Sikkerhet og brukervennlighet er ofte to ytterpunkter av en og samme skale. Kingston IronKey viser at dette ikke trenger å være tilfelle.
I krysningen mellom ytelse, sikkerhet og brukervennlighet har Kingston lansert et produkt som skal tilfredsstille alle tre. Eller klarer de det?
Vi ønsker å takke Kingston for fremskaffelse av enhet for test
Design og oppsett
Selve enheten bringer få overraskelser til bordet. Den minner sterkt om en 2,5- tommers harddisk på 2000- tallet, og senere overtatt av SSD som lagringsenhet. Med sine 12,2 x 8,4 x 1,8 centimeter er det eneste som vekker oppsikt ved Kingston IronKey Vault Privacy 80 (IKVP80) at den har en stor touchskjerm som dekker om lag halve enhetens oppside.
Denne skjermen benyttes for å indikere status på enhetens egne dedikerte operativsystem og det er her brukerinteraksjonen skjer. Ved førstegangs oppstart blir vi geleidet gjennom en veileder som ber oss om å opprette en PIN-kode for å låse opp både meny og tilgang til fillagringen.
Som et ekstra sikkerhetsledd kan man opprette egne PIN-koder som gir tilgang til å lese filene på disken, og man kan starte den i read-only modus selv om man har flere rettigheter. Dette er noe som både sikrer mot modifisering av masterfiler, samt det gir et ekstra sikkerhetslag i kampen mot malware.
Det er mulig å opprette den separate brukerkontoen til utelukkende å ha tilgang til filsystemet i lesemodus, noe som kan virke begrensende for bruken ettersom det kun er mulig å opprette én ekstrabruker. Stikkordet her er uansett å lese enhetens bruksanvisning og spesifikasjoner før en går til anskaffelse før en gjør seg opp en mening om den vil passe til formålet.
Med i esken følger det med et bæreetui, samt en USB-A til USB-C, samt en USB-C til USB-C for bruk mot moderne vel som etablerte enheter.
Kryptering
Enheten er FIPS 197 godkjent med XTS-AES 256-bit kryptering som benytter en egen Common Criteria EAL5+ (CC EAL5+) sertifisert prosessor for kryptering. Den er også utstyrt med beskyttelse mot BadUSB og Brute Force angrep.
Ytelse
Selv om ytelsen ikke er primærargumentet for å vurdere IKVP80 er det selvsagt viktig at den har en hastighet og ytelse som kan matche tradisjonelle SSD enheter. Selvsagt, plattformuavhengig diskkryptering er fantastisk, men er den både dyrere og tregere kan en fort falle for fristelsen til å kjøre dedikerte programvarebaserte krypteringsløsninger som et alternativ.
Dessuten har Kingston allerede DT2000 USB pinnene sine som yter respektabelt i sin klasse og fort kan kannibalisere på en mulig kjøpergruppe.
Etter flere uker med bruk i hverdagen og noen kunstige tester i “sentrifugen” har vi kommet frem til en liten konklusjon.
Med filkopiering mot en Surface Laptop Studio klarte vi en marsjfart på rundt 180 megabyte per sekund – noe som er betydelig lavere enn tilsvarende disker i samme prissegment og størrelse på markedet. Likevel er det nær en tilgang av hva DT2000 har i skrivehastighet noe som for mange feltarbeidere kan være mer kritisk enn lesehastigheten.
Når vi kopierte filen av enheten, fikk vi like under 210 megabyte per sekund. Dette er noe lavere enn de 250 mb/s som Kingston oppgir som lese- og skrivehastighet. Sammenlignet med andre eksterne disker på markedet er ikke dette akkurat den raskeste enheten på markedet, men det er heller ikke intensjonen når den har et eget system for direkte kryptering/dekryptering av data.
Konklusjon
Med en prislapp på nær 3500 for den minste utgaven på 480 gigabyte er det en ganske stiv pris å betale per gigabyte med lagring. Likevel er det ikke pris per gigabyte eller overføringshastigheten som er avgjørende for mulige kjøpere av IKVP80 – snarere er det tanken om at informasjonen som ligger på disken er beskyttet.
Fotografer, forskningsdata, helseforetak og journalister har alle et behov for sikker lagring av data som overføres enten mellom foretak eller på tvers av landegrenser under reise. For virksomheter kan ekstra maskinvarebasert kryptering fungere som et ekstra sikkerhetslag på frakoplede sikkerhetskopier.
For både virksomheter og enkeltpersoner kan produkter som IKVP80 være en rimelig forsikring for den mest kritiske informasjonen en har. Å kombinere brukervennlighet, støtte for samtlige plattformer samtidig som sikkerheten ivaretas er intet mindre enn et kunststykke.