Quando se trata de proteger seus dados, há opções como criptografia local ou uso de um serviço de armazenamento online que oferece criptografia na nuvem. Mas uma das principais fraquezas que afeta empresas e consumidores é a "sneakernet:" movendo dados fisicamente entre computadores ou usuários por meios como mídias flash drives ou discos rígidos externos. Por exemplo, entregando os mais recentes formulários W-2 ao departamento de RH ou levando suas informações fiscais anuais ao escritório do seu contador.
Embora seja possível mover dados dessa maneira com segurança usando criptografia baseada em software, a realidade simples é que muitos usuários e funcionários não levam em consideração a segurança dos dados, ou simplesmente esquecem. O pensamento é: "os dados estão em minhas mãos, são seguros". Mas, é claro, quando o flash drive ou o disco rígido é deixado para trás na cafeteria, ou a bolsa que os contém é passada no aeroporto, essa falsa noção se desfaz imediatamente.
A iStorage, com sede no Reino Unido, é uma empresa que reconhece esse problema e construiu toda a sua linha de produtos em torno da criptografia baseada em hardware para dispositivos de armazenamento externos. São dispositivos que criptografam automaticamente os dados armazenados neles, impedindo completamente o acesso aos dados, a menos que o PIN correto seja fisicamente inserido no dispositivo. Desde que funcionários ou membros da família usem um dispositivo como esse para armazenamento externo de dados, eles nunca precisam "pensar" na criptografia, pois os dados são protegidos automaticamente assim que são desconectados do computador.
Embora o iStorage ofereça uma variedade de dispositivos, incluindo discos rígidos externos, passamos algum tempo com um dos flash drives da empresa. O datAshur Pro é uma unidade USB 3.0 disponível em capacidades que variam de 4 a 64 GB. Estamos analisando o modelo de 32 GB, que tem um preço atual nos EUA de cerca de US $ 125.
desenhar
Embora os drives flash padrão tenham diminuído de tamanho nos últimos anos, o datAshur Pro mantém um fator de forma mais "tradicional" para acomodar seu teclado de 10 dígitos. Com 78 mm de comprimento (cerca de 3 polegadas), é, portanto, um pouco maior do que a unidade flash comum de hoje, o que pode ser um problema quando se trata de se encaixar em espaços apertados ou se projetar de uma maneira que pode resultar em um impacto que pode danificar o drive, porta USB do computador ou ambas. Portanto, dependendo do layout e da localização das portas USB do seu computador, talvez seja necessário ter cuidado quando a unidade estiver conectada.
A própria unidade possui uma caixa de alumínio azul com aparência durável e vem com uma tampa feita dos mesmos materiais. A tampa é conectada à unidade por tensão, com um anel de borracha ao redor da base da unidade flash, para que seja necessário um pouco de força para conectar e remover. Mas essa conexão apertada também sela os componentes sensíveis do inversor, oferecendo proteção contra poeira e água com classificação IP57 para submersão de até 1 metro quando a tampa está devidamente encaixada. Há também um laço de fio de aço para conectar a um chaveiro ou a uma fechadura de mesa.
Criptografia
O datAshur Pro contém criptografia AES-XTS de 256 bits baseada em hardware que só pode ser controlada através do teclado físico do dispositivo. O dispositivo é fornecido com um código de acesso padrão - 1-1-2-2-3-3-4-4 - mas você pode alterá-lo para qualquer combinação personalizada, com 7 a 15 dígitos.
O dispositivo é bloqueado automaticamente quando a porta USB é desconectada. Para desbloqueá-lo para uso, pressione o botão da tecla (abaixo do teclado) uma vez, digite seu PIN e pressione o botão da tecla novamente. As luzes indicadoras acima do teclado mudarão de vermelho para verde. Você tem 30 segundos para conectar a unidade flash ao seu computador ou outro dispositivo compatível com USB. Depois de conectada, a unidade permanecerá desbloqueada e funcionará como qualquer unidade flash normal. Assim que você desconecta a unidade, ela bloqueia novamente automaticamente.
Se você digitar o PIN errado 10 vezes seguidas, a unidade limpará automaticamente todos os dados e redefinirá as configurações de fábrica. Isso significa que, embora você perca todos os dados que estavam na unidade, pelo menos não terá um dispositivo inútil "empedrado" se esquecer o seu PIN.
No geral, o processo funciona bem, mas um problema que encontramos foi que, depois de pressionar o botão da tecla na primeira vez para iniciar o processo de desbloqueio, você tem apenas 10 segundos para inserir corretamente seu PIN e pressionar o botão da tecla na segunda vez. Com um tamanho mínimo de PIN de sete dígitos e botões relativamente pequenos, pode ser muito difícil para alguns usuários concluirem nessa janela de tempo.
Outro fator é que a criptografia de hardware a bordo da unidade requer energia para desbloquear quando não está conectada; portanto, ela possui uma bateria interna que se recarrega quando a unidade está conectada ao seu computador. Portanto, quando você obtém a unidade pela primeira vez ou se a estiver usando pela primeira vez em algum tempo, talvez seja necessário conectá-la simplesmente para carregar por até uma hora antes de tentar desbloqueá-la. No entanto, mesmo o uso semi-regular (algumas vezes por mês) deve mantê-lo carregado o suficiente para evitar isso.
atuação
Como um dispositivo USB 3.0, o desempenho do datAshur Pro é relativamente lento. A empresa anuncia velocidades de até 139 MB / se leituras e 43 MB / s, mas na verdade vimos um desempenho sequencial máximo de apenas 40 MB / se leituras e 38 MB / s (para o modelo de 32 GB; as velocidades para outras capacidades podem ser diferentes).
Isso é significativamente mais lento que as unidades flash baseadas em USB 3 de camada mais alta, mas é mais do que adequado para documentos, fotos e outros tipos de arquivos menores, com maior probabilidade de exigir criptografia. Se você precisar criptografar e transferir muitos arquivos grandes, como vídeos confidenciais ou centenas de imagens RAW, o datAshur Pro poderá ser muito lento. Para a maioria dos usuários, no entanto, as velocidades são aceitáveis.
Uso e Conclusão
Como mencionado anteriormente, uma solução para proteger seus dados é a criptografia baseada em software. Embora isso funcione bem em muitas situações, um problema é que exige que o dispositivo que você está conectando possa descriptografar os dados. Isso não deve ser um problema para PCs e Macs comuns, mas quando se trata de dispositivos como tablets Android, Chromebooks ou matrizes de armazenamento conectadas à rede, o suporte à criptografia de software é limitado, se disponível.
O uso da criptografia baseada em hardware com algo como o datAshur pro elimina esse problema de compatibilidade, porque toda a criptografia e descriptografia ocorre no próprio dispositivo. Uma vez "desbloqueado", a unidade se apresenta à plataforma host como qualquer outra unidade flash normal. Isso significa que você pode usar sistemas de arquivos diferentes ou conectar-se a dispositivos como o seu NAS sem precisar se preocupar se o dispositivo é capaz de descriptografar os dados.
Infelizmente, isso também significa que, se você esquecer seu PIN, ou se o chip de criptografia na unidade flash falhar, seus dados desaparecerão para sempre. Obviamente, você já deve ter vários backups robustos de todos os dados importantes, e outras formas de armazenamento de dados também podem falhar, mas é algo a ter em mente ao usar um dispositivo como o datAshur Pro.
À parte essas ressalvas em potencial, o datAshur Pro é uma ótima solução para um problema crescente. A facilidade e velocidade com que dados de importância crítica podem ser acessados e transferidos significa que todos - de grandes empresas a usuários individuais - devem tomar medidas para melhor protegê-los. E embora a criptografia baseada em software seja uma parte importante de uma boa estratégia de segurança de dados, há situações em que pode não ser a melhor opção.
Em vez disso, o uso de um dispositivo de armazenamento com criptografia baseada em hardware, como o datAshur Pro, remove a complexidade da criptografia para o usuário final e ainda oferece excelente proteção para seus dados durante o transporte, em um formato quase universalmente compatível com qualquer dispositivo compatível com USB . As únicas desvantagens são um processo de desbloqueio potencialmente complicado, um fator de forma um pouco inconveniente e velocidades um pouco lentas.
Os preços também podem, a princípio, ser considerados negativos, uma vez que o preço da unidade é muito mais alto do que outros flash drives de capacidades semelhantes. Mas com o datAshur Pro, você não está pagando tanto pela capacidade quanto pela segurança , o que torna impraticáveis comparações de preços com unidades tradicionais. Também é importante notar que, olhando apenas para o mercado relativamente pequeno de drives flash criptografados em hardware, os preços da iStorage estão alinhados com seus concorrentes.
O iStorage datAshur Pro já está disponível na Amazon e no site iStorage. Ao fazer o pedido diretamente pelo iStorage, os compradores têm a opção de gravar a laser um texto ou logotipo personalizado por uma pequena taxa (£ 5, 00 / cerca de US $ 6, 50).
datAshur Pro 4GB - US $ 60
DatAshur Pro 8GB - US $ 80
DatAshur Pro 16GB - US $ 89
DatAshur Pro 32GB - US $ 125
DatAshur Pro 64GB - US $ 145
A unidade inclui uma garantia de 3 anos, mas apenas para o próprio hardware. Não há opção de recuperação de dados incluída e, dada a natureza do próprio produto, a recuperação de dados em qualquer caso provavelmente seria impossível.