Introducción
El dispositivo Kingston IronKey D500S es una unidad USB con seguridad de grado militar, que se basa en las funciones
que han convertido a IronKey en un sinónimo de protección de información sensible. Se trata de un modelo con
homologación FIPS 140-3 de Nivel 3 (pendiente), que incluye mejoras de la seguridad de NIST, que requieren
actualizaciones de procesador protegidas para una mayor seguridad. El cifrado y el descifrado se realizan
íntegramente en la D500S, sin dejar huellas en el sistema anfitrión, por lo cual es inmune a los detectores de
contraseña en la memoria. Conjuntamente con el cifrado XTS-AES de 256 bits basado en hardware, incorpora
también una sólida carcasa de zinc, estanca al agua* y al polvo*, resistente al aplastamiento y rellena de epóxido
para proteger a los componentes internos contra ataques de penetración.
D500S admite varias opciones de contraseña (Administrador, Usuario, Recuperación de un solo uso y Criptoborrado),
con modos Complejo o Frase de contraseña**. La opción de múltiples contraseñas refuerza la capacidad de recuperar
el acceso a los datos si se olvida alguna de las contraseñas. Además de admitir las tradicionales contraseñas complejas,
el modo de Frase de contraseña permite códigos PIN numéricos, frases, listas de palabras e incluso letras de canciones,
de entre 10 y 128 caracteres de longitud. El administrador puede habilitar a un usuario, crear dobles particiones de
datos de tamaño personalizado para separar los archivos de inicio de sesión de administrador/usuario, habilitar una
contraseña de recuperación de un solo uso, una contraseña de criptoborrado y restablecer la contraseña de usuario
para volver a posibilitar el acceso a los datos.
Para ayudar a introducir la contraseña, puede activarse el símbolo de "ojo"
contraseña que se está escribiendo, reduciendo la cantidad de errores que pueden conllevar intentos fallidos de inicio
de sesión. Para una mayor tranquilidad, la D500S incorpora un firmware de firma digital, lo cual la hace inmune a
ataques de malware BadUSB y protege contra ataques de fuerza bruta que intentan adivinar las contraseñas. La
protección contra ataques de fuerza bruta bloquea las contraseñas de recuperación de Usuario o de Un solo uso tras la
introducción de 10 contraseñas no válidas consecutivas, y un código criptográfico borra el contenido de la unidad si la
contraseña de Administrador se introduce incorrectamente 10 veces consecutivas.
Como medida de protección contra software malicioso (malware) en sistemas que no son de confianza, tanto el
Administrador como el Usuario pueden establecer el modo Sólo lectura para proteger la unidad contra escritura. Además,
el teclado virtual integrado protege las contraseñas contra grabadores de pulsaciones de teclados físicos o virtuales***.
Las pymes pueden utilizar la función Rol de administrador para administrar localmente sus unidades. Por ejemplo,
utilizar Administrador para configurar o restablecer contraseñas de Usuario o de Un solo uso, recuperar el acceso a los
datos en unidades bloqueadas y cumplir las leyes y normativas toda vez que se requiera una investigación forense.
La D500S ofrece numerosas opciones de personalización, es compatible con TAA/CMMC y se ensambla en EE.UU.
El dispositivo D500S está respaldado por una garantía limitada de 5 años y por la asistencia técnica gratuita de Kingston.
* Consulte las especificaciones de la ficha técnica. El producto debe estar limpio y seco antes de su uso.
** Los sistemas Linux son incompatibles con el modo de Frase de contraseña.
*** Teclado virtual: solamente admite inglés (EE.UU.) en sistemas Microsoft Windows y macOS.
Figura 1 – IronKey D500S
, con el objeto de ver la
3