Introduction
La Kingston IronKey D500S est une clé USB offrant un niveau de sécurité de classe militaire, basée sur les
caractéristiques qui ont fait la réputation d'IronKey dans la protection des informations sensibles. Elle est certifiée
FIPS 140-3 niveau 3 (en cours), ce qui implique de nouvelles améliorations de sécurité du NIST exigeant des mises à
niveau sécurisées du processeur pour une sécurité accrue. Le chiffrement et le déchiffrement sont exécutés sur la
D500S. Aucune trace ne reste sur le système hôte, ce qui l'immunise contre les renifleurs de mots de passe en
mémoire. Outre le chiffrement matériel XTS-AES 256 bits, elle est dotée d'un boîtier en zinc robuste qui est étanche à
l'eau*, à la poussière* et résistant à l'écrasement, et scellé avec de l'époxy pour protéger les composants internes
contre les attaques par pénétration.
La D500S prend en charge l'option de mots de passe multiples (Admin, Utilisateur, Récupération à usage unique et
Effacement chiffré) avec les modes Complexe ou Phrase de passe classiques**. L'option de mots de passe multiples
permet de récupérer l'accès aux données si l'un des mots de passe est oublié. Outre la prise en charge des mots de
passe complexes classiques, le mode Phrase de passe permet d'utiliser un code numérique, une phrase, une liste de
mots ou même des paroles de chanson de 10 à 128 caractères. L'administrateur peut activer un utilisateur, créer
deux partitions de données de taille personnalisée séparant les fichiers de connexion Admin et Utilisateur, activer un
mot de passe de récupération à usage unique, un mot de passe d'effacement chiffré et réinitialiser le mot de passe
Utilisateur pour restaurer l'accès aux données.
Pour faciliter la saisie du mot de passe, le symbole « œil » peut être activé pour révéler le mot de passe saisi, ce qui
réduit les fautes de frappe pouvant générer des échecs de tentative de connexion. Pour une plus grande tranquillité
d'esprit, la D500S utilise un firmware signé numériquement qui l'immunise contre les logiciels malveillants BadUSB,
ainsi qu'une protection contre les attaques par force brute afin d'empêcher toute tentative de deviner le mot de
passe. La protection contre les attaques par force brute verrouille le mot de passe Utilisateur ou le mot de passe de
récupération à usage unique si 10 mots de passe incorrects sont saisis de suite, et chiffre le lecteur si le mot de passe
Admin est saisi incorrectement 10 fois de suite.
Pour se protéger contre les logiciels malveillants potentiels sur les systèmes non fiables, l'Admin et l'Utilisateur
peuvent définir le Mode lecture seule pour protéger la clé USB en écriture. En outre, le clavier virtuel intégré protège
les mots de passe contre les enregistreurs de frappe ou d'écran***.
Les petites et moyennes entreprises peuvent utiliser le rôle Administrateur pour gérer leurs clés USB en local, par
exemple pour configurer ou réinitialiser le mot de passe Utilisateur ou le Mot de passe de récupération à usage
unique des employés, récupérer l'accès aux données sur des clés USB verrouillées, et se conformer aux lois et
règlements lorsque des enquêtes sont nécessaires.
La D500S offre de nombreuses options de personnalisation, est conforme à la norme TAA/CMMC, et est assemblée
aux États-Unis.
La D500S bénéficie d'une garantie limitée de 5 ans avec le support technique gratuit de Kingston.
* Veuillez vous reporter aux spécifications de la fiche technique. Le produit doit être propre et sec avant toute utilisation.
** Le mode Phrase de passe n'est pas pris en charge sur les systèmes Linux.
***Clavier virtuel : Prend uniquement en charge l'anglais américain sur Microsoft Windows et macOS.
Figure 1 – IronKey D500S
3