'il s'agit d'appareils comme les tablettes Android, les Chromebooks ou les baies de stockage connectées au réseau, la prise en charge du chiffrement logiciel est limité, voire inexistant.
L'utilisation d' un cryptage matériel avec quelque chose comme datAshur pro élimine ce problème de compatibilité, car tout le cryptage et le décryptage ont lieu sur le périphérique lui-même. Une fois «déverrouillé», le lecteur se présente à la plate-forme hôte comme n'importe quel autre lecteur flash normal. Cela signifie que vous pouvez utiliser différents systèmes de fichiers ou vous connecter à des périphériques tels que votre NAS sans vous soucier de savoir si le périphérique est capable de déchiffrer les données.
Malheureusement, cela signifie également que si vous oubliez votre code PIN ou si la puce de cryptage du lecteur flash tombe en panne, vos données disparaîtront à jamais. Bien sûr, vous devez déjà avoir plusieurs sauvegardes robustes de toutes les données importantes, et d’autres formes de stockage de données peuvent également échouer, mais gardez à l’esprit lorsque vous utilisez un périphérique tel que le datAshur Pro.
Outre ces mises en garde potentielles, le datAshur Pro constitue une solution intéressante à un problème croissant. La facilité et la rapidité avec lesquelles les données d’importance cruciale peuvent être consultées et transférées signifient que tout le monde - des grandes entreprises aux utilisateurs individuels - doit prendre des mesures pour mieux la protéger. Et si le cryptage logiciel est un élément important d’une bonne stratégie de sécurité des données, il peut arriver que ce ne soit pas la meilleure option.
En revanche, l'utilisation d'un périphérique de stockage doté d'un cryptage matériel tel que datAshur Pro élimine la complexité du cryptage pour l'utilisateur final tout en offrant une excellente protection pour vos données en transit, dans un format presque universellement compatible avec tout périphérique compatible USB . Les seuls inconvénients sont un processus de déverrouillage potentiellement délicat, un facteur de forme légèrement gênant et des vitesses un peu lentes.
La tarification, elle aussi, peut au début être considérée comme négative, car le prix du disque est beaucoup plus élevé que celui des autres lecteurs flash de capacités similaires. Mais avec le datAshur Pro, vous ne payez pas autant pour la capacité que pour la sécurité , ce qui rend les comparaisons de prix pures avec les disques traditionnels. Il convient également de noter que, si l’on considère seulement le marché relativement restreint des lecteurs flash purement cryptés, les prix d’iStorage sont conformes à ceux de ses concurrents.
Le logiciel iStorage datAshur Pro est disponible dès maintenant sur Amazon et sur le site Web iStorage. Lorsque vous commandez directement via iStorage, les acheteurs ont la possibilité de graver au laser un texte ou un logo personnalisé pour une somme modique (5, 00 £ / environ 6, 50 $).
datAshur Pro 4 Go - 60 $
DatAshur Pro 8 Go - 80 $
DatAshur Pro 16 Go - 89 $
DatAshur Pro 32 Go - 125 $
DatAshur Pro 64 Go - 145 $
Le lecteur inclut une garantie de 3 ans, mais uniquement pour le matériel lui-même. Aucune option de récupération de données n’est incluse et, étant donné la nature même du produit, il serait probablement impossible de récupérer les données.