Dans la catégorie « clé USB », les produits IronKey se distinguent. Pas par leur capacités de stockage, leur vitesses de lecture ou d’écriture, qui sont dans la norme des produits actuels, mais par leurs capacités de cryptage et protections des données privées.
Qu’est-ce exactement qu’une IronKey?
Au coeur réside de la mémoire flash, comme dans toute clé USB la différence par rapport aux clés habituelles est la présence d’une puce qui gère le cryptage/décryptage des données écrites dans cette mémoire au niveau hardware sur 256 bits.
Toutes les données que vous enregistrez sur la clé sont donc protégées des regards indiscrets à l’aide d’un mot de passe défini lors de la première utilisation.
Afin d’éviter toute attaque de type dictionnaire contre cette protection, dans le cas où un mauvais mot de passe serait saisi 10 fois de suite, un processus d’autodestruction de la clé de décryptage serait enclenché, rendant la mémoire définitivement illisible. (Je vous rassure, l’autodestruction est logicielle, pas physique, pas d’explosion à craindre dans vos poches…)
La partie électronique de la clé est abritée dans une enveloppe en métal, et une résine est coulée autour du circuit imprimé pour colmater tous les espaces vides, ce dans deux buts: d’une part de la rendre étanche et résistante à l’immersion, d’autre part de rendre très complexe l’accès physique à la mémoire sans l’abîmer.
En plus du stockage de données, l’IronKey propose un système de gestion de mots de passe, grâce auquel vous pourrez conserver tous vos différents sésames bien tranquillement cryptés.
Elle propose encore un Firefox embarqué, grâce auquel vous pourrez, sur tout poste de travail qui ne vous appartient pas (bureau, cybercafé, hôtel, chez des amis…) naviguer tranquillement sur le web en sachant que toutes les données, fichiers téléchargés, cookies, cache, historique sont conservés dans votre clé, et non sur la machine hôte.
Vous pourrez même lier votre IronKey aux sites compatibles avec le système d’authentification VIP (Verisign Identity Protection), de façon à les rendre accessibles uniquement depuis la clé, parmi les sites compatibles, Paypal et eBay par exemple.
Le contenu de votre clé, crypté, est sauvegardable à tout moment sur un disque local, de sorte qu’en cas de perte de la clé, il suffit d’en acheter une nouvelle, restaurer la sauvegarde dessus et accéder aux données avec le même mot de passe.
Seul le cas où vous oublierez votre mot de passe est un peu compliqué. Ironkey vous propose de le sauvegarder sur leur site, via un compte personnel, mais je trouve que cette option représente une faille de sécurité, car il vous faudra alors stocker ailleurs le mot de passe permettant d’accéder à ce compte.
Si vous avez choisi de ne le stocker nulle part, il faudra faire très attention, car personne, même le fabricant ne sera en mesure de restaurer vos données… mais la sécurité et la confidentialité ont un prix, et ce prix passe par le fait de mémoriser un mot de passe sans risque de l’oublier ni besoin de le noter.
En bref, c’est l’outil indispensable pour quiconque souhaite préserver un minimum de privacy et est amené à utiliser régulièrement d’autres ordinateurs que le sien.
Si l’IronKey vous fait envie, ne vous précipitez pas pour en acheter une, car vous pouvez la gagner ici… c’est un des lots du concours Chic & Geek de cette semaine.
Paolo