{"id":95488,"date":"2020-09-30T07:42:29","date_gmt":"2020-09-30T05:42:29","guid":{"rendered":"https:\/\/prohoster.info\/blog\/administrirovanie\/zachem-nuzhny-fleshki-s-apparatnym-shifrovaniem"},"modified":"2020-09-30T07:42:29","modified_gmt":"2020-09-30T05:42:29","slug":"zachem-nuzhny-fleshki-s-apparatnym-shifrovaniem","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/zachem-nuzhny-fleshki-s-apparatnym-shifrovaniem","title":{"rendered":"Pourquoi avons-nous besoin de cl\u00e9s USB avec cryptage mat\u00e9riel ?","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Bonjour, Habr ! Dans les commentaires d'un de nos <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/kingston_technology\/blog\/512078\/\">articles sur les cl\u00e9s USB<\/a><\/noindex> les lecteurs ont pos\u00e9 une question int\u00e9ressante : \u00ab \u00c0 quoi sert une cl\u00e9 USB avec cryptage mat\u00e9riel, alors qu'il y a TrueCrypt ? \u00bb - et ont m\u00eame exprim\u00e9 certaines inqui\u00e9tudes sur la mani\u00e8re de s'assurer qu'il n'y a pas de backdoors dans le logiciel ou le mat\u00e9riel du lecteur Kingston. Nous avons r\u00e9pondu bri\u00e8vement \u00e0 ces questions, mais par la suite, nous avons d\u00e9cid\u00e9 que le sujet m\u00e9rite une analyse approfondie. C'est ce que nous allons aborder dans ce post.<\/p>\n<p><img decoding=\"async\" alt=\"Pourquoi avons-nous besoin de cl\u00e9s USB avec cryptage mat\u00e9riel ?\" src=\"\/wp-content\/uploads\/2020\/09\/28f293543b4bdd12a2a11ae7fcf2e052.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nLe cryptage mat\u00e9riel AES, tout comme le cryptage logiciel, existe depuis longtemps, mais comment prot\u00e8ge-t-il sp\u00e9cifiquement les donn\u00e9es importantes sur les cl\u00e9s USB ? Qui certifie de tels dispositifs et peut-on faire confiance \u00e0 ces certifications ? Qui a r\u00e9ellement besoin de ces cl\u00e9s \u00ab complexes \u00bb, alors que des programmes gratuits comme TrueCrypt ou BitLocker existent ? Comme vous pouvez le constater, le sujet \u00e9voqu\u00e9 dans les commentaires soul\u00e8ve vraiment beaucoup de questions. Essayons de tout comprendre.<\/p>\n<h2>Quelle est la diff\u00e9rence entre le cryptage mat\u00e9riel et le cryptage logiciel ?<\/h2>\n<p>\nDans le cas des cl\u00e9s USB (ainsi que des HDD et SSD), le cryptage mat\u00e9riel des donn\u00e9es utilise une puce sp\u00e9ciale situ\u00e9e sur le circuit imprim\u00e9 de l'appareil. Elle int\u00e8gre un g\u00e9n\u00e9rateur de nombres al\u00e9atoires qui cr\u00e9e des cl\u00e9s de cryptage. Les donn\u00e9es sont crypt\u00e9es automatiquement et d\u00e9crypt\u00e9es instantan\u00e9ment lors de la saisie du mot de passe utilisateur. Dans ce sc\u00e9nario, acc\u00e9der aux donn\u00e9es sans mot de passe est pratiquement impossible. <\/p>\n<p>Lors de l'utilisation du cryptage logiciel, la \u00ab protection \u00bb des donn\u00e9es sur le dispositif est assur\u00e9e par un logiciel externe, qui agit comme une alternative \u00e9conomique aux m\u00e9thodes de cryptage mat\u00e9riel. Les inconv\u00e9nients de ce logiciel peuvent inclure la n\u00e9cessit\u00e9 de mises \u00e0 jour r\u00e9guli\u00e8res pour offrir une r\u00e9sistance face aux techniques de piratage en constante am\u00e9lioration. De plus, le d\u00e9cryptage des donn\u00e9es utilise la puissance du processus informatique (et non d'une puce mat\u00e9rielle s\u00e9par\u00e9e), et en r\u00e9alit\u00e9, le niveau de protection du PC d\u00e9termine le niveau de s\u00e9curit\u00e9 du dispositif.<\/p>\n<p>La principale caract\u00e9ristique des disques avec chiffrement mat\u00e9riel r\u00e9side dans la pr\u00e9sence d'un processeur cryptographique distinct, ce qui signifie que les cl\u00e9s de chiffrement ne quittent jamais la cl\u00e9 USB, contrairement aux cl\u00e9s logicielles qui peuvent \u00eatre temporairement stock\u00e9es dans la m\u00e9moire vive de l'ordinateur ou sur le disque dur. \u00c9tant donn\u00e9 que le chiffrement logiciel utilise la m\u00e9moire de l'ordinateur pour stocker le nombre de tentatives d'acc\u00e8s, il ne peut pas emp\u00eacher les attaques par force brute sur le mot de passe ou la cl\u00e9. Le compteur de tentatives d'acc\u00e8s peut \u00eatre r\u00e9initialis\u00e9 en permanence par un attaquant jusqu'\u00e0 ce que le programme de piratage de mots de passe trouve la bonne combinaison.<\/p>\n<p>\u00c0 propos\u2026, dans les commentaires \u00e0 l'article \u201c<noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/kingston_technology\/blog\/512078\/\">Kingston DataTraveler : nouvelle g\u00e9n\u00e9ration de cl\u00e9s USB s\u00e9curis\u00e9es<\/a><\/noindex>\u201d, les utilisateurs ont \u00e9galement not\u00e9 que le programme TrueCrypt dispose d'un mode portable. Cependant, cela n'est pas un grand avantage. En effet, dans ce cas, le programme de chiffrement est stock\u00e9 dans la m\u00e9moire de la cl\u00e9 USB, ce qui le rend plus vuln\u00e9rable aux attaques.<\/p>\n<p>En r\u00e9sum\u00e9 : l'approche logicielle n'offre pas un niveau de s\u00e9curit\u00e9 aussi \u00e9lev\u00e9 que le chiffrement AES. C'est plut\u00f4t une protection de base. D'un autre c\u00f4t\u00e9, le chiffrement logiciel des donn\u00e9es sensibles reste mieux que l'absence totale de chiffrement. Ce fait nous permet de bien distinguer ces types de cryptographie : le chiffrement mat\u00e9riel des cl\u00e9s USB est une n\u00e9cessit\u00e9 surtout pour le secteur corporate (par exemple, lorsque des employ\u00e9s utilisent des cl\u00e9s fournies par l'entreprise) ; tandis que le chiffrement logiciel est plus adapt\u00e9 aux besoins des utilisateurs.<\/p>\n<p><img decoding=\"async\" alt=\"Pourquoi avons-nous besoin de cl\u00e9s USB avec cryptage mat\u00e9riel ?\" src=\"\/wp-content\/uploads\/2020\/09\/3c3a4aeb2e28f43c2010f8dd3e0334d8.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nCependant, Kingston divise ses mod\u00e8les de stockage (comme l'IronKey S1000) en versions Basic et Enterprise. En termes de fonctionnalit\u00e9 et de caract\u00e9ristiques de s\u00e9curit\u00e9, elles sont pratiquement identiques, mais la version Enterprise offre la possibilit\u00e9 de g\u00e9rer le dispositif gr\u00e2ce au logiciel SafeConsole\/IronKey EMS. Gr\u00e2ce \u00e0 ce logiciel, le dispositif fonctionne soit avec des serveurs cloud, soit avec des serveurs locaux pour appliquer des politiques de mot de passe et d'acc\u00e8s \u00e0 distance. Les utilisateurs disposent ainsi de moyens pour r\u00e9cup\u00e9rer des mots de passe perdus, tandis que les administrateurs peuvent transf\u00e9rer des dispositifs obsol\u00e8tes vers de nouvelles t\u00e2ches.<\/p>\n<h2>Comment fonctionnent les cl\u00e9s USB Kingston avec le chiffrement AES ?<\/h2>\n<p>\nKingston utilise un chiffrement mat\u00e9riel AES-XTS de 256 bits (avec une cl\u00e9 suppl\u00e9mentaire compl\u00e8te) pour tous ses dispositifs de stockage s\u00e9curis\u00e9s. Comme mentionn\u00e9 pr\u00e9c\u00e9demment, les cl\u00e9s USB contiennent un chip distinct pour le chiffrement et le d\u00e9chiffrement des donn\u00e9es, qui agit comme un g\u00e9n\u00e9rateur de nombres al\u00e9atoires toujours actif. <\/p>\n<p>Lorsque vous connectez l'appareil \u00e0 un port USB pour la premi\u00e8re fois, l'assistant d'initialisation vous demande de d\u00e9finir un mot de passe ma\u00eetre pour acc\u00e9der \u00e0 l'appareil. Une fois le dispositif activ\u00e9, les algorithmes de chiffrement commencent automatiquement \u00e0 fonctionner selon les pr\u00e9f\u00e9rences de l'utilisateur. <\/p>\n<p>Cependant, pour l'utilisateur, le principe de fonctionnement de la cl\u00e9 USB demeure invari\u00e9 : il pourra toujours t\u00e9l\u00e9charger et stocker des fichiers dans la m\u00e9moire de l'appareil, comme avec une cl\u00e9 USB classique. La seule diff\u00e9rence est qu'une fois la cl\u00e9 connect\u00e9e \u00e0 un nouvel ordinateur, il sera n\u00e9cessaire de saisir le mot de passe \u00e9tabli pour acc\u00e9der \u00e0 ses informations.<\/p>\n<h2>Pourquoi et \u00e0 qui sont destin\u00e9es les cl\u00e9s USB avec chiffrement mat\u00e9riel ?<\/h2>\n<p>\nPour les organisations o\u00f9 des donn\u00e9es confidentielles font partie int\u00e9grante de l'activit\u00e9 (qu'il s'agisse d'institutions financi\u00e8res, m\u00e9dicales ou gouvernementales), le chiffrement est le moyen le plus fiable de protection. <noindex><a rel=\"nofollow\" href=\"https:\/\/kings.tn\/KingstoneDatatrevelerFlashUSBHabr\">En ce sens, les cl\u00e9s USB avec un support de 256 bits<\/a><\/noindex> Le chiffrement mat\u00e9riel AES est une solution \u00e9volutive qui peut \u00eatre utilis\u00e9e par tout type d'entreprise : des particuliers et petites entreprises aux grandes corporations, ainsi que des organisations militaires et gouvernementales. Pour aborder ce sujet de mani\u00e8re plus concr\u00e8te, l'utilisation de cl\u00e9s USB chiffr\u00e9es est n\u00e9cessaire :<\/p>\n<ul>\n<li>Pour garantir la s\u00e9curit\u00e9 des donn\u00e9es confidentielles de l'entreprise<\/li>\n<li>Pour prot\u00e9ger les informations sur les clients<\/li>\n<li>Pour prot\u00e9ger les entreprises contre la perte de revenus et la fid\u00e9lit\u00e9 des clients<\/li>\n<\/ul>\n<p>\nIl convient de noter que certains fabricants de cl\u00e9s USB s\u00e9curis\u00e9es (y compris Kingston) proposent des solutions personnalis\u00e9es pour les entreprises, adapt\u00e9es aux besoins et aux exigences des clients. Cependant, les gammes de produits grand public (comme les cl\u00e9s DataTraveler) r\u00e9pondent \u00e9galement tr\u00e8s bien \u00e0 leurs objectifs et peuvent garantir un niveau de s\u00e9curit\u00e9 de classe entreprise.<\/p>\n<p><img decoding=\"async\" alt=\"Pourquoi avons-nous besoin de cl\u00e9s USB avec cryptage mat\u00e9riel ?\" src=\"\/wp-content\/uploads\/2020\/09\/1a7da32b0922526ed61e43cf12531522.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2>1. Garantir la s\u00e9curit\u00e9 des donn\u00e9es confidentielles de l'entreprise<\/h2>\n<p>\nEn 2017, un r\u00e9sident de Londres a d\u00e9couvert dans un parc une cl\u00e9 USB contenant des informations non prot\u00e9g\u00e9es concernant la s\u00e9curit\u00e9 de l'a\u00e9roport Heathrow, y compris l'emplacement des cam\u00e9ras de surveillance, des d\u00e9tails sur les mesures de protection lors de l'arriv\u00e9e de personnalit\u00e9s importantes. La cl\u00e9 contenait \u00e9galement des donn\u00e9es sur des badges \u00e9lectroniques et des codes d'acc\u00e8s \u00e0 des zones s\u00e9curis\u00e9es de l'a\u00e9roport.<\/p>\n<p>Les analystes attribuent les raisons de telles situations \u00e0 l'analphab\u00e9tisme num\u00e9rique des employ\u00e9s des entreprises, qui peuvent \u00ab divulguer \u00bb des donn\u00e9es sensibles par n\u00e9gligence. Les cl\u00e9s USB avec chiffrement mat\u00e9riel aident en partie \u00e0 r\u00e9soudre ce probl\u00e8me, car en cas de perte d'un tel p\u00e9riph\u00e9rique, il est impossible d'acc\u00e9der aux donn\u00e9es sans le mot de passe principal du m\u00eame agent de s\u00e9curit\u00e9. Dans tous les cas, cela ne d\u00e9gage pas la responsabilit\u00e9 de former les employ\u00e9s \u00e0 l'utilisation des cl\u00e9s USB, m\u00eame s'il s'agit de dispositifs prot\u00e9g\u00e9s par chiffrement.<\/p>\n<h2>2. Protection des informations sur les clients<\/h2>\n<p>\nUne pr\u00e9occupation encore plus importante pour toute organisation est de prendre soin des donn\u00e9es clients, qui ne doivent pas \u00eatre expos\u00e9es \u00e0 des risques de compromission. D'ailleurs, c'est cette information qui est le plus souvent \u00e9chang\u00e9e entre diff\u00e9rents secteurs d'activit\u00e9 et qui est g\u00e9n\u00e9ralement de nature confidentielle : par exemple, elle peut contenir des donn\u00e9es sur des op\u00e9rations financi\u00e8res, des ant\u00e9c\u00e9dents m\u00e9dicaux, etc.<\/p>\n<h2>3. Protection contre la perte de profits et de fid\u00e9lit\u00e9 des clients<\/h2>\n<p>\nL'utilisation de dispositifs USB avec cryptage mat\u00e9riel peut aider \u00e0 pr\u00e9venir des cons\u00e9quences d\u00e9sastreuses pour les organisations. Les entreprises qui violent la loi sur la protection des donn\u00e9es personnelles peuvent \u00eatre condamn\u00e9es \u00e0 des amendes importantes. Par cons\u00e9quent, il est n\u00e9cessaire de se poser la question : vaut-il la peine de prendre le risque d'\u00e9changer des informations sans une protection ad\u00e9quate ?<\/p>\n<p>M\u00eame sans prendre en compte les cons\u00e9quences financi\u00e8res, le temps et les ressources consacr\u00e9s \u00e0 la correction des erreurs de s\u00e9curit\u00e9 peuvent \u00eatre tout aussi significatifs. De plus, si une fuite de donn\u00e9es a compromis des informations clients, l'entreprise risque de nuire \u00e0 sa fid\u00e9lit\u00e9, surtout sur des march\u00e9s o\u00f9 des concurrents proposent des produits ou services similaires.<\/p>\n<h2>Qui garantit l'absence de \u00ab backdoors \u00bb de la part du fabricant lors de l'utilisation de cl\u00e9s USB avec cryptage mat\u00e9riel ?<\/h2>\n<p>\nDans le sujet que nous avons soulev\u00e9, cette question est sans doute l'une des plus importantes. Parmi les commentaires sur l'article concernant les cl\u00e9s USB Kingston DataTraveler, nous avons trouv\u00e9 une autre question int\u00e9ressante : \u00ab Vos dispositifs ont-ils fait l'objet d'un audit par des tiers ind\u00e9pendants ? \u00bb. Eh bien..., un int\u00e9r\u00eat tout \u00e0 fait logique : les utilisateurs veulent s'assurer qu'il n'y a pas d'erreurs courantes dans nos cl\u00e9s USB, comme un cryptage faible ou la possibilit\u00e9 de contourner l'entr\u00e9e du mot de passe. Et dans cette partie de l'article, nous allons parler des proc\u00e9dures de certification que subissent les cl\u00e9s Kingston avant de recevoir le statut de cl\u00e9s USB v\u00e9ritablement s\u00e9curis\u00e9es.<\/p>\n<p>Qui garantit la fiabilit\u00e9 ? On pourrait penser que nous pourrions dire que, par exemple, \u201cKingston a produit \u2014 il garantit donc\u201d. Mais dans ce cas, une telle d\u00e9claration serait incorrecte, car le fabricant est une partie int\u00e9ress\u00e9e. Par cons\u00e9quent, tous les produits passent par une v\u00e9rification par un tiers avec une expertise ind\u00e9pendante. En particulier, le disque dur Kingston avec chiffrement mat\u00e9riel (\u00e0 l'exception de DTLPG3) participe au programme de validation des modules cryptographiques (Cryptographic Module Validation Program ou CMVP) et est certifi\u00e9 selon la norme f\u00e9d\u00e9rale de traitement de l'information (Federal Information Processing Standard ou FIPS). Les disques sont \u00e9galement certifi\u00e9s selon les normes GLBA, HIPPA, HITECH, PCI et GTSA.<\/p>\n<p><img decoding=\"async\" alt=\"Pourquoi avons-nous besoin de cl\u00e9s USB avec cryptage mat\u00e9riel ?\" src=\"\/wp-content\/uploads\/2020\/09\/f0ce4f1a2d086a61d0d9522955a10305.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h2>1. Programme de validation des modules cryptographiques<\/h2>\n<p>\nLe programme CMVP est un projet conjoint de l'Institut national des normes et de la technologie du minist\u00e8re du Commerce des \u00c9tats-Unis et du Centre canadien de cybers\u00e9curit\u00e9. L'objectif du projet est de stimuler la demande pour des dispositifs cryptographiques v\u00e9rifi\u00e9s et de fournir des indicateurs de s\u00e9curit\u00e9 aux agences f\u00e9d\u00e9rales et aux secteurs r\u00e9glement\u00e9s (comme les institutions financi\u00e8res et m\u00e9dicales), utilis\u00e9s lors de l'acquisition d'\u00e9quipements.<\/p>\n<p>Les tests des dispositifs par rapport \u00e0 l'ensemble des exigences cryptographiques et de s\u00e9curit\u00e9 sont r\u00e9alis\u00e9s par des laboratoires ind\u00e9pendants de cryptographie et de tests de s\u00e9curit\u00e9, accr\u00e9dit\u00e9s par le NVLAP (National Voluntary Laboratory Accreditation Program \/ \u201cProgramme national d'accr\u00e9ditation volontaire des laboratoires\u201d). Chaque rapport de laboratoire est v\u00e9rifi\u00e9 pour sa conformit\u00e9 \u00e0 la norme f\u00e9d\u00e9rale de traitement de l'information (FIPS) 140-2 et confirm\u00e9 par le CMVP.<\/p>\n<p>Les modules confirm\u00e9s comme conformes \u00e0 la norme FIPS 140-2 sont recommand\u00e9s pour utilisation par les agences f\u00e9d\u00e9rales des \u00c9tats-Unis et du Canada jusqu'au 22 septembre 2026. Apr\u00e8s cela, ils figureront sur une liste d'archivage, tout en restant utilisables. Le 22 septembre 2020, la date limite de soumission pour la validation selon la norme FIPS 140-3 a \u00e9t\u00e9 atteinte. Une fois les v\u00e9rifications pass\u00e9es, les dispositifs seront transf\u00e9r\u00e9s pendant cinq ans dans la liste active des dispositifs v\u00e9rifi\u00e9s et fiables. Si un dispositif cryptographique \u00e9choue au test, son utilisation dans les agences gouvernementales des \u00c9tats-Unis et du Canada n'est pas recommand\u00e9e.<\/p>\n<h2>2. Quelles exigences de s\u00e9curit\u00e9 la certification FIPS impose-t-elle ?<\/h2>\n<p>\nIl est difficile de pirater des donn\u00e9es m\u00eame sur un disque chiffr\u00e9 non certifi\u00e9, et cela ne r\u00e9ussit qu'\u00e0 quelques-uns ; c'est pourquoi, lors du choix d'un p\u00e9riph\u00e9rique de stockage pour un usage domestique avec certification, il n'est pas n\u00e9cessaire de trop se pr\u00e9occuper. En revanche, dans le secteur d'entreprise, la situation est diff\u00e9rente : en choisissant des cl\u00e9s USB s\u00e9curis\u00e9es, les entreprises accordent souvent de l'importance aux niveaux de certification FIPS. Cependant, tout le monde n'a pas une id\u00e9e claire de ce que ces niveaux signifient. <\/p>\n<p>La norme actuelle FIPS 140-2 d\u00e9finit quatre niveaux diff\u00e9rents de s\u00e9curit\u00e9 auxquels peuvent \u00eatre conformes les cl\u00e9s USB. Le premier niveau offre un ensemble mod\u00e9r\u00e9 de fonctionnalit\u00e9s de s\u00e9curit\u00e9. Le quatri\u00e8me niveau implique des exigences strictes en mati\u00e8re d'auto-protection des dispositifs. Les niveaux deux et trois fournissent une gradation de ces exigences et forment un \u00e9quilibre.<\/p>\n<ol>\n<li>Premier niveau de s\u00e9curit\u00e9 : pour les cl\u00e9s USB certifi\u00e9es au premier niveau, il est pr\u00e9vu d'utiliser au moins un algorithme de chiffrement ou une autre fonction de s\u00e9curit\u00e9. <\/li>\n<li>Deuxi\u00e8me niveau de s\u00e9curit\u00e9 : ici, le p\u00e9riph\u00e9rique doit non seulement assurer une protection cryptographique, mais aussi enregistrer les intrusions non autoris\u00e9es au niveau du micrologiciel, si quelqu'un tente d'ouvrir le p\u00e9riph\u00e9rique.<\/li>\n<li>Troisi\u00e8me niveau de s\u00e9curit\u00e9 : il pr\u00e9voit la pr\u00e9vention des piratages par la destruction des \u00ab cl\u00e9s \u00bb de chiffrement. Cela signifie qu'une r\u00e9ponse est requise en cas de tentative d'intrusion. Le troisi\u00e8me niveau garantit \u00e9galement un niveau de protection plus \u00e9lev\u00e9 contre les interf\u00e9rences \u00e9lectromagn\u00e9tiques : il est donc impossible de lire des donn\u00e9es sur la cl\u00e9 USB en utilisant des appareils de piratage sans fil.<\/li>\n<li>Quatri\u00e8me niveau de s\u00e9curit\u00e9 : le niveau le plus \u00e9lev\u00e9, qui implique une protection compl\u00e8te du module cryptographique, assurant une probabilit\u00e9 maximale de d\u00e9tection et de r\u00e9action \u00e0 toute tentative d'acc\u00e8s non autoris\u00e9 par un utilisateur ext\u00e9rieur. Les cl\u00e9s USB ayant obtenu la certification de quatri\u00e8me niveau incluent \u00e9galement des options de protection qui emp\u00eachent le piratage en modifiant la tension et la temp\u00e9rature de l'environnement.<\/li>\n<\/ol>\n<p>\nSelon la norme FIPS 140-2, les supports certifi\u00e9s de niveau trois suivants de Kingston sont : DataTraveler DT2000, DataTraveler DT4000G2, IronKey S1000, IronKey D300. La caract\u00e9ristique cl\u00e9 de ces dispositifs est leur capacit\u00e9 \u00e0 r\u00e9agir \u00e0 des tentatives d'intrusion : apr\u00e8s dix saisies incorrectes du mot de passe, les donn\u00e9es sur le support seront d\u00e9truites.<\/p>\n<h2>Quelles autres fonctionnalit\u00e9s poss\u00e8dent les cl\u00e9s USB Kingston, en plus du chiffrement ? <\/h2>\n<p>\nLorsqu'il s'agit de la s\u00e9curit\u00e9 totale des donn\u00e9es, en plus du chiffrement mat\u00e9riel des cl\u00e9s USB, des antivirus int\u00e9gr\u00e9s, une protection contre les impacts externes, la synchronisation avec des clouds personnels et d'autres caract\u00e9ristiques entre en jeu, que nous allons aborder ci-dessous. Il n'y a pas de grande diff\u00e9rence entre les cl\u00e9s USB avec chiffrement logiciel. Le 'diable' se cache dans les d\u00e9tails. Et voici lesquels.<\/p>\n<p><b>1. Kingston DataTraveler 2000<\/b><\/p>\n<p><img decoding=\"async\" alt=\"Pourquoi avons-nous besoin de cl\u00e9s USB avec cryptage mat\u00e9riel ?\" src=\"\/wp-content\/uploads\/2020\/09\/a1c47ccd1206c8bd962c359f6e0c74ef.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nPrenons, par exemple, une cl\u00e9 USB <noindex><a rel=\"nofollow\" href=\"https:\/\/kings.tn\/KingstonDatarraveler2000Habr\">Kingston DataTraveler 2000<\/a><\/noindex>. C'est l'une des cl\u00e9s avec chiffrement mat\u00e9riel, mais c'est \u00e9galement la seule avec un clavier physique int\u00e9gr\u00e9 sur le bo\u00eetier. Ce clavier \u00e0 11 boutons rend le DT2000 compl\u00e8tement ind\u00e9pendant des syst\u00e8mes h\u00f4tes (pour utiliser le DataTraveler 2000, vous devez appuyer sur le bouton 'Cl\u00e9', puis entrer votre mot de passe et \u00e0 nouveau appuyer sur le bouton 'Cl\u00e9'). De plus, cette cl\u00e9 USB est class\u00e9e IP57 pour sa protection contre l'eau et la poussi\u00e8re (\u00e0 notre grande surprise, Kingston ne mentionne cela nulle part sur l'emballage ni dans les sp\u00e9cifications de son site officiel).<\/p>\n<p>\u00c0 l'int\u00e9rieur du DataTraveler 2000 se trouve une batterie lithium-polym\u00e8re (d'une capacit\u00e9 de 40 mAh), et Kingston recommande aux acheteurs de connecter le support \u00e0 un port USB pendant au moins une heure avant de commencer \u00e0 l'utiliser, afin que la batterie puisse se charger. Au fait, dans l'un de nos pr\u00e9c\u00e9dents articles <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/kingston_technology\/blog\/519268\/\">nous avons expliqu\u00e9 ce qui se passe avec une cl\u00e9 USB qui se recharge \u00e0 partir d'une batterie externe<\/a><\/noindex>: il n'y a pas de quoi s'inqui\u00e9ter - dans le chargeur, la cl\u00e9 USB ne s'active pas car il n'y a pas de requ\u00eates au contr\u00f4leur par le syst\u00e8me. Donc, personne ne pourra voler vos donn\u00e9es par le biais d'intrusions sans fil.<\/p>\n<p><b>2. Kingston DataTraveler Locker+ G3<\/b><\/p>\n<p><img decoding=\"async\" alt=\"Pourquoi avons-nous besoin de cl\u00e9s USB avec cryptage mat\u00e9riel ?\" src=\"\/wp-content\/uploads\/2020\/09\/fb25f5a5b82d6f87cef9a154040b0238.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nPour parler du mod\u00e8le Kingston <noindex><a rel=\"nofollow\" href=\"https:\/\/kings.tn\/KingstoneDatatravelerLockerPlusG3Habr\">DataTraveler Locker+ G3<\/a><\/noindex> \u2013 il attire l'attention par la possibilit\u00e9 de configurer la sauvegarde de donn\u00e9es de la cl\u00e9 USB vers un stockage cloud tel que Google, OneDrive, Amazon Cloud ou Dropbox. La synchronisation des donn\u00e9es avec ces services est \u00e9galement pr\u00e9vue. <\/p>\n<p>Une des questions que nous posent nos lecteurs est la suivante : \u00ab Comment r\u00e9cup\u00e9rer les donn\u00e9es chiffr\u00e9es \u00e0 partir d'une sauvegarde ? \u00bb. C\u2019est tr\u00e8s simple. En fait, lors de la synchronisation avec le cloud, les informations sont d\u00e9chiffr\u00e9es, et la protection de la sauvegarde dans le cloud d\u00e9pend des capacit\u00e9s du cloud lui-m\u00eame. Par cons\u00e9quent, de telles proc\u00e9dures sont effectu\u00e9es uniquement \u00e0 la discr\u00e9tion de l'utilisateur. Sans son autorisation, aucune exportation de donn\u00e9es vers le cloud ne sera effectu\u00e9e.<\/p>\n<p><b>3. Kingston DataTraveler Vault Privacy 3.0<\/b><\/p>\n<p><img decoding=\"async\" alt=\"Pourquoi avons-nous besoin de cl\u00e9s USB avec cryptage mat\u00e9riel ?\" src=\"\/wp-content\/uploads\/2020\/09\/b0151c58494eaafd5a54e323b586747f.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nVoici les dispositifs Kingston <noindex><a rel=\"nofollow\" href=\"https:\/\/kings.tn\/KingstonedatatravelerVaultPrivacy30Habr\">DataTraveler Vault Privacy 3.0<\/a><\/noindex> sont \u00e9galement \u00e9quip\u00e9s de l'antivirus Drive Security de la soci\u00e9t\u00e9 ESET. Ce dernier prot\u00e8ge les donn\u00e9es contre l'intrusion de virus, de logiciels espions, de chevaux de Troie, de vers, de rootkits et contre les connexions \u00e0 des ordinateurs non autoris\u00e9s, pour ainsi dire, il n'a pas peur. L'antivirus avertira instantan\u00e9ment le propri\u00e9taire du p\u00e9riph\u00e9rique des menaces potentielles si elles sont d\u00e9tect\u00e9es. En outre, l'utilisateur n'a pas besoin d'installer le logiciel antivirus lui-m\u00eame et de payer cette option. ESET Drive Security est pr\u00e9install\u00e9 sur la cl\u00e9 USB avec une licence de cinq ans. <\/p>\n<p>Le Kingston DT Vault Privacy 3.0 est principalement con\u00e7u pour les professionnels de l'informatique. Il permet aux administrateurs de l'utiliser comme un p\u00e9riph\u00e9rique autonome ou de l\u2019ajouter comme partie d'une solution de gestion centralis\u00e9e, et il peut \u00e9galement \u00eatre utilis\u00e9 pour configurer ou r\u00e9initialiser les mots de passe \u00e0 distance et d\u00e9finir des politiques d'appareil. Kingston a m\u00eame ajout\u00e9 l'USB 3.0, qui permet de transf\u00e9rer des donn\u00e9es prot\u00e9g\u00e9es beaucoup plus rapidement qu'avec l'USB 2.0.<\/p>\n<p>Dans l'ensemble, le DT Vault Privacy 3.0 est un excellent choix pour le secteur des entreprises et pour les organisations qui n\u00e9cessitent une protection maximale de leurs donn\u00e9es. Il est \u00e9galement recommand\u00e9 \u00e0 tous les utilisateurs qui utilisent des ordinateurs situ\u00e9s dans des r\u00e9seaux publics.<\/p>\n<p>Pour obtenir plus d'informations sur les produits Kingston, veuillez contacter le <noindex><a rel=\"nofollow\" href=\"https:\/\/kings.tn\/KingstoneDatatrevelerFlashUSBHabr\">site officiel de l'entreprise<\/a><\/noindex>.<br \/>\n<br \/>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/kingston_technology\/blog\/521084\/\">habr.com<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u0440\u0438\u0432\u0435\u0442, \u0425\u0430\u0431\u0440! \u0412 \u043a\u043e\u043c\u043c\u0435\u043d\u0442\u0430\u0440\u0438\u044f\u0445 \u043a \u043e\u0434\u043d\u043e\u043c\u0443 \u0438\u0437 \u043d\u0430\u0448\u0438\u0445 \u043c\u0430\u0442\u0435\u0440\u0438\u0430\u043b\u043e\u0432 \u043f\u0440\u043e \u0444\u043b\u0435\u0448-\u043d\u0430\u043a\u043e\u043f\u0438\u0442\u0435\u043b\u0438 \u0447\u0438\u0442\u0430\u0442\u0435\u043b\u0438 \u0437\u0430\u0434\u0430\u043b\u0438 \u0438\u043d\u0442\u0435\u0440\u0435\u0441\u043d\u044b\u0439 \u0432\u043e\u043f\u0440\u043e\u0441: \u201c\u0417\u0430\u0447\u0435\u043c \u043d\u0443\u0436\u043d\u0430 \u0444\u043b\u0435\u0448\u043a\u0430 \u0441 \u0430\u043f\u043f\u0430\u0440\u0430\u0442\u043d\u044b\u043c \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u0435\u043c, \u043a\u043e\u0433\u0434\u0430 \u0435\u0441\u0442\u044c TrueCrypt?\u201d, \u2013 \u0438 \u0434\u0430\u0436\u0435 \u0432\u044b\u0441\u043a\u0430\u0437\u0430\u043b\u0438 \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u043e\u043f\u0430\u0441\u0435\u043d\u0438\u044f \u043f\u043e \u0447\u0430\u0441\u0442\u0438 \u0442\u043e\u0433\u043e \u201c\u041a\u0430\u043a \u043c\u043e\u0436\u043d\u043e \u0443\u0431\u0435\u0434\u0438\u0442\u044c\u0441\u044f, \u0447\u0442\u043e \u0432 \u0441\u043e\u0444\u0442\u0435 \u0438 \u0445\u0430\u0440\u0434\u0432\u0430\u0440\u043d\u043e\u0439 \u0447\u0430\u0441\u0442\u0438 \u043d\u0430\u043a\u043e\u043f\u0438\u0442\u0435\u043b\u044f Kingston \u043d\u0435\u0442 \u0437\u0430\u043a\u043b\u0430\u0434\u043e\u043a?\u201d. \u041c\u044b \u0435\u043c\u043a\u043e \u043e\u0442\u0432\u0435\u0442\u0438\u043b\u0438 \u043d\u0430 \u044d\u0442\u0438 \u0432\u043e\u043f\u0440\u043e\u0441\u044b, \u043d\u043e \u0437\u0430\u0442\u0435\u043c \u0440\u0435\u0448\u0438\u043b\u0438, [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":95489,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-95488","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041f\u0440\u0438\u0432\u0435\u0442, \u0425\u0430\u0431\u0440!\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/zachem-nuzhny-fleshki-s-apparatnym-shifrovaniem\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0417\u0430\u0447\u0435\u043c \u043d\u0443\u0436\u043d\u044b \u0444\u043b\u0435\u0448\u043a\u0438 \u0441 \u0430\u043f\u043f\u0430\u0440\u0430\u0442\u043d\u044b\u043c \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u0435\u043c? | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041f\u0440\u0438\u0432\u0435\u0442, \u0425\u0430\u0431\u0440!\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/zachem-nuzhny-fleshki-s-apparatnym-shifrovaniem\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-09-30T05:42:29+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-09-30T05:42:29+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Pourquoi avoir des cl\u00e9s USB avec chiffrement mat\u00e9riel ? | ProHoster","description":"Salut, Habr !","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/zachem-nuzhny-fleshki-s-apparatnym-shifrovaniem","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0417\u0430\u0447\u0435\u043c \u043d\u0443\u0436\u043d\u044b \u0444\u043b\u0435\u0448\u043a\u0438 \u0441 \u0430\u043f\u043f\u0430\u0440\u0430\u0442\u043d\u044b\u043c \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u0435\u043c? | ProHoster","og:description":"\u041f\u0440\u0438\u0432\u0435\u0442, \u0425\u0430\u0431\u0440!","og:url":"https:\/\/prohoster.info\/fr\/blog\/administrirovanie\/zachem-nuzhny-fleshki-s-apparatnym-shifrovaniem","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-09-30T05:42:29+00:00","article:modified_time":"2020-09-30T05:42:29+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"95488","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 11:04:41","updated":"2022-09-28 09:04:06","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/95488","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=95488"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/95488\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media\/95489"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=95488"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=95488"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=95488"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}