Examen du Kingston IronKey D500S 32 Go

Introduction et spécifications techniques du Kingston IronKey D500S 32 Go

Aujourd’hui, nous vous apportons le Test du Kingston IronKey D500S 32 Go, une clé USB avec un système de cryptage intégré et de multiples options de sécurité pour protéger nos données dans toutes les situations.

Sa construction robuste et ses différents mécanismes qui nous permettent même de tout effacer en toute sécurité si nous sommes menacés, font de cet appareil un outil très utile dans les environnements où sont traitées des informations sensibles.

Voyons comment cela fonctionne.

Caractéristiques techniques du Kingston IronKey D500S

  • Principales homologations :
    • Certification FIPS 140-3 niveau 3 validée (certificat n° 5029)
    • MIL-STD-810F
    • Répond aux exigences TAA et CMMC.
  • Connectivité : USB 3.0 Type A 5 Gbps (3.2 Gen 1)
  • Capacité : 32 Go
  • Vitesse USB :
    • 260 Mo/s en lecture
    • 190 Mo/s en écriture.
  • Cryptage et sécurité :
    • Cryptage XTS-AES 256 bits
    • Validation FIPS 140-3 niveau 3
    • Prise en charge de mots de passe ou de phrases
    • Plusieurs utilisateurs (administrateur, utilisateur)
    • Double cloison cachée
    • Mot de passe d’effacement cryptographique.
  • Dimensions : 79,5 mm × 20,0 mm × 10,0 mm.
  • Protection : Etanchéité à la poussière et à l’eau avec certification IP67.
  • Températures :
    • Température de fonctionnement : 0°C à 50°C.
    • Température de stockage : -20°C à 85°C.
  • Garantie et assistance : 5 ans de garantie et assistance technique gratuite.
  • Systèmes d’exploitation compatibles :
    • Windows 11, 10
    • macOS 12.x – 15.x
    • Noyau Linux 4.4+
  • Prix ​​: 184,90 euros.

Conception et connectivité

Il Kingston IronKey D500S 32 Go Il a un format de clé USB standard ; Ce n’est pas un modèle particulièrement compact puisqu’il atteint une longueur de près de 8 cm. Au total, nous avons 79,5 mm x 20 mm x 10 mm et un cache qui protège le port USB-A.

Ce qui ressort, cependant, c’est à quel point il est robuste lorsque vous le prenez en main. Elle est entièrement réalisée en métal avec une finition noire polie, et vous pouvez voir que le boîtier a une épaisseur considérable qui la rend beaucoup plus lourde que n’importe quelle clé USB normale.

Geeknetic Kingston IronKey D500S 32 Go Examen 2

De plus, il dispose d’un code identifiant numérique à 8 chiffres avec un code barre associé. Ces codes sont uniques et permettent d’identifier la clé USB à tout moment lors de son utilisation ou de son retour. Au niveau commercial, Kingston offre la possibilité de le personnaliser avec les logos de l’entreprise.

Geeknetic Kingston IronKey D500S 32 Go Examen 3

Il est capable de fonctionner à des températures de 0 à 50 ºC, avec la capacité de stocker des données sans dommage dans une plage de -20 ºC à 85 ºC. Il est étanche et possède Résistance certifiée IP67 à l’eau et à la saleté.

Toute cette résistance physique sera complétée, comme nous le verrons dans la section suivante, par différentes options de protection par mot de passe et d’autres mesures.

À une extrémité, il forme une sorte de rondelle pour pouvoir attacher une chaîne ou une corde, et à l’autre extrémité nous avons le capot de protection, qui révèle un port USB-A.

Ce Kingston IronKey D500S 32 Go Ce n’est pas une clé USB qui cherche à offrir des vitesses élevées ; En fait, il est basé sur la simple interface USB 3.0 de seulement 5 Gbps, avec des vitesses, selon Kingston, de 260 Mo/s en lecture et 190 Mo/s en écriture qui, comme nous le verrons dans la section performances, sont un peu conservatrices car elles peuvent fonctionner à des chiffres plus élevés.

Geeknetic Kingston IronKey D500S 32 Go Examen 4

En tout cas, il est loin des modèles les plus rapides avec USB 3.1, USB 3.2 Gen 2×2 ou supérieur, mais ce n’est pas non plus son but.

Il est compatible avec les distributions Windows 10, Windows 11, macOS 12.x ~ 15.x et Linux avec noyau 4.4 ou supérieur.

Le modèle analysé a une capacité de 32 Go, mais des variantes de 16 Go, 64 Go, 256 Go et jusqu’à 512 Go peuvent être achetées.

Configuration et sécurité

Toute la gestion des options de sécurité, de connexion et de configuration du Kingston IronKey D500S est effectuée à partir du logiciel IronKey que Kingston a commodément intégré dans un lecteur de CD virtuel sur la clé USB elle-même. De cette façon, dès que nous l’insérons dans un port, nous pouvons voir une unité avec le logiciel ainsi qu’un manuel d’utilisation complet.

Geeknetic Kingston IronKey D500S 32 Go Examen 5

Si nous lançons l’application, elle nous demandera dans un premier temps de créer un mot de passe administrateur. Nous pouvons choisir ou utiliser un mot de passe complexe, qui doit comporter entre 8 et 16 caractères, avec des majuscules, des minuscules, des chiffres et au moins un caractère spécial ; ou une phrase secrète, qui est une phrase plus longue avec des espaces à notre goût (plus facile à retenir et plus difficile à déchiffrer).

Dans les deux cas, nous pouvons créer un indice à retenir, car si nous oublions le mot de passe ou la phrase secrète, nous ne pourrons plus accéder aux données.

Geeknetic Kingston IronKey D500S 32 Go Examen 6

Une fois ce mot de passe créé, nous pouvons également créer un nouveau mot de passe ou une nouvelle phrase pour les utilisateurs « non-administrateurs » courants.

Geeknetic Kingston IronKey D500S 32 Go Examen 7

La raison pour laquelle nous pouvons avoir un compte utilisateur et un compte administrateur, en plus d’isoler les tâches de sécurité et de configuration, est de pouvoir avoir deux partitions différentes, ce qui est facultatif, mais qui nous permet d’avoir deux espaces indépendants et séparés avec cryptage au sein de la clé USB elle-même.

Ces espaces sont cachés les uns des autres.

L’ensemble du système de cryptage XTS-AES 256 est réalisé sur la clé USB elle-même, de manière transparente pour l’ordinateur sur lequel elle est utilisée, et sans laisser de traces.

Geeknetic Kingston IronKey D500S 32 Go Examen 8

Une fois configuré, pour accéder à la clé USB, nous devrons démarrer l’application et saisir le mot de passe/phrase pour accéder aux données. Dans le cas d’avoir des comptes séparés, nous pouvons choisir entre accéder en tant qu’utilisateur ou en tant qu’administrateur. Dans ce dernier cas, l’administrateur pourra choisir s’il souhaite utiliser sa partition, tandis que l’utilisateur n’aura accès qu’à sa partition.

La clé USB est accessible dans mode lecture seule, une option pratique si nous voulons l’utiliser sur des ordinateurs non fiables où nous pourrions être exposés à un certain type de malware.

L’administrateur peut imposer cette option aux utilisateurs, intégrant ainsi une sécurité supplémentaire.

Après 10 tentatives de connexion incorrectes, le Kingston IronKey D500S effacera toutes les données en toute sécurité.

De plus, nous disposons également d’un système pour éviter les attaques par force brute : dès que nous saisissons un mauvais mot de passe, le Kingston IronKey D500S commencera à compter le nombre de tentatives de connexion incorrectes.

Si nous avons configuré la clé USB en mode administrateur et compte utilisateur, s’il s’agit d’un accès utilisateur, lorsque 10 tentatives infructueuses sont effectuées, la clé USB sera verrouillée et ne permettra plus d’utiliser ce mot de passe.

Cependant, si l’utilisateur est un administrateur, La dixième tentative effacera en toute sécurité l’intégralité de votre appareil et vos paramètres.

Si vous n’avez pas activé le mode administrateur/utilisateur et que vous n’avez qu’un seul type de compte, à la dixième tentative, tout sera également supprimé.

Geeknetic Kingston IronKey D500S 32 Go Examen 9

Après une connexion réussie, l’utilisateur ou l’administrateur pourra utiliser l’espace de stockage à sa guise. Par exemple, par défaut, il est au format FAT32, ce qui peut limiter le transfert de fichiers volumineux, mais nous pouvons le formater en exFAT ou NTFS directement depuis Windows, comme s’il s’agissait d’une clé USB normale.

La seule différence est la nécessité de saisir le mot de passe avec l’application IronKey pour accéder au stockage.

Au-delà de la configuration et de la connexion standard, le D500S inclut des fonctions supplémentaires très intéressantes, telles que le mot de passe d’effacement cryptographique.

Il s’agit d’un mot de passe spécial que nous pouvons saisir lors du processus de connexion et qui détruira toutes les informations de la clé USB au niveau cryptographique. Son utilitaire est conçu pour situations critiques dans lesquelles l’utilisateur ou l’administrateur est menacé de saisir ses données d’accès.

Si nous avons configuré cette fonction, lorsque nous sommes sur l’écran de connexion, si nous appuyons sur CONTROL + ALT + C, une petite barre bleue s’affichera sous le champ du mot de passe. Si à ce moment-là nous entrons la phrase d’effacement cryptographique ou le mot de passe, le la clé USB supprimera instantanément et en toute sécurité toutes les données.

En faisant cela, nous devrons redémarrer l’appareil si nous voulons l’utiliser à nouveau, car tout sera perdu et nous devrons reconfigurer les mots de passe.

Geeknetic Kingston IronKey D500S 32 Go Examen 10

Une autre fonctionnalité qui peut être très utile est la création d’un mot de passe de récupération à usage unique qui sert de mesure de sécurité supplémentaire au cas où vous oublieriez le mot de passe principal. C’est une fonctionnalité qui permettra aux utilisateurs de réinitialiser leur mot de passe.

Performance

Il Kingston IronKey D500S Il utilise une interface USB-A de type USB 3.0, désormais également connue sous le nom d’USB 3.2 Gen 1. Quel que soit le nom que vous lui donnez, il s’agit de l’USB typique à 5 Gbit/s, donc la vitesse de fonctionnement ne sera pas la même que celle des modèles plus rapides avec USB 3.1, 3.2 gen 2×2 ou USB4, par exemple.

Cependant, il conserve des chiffres de lecture et d’écriture assez stables et solvables. Et il ne faut pas oublier qu’il s’agit d’un appareil avec un cryptage matériel plus axé sur la sécurité que sur la vitesse.

Dans les spécifications techniques, Kingston indique que le IronKey D500S 32 Go Il atteint des vitesses séquentielles de 260 Mo/s en lecture et 190 Mo/s en écriture. Ce sont des chiffres assez conservateurs que nous avons largement dépassés lors de nos tests.

Dans un test comme CrystalDiskMark, les résultats ont été supérieurs à 330 Mo/s en lecture et à plus de 255 Mo/s en écriture :

  • 332,29 Mo/s en lecture
  • 257,80 Mo/s en écriture.

Réaliser des tests d’écriture avec des fichiers d’un certain poids, sous Windows avec l’explorateur de fichiers, le Kingston IronKey D500S 32 Go Il a atteint des chiffres stables autour de 290 Mo/s, alors qu’en écriture, les chiffres sont restés autour de 210 Mo/s.

Geeknetic Kingston IronKey D500S 32 Go Examen 11

Geeknetic Kingston IronKey D500S 32 Go Examen 12

Analyse et conclusion

Il Kingston IronKey D500S 32 Go Il s’agit d’une clé USB qui intègre différentes mesures de sécurité avec un cryptage matériel sur l’appareil lui-même. Les possibilités de configuration et d’utilisation sont nombreuses, comme nous l’avons vu : de la simple utilisation pour un type d’utilisateur, à la séparation entre utilisateur et administrateur avec leurs propres partitions cryptées cachées et indépendantes, système de clé de récupération, mode de lecture pour éviter les logiciels malveillants et systèmes de sécurité au plus haut niveau qui incluent, entre autres, la possibilité de supprimer toutes les données en toute sécurité en entrant une clé spéciale.

Il fait tout cela avec un système basé sur une application intégrée qui facilite grandement l’utilisation et la gestion de l’appareil.

Geeknetic Kingston IronKey D500S 32 Go Examen 13

Selon l’environnement dans lequel nous opérons au niveau professionnel, pouvoir transporter des informations en toute sécurité est essentiel, et pouvoir le faire sans configurations ou installations compliquées est un plus très intéressant lorsqu’il s’agit de populariser ce type de dispositifs de stockage cryptés.

Ce n’est pas la clé USB la plus rapide et cette version de 32 Go ne se distingue pas non plus par sa capacité de stockage, mais elle offre des chiffres de transfert stables et une conception très robuste et résistante.

Sans aucun doute, un outil très pratique et polyvalent pour transporter des données cryptées en toute sécurité.