Acabei de testar esse ultra
A segurança de nível militar pode ser um exagero, mas gosto de botões físicos
Embora a maioria das pessoas agora prefira armazenar seus arquivos importantes na nuvem, há certas situações em que armazená-los localmente é a melhor opção.
Embora você possa usar um disco rígido externo para seus arquivos maiores e uma das melhores unidades flash USB para os menores, se você perder uma dessas unidades, qualquer pessoa pode conectá-la ao computador para acessar seus arquivos.
É aqui que as unidades seguras são úteis. Ao contrário de uma unidade flash tradicional ou disco rígido portátil, eles têm segurança extra integrada para proteger seus arquivos. Embora isso possa ser um exagero para fotos de família ou arquivos de instalação que você está movendo entre computadores, para seus arquivos mais importantes, como documentos de viagem, cópias digitalizadas de sua certidão de nascimento ou documentos financeiros, fazer isso é uma excelente maneira de garantir que eles não caiam. nas mãos erradas.
Passei a última semana testando o Kingston IronKey Keypad 200 (US $ 75, Amazon), que a empresa afirma ser a primeira unidade que oferece segurança de nível militar para dados do consumidor. O dispositivo em si pode ser um pouco excessivo para a maioria das pessoas, mas não consigo entender como é satisfatório pressionar botões físicos para desbloquear uma unidade flash.
Quando se trata de proteger seus dados mais importantes, a criptografia é uma necessidade absoluta. Embora a criptografia baseada em software seja mais comum e mais barata de implementar, ela é suscetível a ataques de força bruta e, como Kingston aponta em uma postagem no blog, essa abordagem é "tão segura quanto o seu computador".
É por isso que o IronKey Keypad 200 e muitas outras unidades seguras da Kingston usam criptografia baseada em hardware. Em vez de inserir uma senha em seu computador, você precisa inserir fisicamente um PIN no próprio dispositivo para desbloqueá-lo. Ao mesmo tempo, para proteção física extra, ele também vem com um invólucro externo de alumínio que protege a unidade contra poeira e a torna à prova d'água quando submersa em até um metro de água.
O IronKey Keypad 200 possui criptografia baseada em hardware XTS-AES de 256 bits, mas também é FIPS 140-3 Nível 3 (Pendente). Esta certificação vem com alguns requisitos, incluindo um PIN de 8 dígitos, nenhum PIN predefinido de fábrica incluído no dispositivo (você precisa configurar um depois de recebê-lo) e autoteste periódico para garantir toda a segurança integrada funções funcionam. Se algo estiver errado, o IronKey Keypad 200 será desligado automaticamente.
Se você perder o IronKey Keypad 200, qualquer pessoa que tentar acessar os dados que você armazenou no dispositivo terá muita dificuldade para fazê-lo. Para começar, o teclado do dispositivo é revestido com uma camada protetora de polímero que impede que outras pessoas analisem quaisquer impressões digitais deixadas em suas teclas. Além disso, os circuitos no interior desta unidade flash ultrassegura são revestidos com epóxi resistente e inviolável. Isso faz com que não haja como examinar fisicamente os circuitos da unidade sem danificá-los.
Por fim, se a chave de administração do IronKey Keypad 200 for digitada incorretamente 10 vezes seguidas, a proteção integrada contra ataques de força bruta da Kingston apagará criptograficamente a unidade - apagando completamente seus dados ao redefinir o dispositivo. Portanto, não esqueça seu PIN.
Como esta foi a primeira vez que configurei uma unidade flash criptografada por hardware com um teclado numérico, demorou um pouco.
Como não há PIN de usuário predefinido, tive que criar um por conta própria que precisasse ter entre 8 e 15 dígitos sem números repetitivos. Além disso, você não pode usar apenas números consecutivos como 1,2,3,4,5,6,7,8.
Com meu PIN de usuário agora configurado, tenho que pressionar o botão KEY uma vez, inserir meu PIN e pressionar o botão KEY novamente para desbloquear a unidade. Há também um pouco de feedback visual na parte superior do IronKey Keypad 200 quando a unidade é desbloqueada, pois a luz LED vermelha sob o ícone de cadeado se apaga antes que uma luz LED verde sob o ícone de cadeado aberto se acenda.
Uma das melhores coisas sobre o fato de esta unidade ter um teclado e usar criptografia baseada em hardware é que você não precisa de nenhum software para bloqueá-la ou desbloqueá-la. Tudo é feito no próprio dispositivo e, uma vez desbloqueado, você pode conectá-lo a um dos melhores laptops ou até mesmo a um smartphone se tiver um adaptador USB Tipo C para USB Tipo A.