Avis sur iStorage diskAshur M²

La sécurité des données est une question épineuse car la bonne information entre de mauvaises mains peut entraîner toutes sortes de problèmes pour les entreprises et leurs employés.

Le nombre de fois où des reportages décrivent comment des informations vitales sont laissées dans les trains, perdues à la poste ou volées est beaucoup trop important pour être compté.

iStorage et sa gamme diskAshur sont des périphériques de stockage conçus pour répondre à la capacité des personnes à égarer les équipements et les données critiques qui s'y trouvent, en sécurisant le contenu de ceux qui se retrouvent avec.

Le nouveau iStorage diskAshur M² promet de protéger les données qui y sont stockées, même les plus déterminées>

Design et caractéristiques

Les ingénieurs d'iStorage qui ont conçu le diskAshur M² ont adopté une approche classique pour protéger le lecteur; ils ont créé un manchon métallique qui englobe toutes les extrémités du lecteur sauf une.

Cette approche offre une résistance supplémentaire contre l'écrasement du disque, limite l'accès de l'eau et de la poussière au clavier et au port USB (certifié IP68).

L'inconvénient est que pour que le lecteur entre dans la pochette, le câble doit être retiré, et iStorage a pris en compte cela en fournissant une pochette de transport souple avec une poche pour les deux câbles USB qu'ils incluent.

L'un de ces câbles se connecte à USB-C et l'autre à USB-A, l'extrémité du lecteur étant la large variété Micro-B dans les deux cas.

Mettre USB-C sur le lecteur aurait sûrement eu plus de sens?

L'utilisation de cet appareil est assez simple, mais avec une torsion significative. Lorsque vous le branchez pour la première fois à un ordinateur, le voyant rouge sous l’icône «verrouillé» avec une lumière, indiquant que l’accès nécessite un code qui est créé lorsque le lecteur est initialisé pour la première fois.

Un code PIN correct doit être entré pour déverrouiller le contenu, à quel point le voyant vert sous l'icône «déverrouillé» s'allumera et le lecteur sera accessible via le système d'exploitation de l'ordinateur.

La durée pendant laquelle cet accès est disponible peut être configurée, et si l'ordinateur se met en veille ou si le lecteur est retiré, il est immédiatement verrouillé.

Les codes doivent comporter entre 7 et 15 chiffres, et pour augmenter les possibilités numériques, le pad comprend également un décalage, et les séquences incrémentielles et répétées ne sont pas autorisées.

Une fois qu'un code est défini, tous les fichiers placés sur le disque sont soumis au cryptage matériel AES-XTS 256 bits, et donc sans ce code exact, ils sont pratiquement inaccessibles à quiconque, quel que soit le temps ou l'équipement dont ils disposent.

En fait, les contrôles de sécurité sont plus complexes que ce que nous venons de décrire. Parce que le premier code créé est un code "Admin" destiné aux professionnels de l'informatique pour gérer l'appareil, et qu'ils peuvent ensuite créer des codes "Utilisateur" permettant à plusieurs personnes d'utiliser l'appareil, mais chacun avec son code d'accès unique.

Mais nous devons souligner que les pavés numériques ont leurs limites, notamment que si une clé échoue même avec le code correct, l'accès peut ne pas être possible. Les humains laissent également des résidus sur les touches qui révèlent quels nombres sont dans la séquence, et ils ont également la capacité inhérente d'oublier un code qu'ils utilisent tous les jours.

Il y a une certaine acceptation de ces problèmes dans la mesure où un code de récupération peut être créé par les utilisateurs, au cas où ils oublieraient leur code d'origine. De plus, le lecteur peut être configuré pour fonctionner exclusivement en mode lecture seule.

Pour les fans de Mission Impossible, l'administrateur peut également définir une broche `` d'autodestruction '' qui, comme son nom l'indique, effectue un Crypto-Erase sur le lecteur (la clé de cryptage est supprimée), supprime tous les codes PIN configurés et restitue toutes les données stockées sur le lecteur comme inaccessible pour toujours.

Malheureusement, il ne fond pas et n'émet pas de fumée à ce stade, mais vous voyez l'idée.

Ces mesures de protection ne prévoient pas que le code puisse être vu en cours de saisie par d’autres personnes ou enregistré sur une caméra de sécurité, ou basé sur le modèle de doigt deviné, mais peu de systèmes sont infaillibles à 100%.

Et enfin, un mot d'avertissement pour les oublieux. Si un utilisateur a mal saisi son code dix fois consécutives, le code sera supprimé et ne pourra plus être utilisé. Le lecteur ne peut alors être accédé qu'en entrant le code administrateur ou le code PIN de récupération d'utilisateur unique, et si le code administrateur est mal saisi dix fois, tous les codes sont supprimés et le contenu ne sera plus jamais accessible. Ne dites pas que vous n’avez pas été prévenu.

Matériel et performances

Le nom, la forme et la taille du iStorage diskAshur M² suggèrent fortement qu'à l'intérieur se trouve un module flash M.2 2280. iStorage n’a fourni aucune confirmation à ce sujet, simplement une supposition éclairée.

Ce que la société a dit, c'est que le stockage est connecté à un microprocesseur sécurisé Common Criteria EAL 5+ (Hardware Certified) et que l'ensemble de l'assemblage a été inondé de résine époxy pendant la fabrication. Ouvrir le diskAshur M² et à travers la résine détruirait l'électronique à l'intérieur, rendant ce type d'accès par force brute impraticable.

Mais, pour ceux qui s'attendaient à ce que la partie M² de cette dénomination et la spécification USB 3.2 impliquent qu'à l'intérieur se trouve un lecteur NVMe, alors préparez-vous à être massivement déçu.

Le lecteur à l'intérieur pourrait bien être d'origine de module M.2, mais il est fort probable qu'il utilise la technologie SATA.

Il n'a jamais été utile de mettre un lecteur NVMe à l'intérieur, car iStorage ne fournissait à ce lecteur qu'un port USB 3.2 Gen 1, anciennement connu sous le nom d'USB 3.1 Gen 1 ou USB 3.0.

Cette interface n'offre que 5 Gb / s de bande passante et non les 10 Go / s de l'USB 3.2 Gen 2, ou les 20 Gb / s que l'USB 4.0 et Thunderbolt 3 ont à leur disposition.

Avec seulement 5 Gbits / s disponibles pour canaliser tout le trafic depuis et vers le lecteur, les vitesses théoriques maximales sont d'environ 550 Mo / s.

Benchmarks

Voici comment le iStorage diskAshur M² s'est comporté dans notre suite de tests de référence:

CrystalDiskMark: 344 Mo / s (lecture); 333 Mo / s (écriture)

ATTO: 341 Mo / s (lecture, 256 Mo); 333 Mo / s (écriture, 256 Mo)

COMME SSD: 326,79 Mo / s (lecture séquentielle); 320,6 Mo / s (écriture seq)

AJA: 322 Mo / s (lecture); 201MBps (écriture)

Mais le fardeau du chiffrement matériel pousse les performances du lecteur encore plus bas que ces chiffres, car dans nos tests, le iStorage diskAshur M² a eu du mal à atteindre ses 370 Mo / s, avec un pic à environ 350 Mo / s.

Ce qui en fait l’un des disques SSD externes les plus lents que nous ayons jamais testés.

Le seul avantage ici est qu'il peut maintenir le faible niveau de vitesse d'écriture pratiquement indéfiniment puisque le cache NAND ne sera jamais saturé à cette vitesse. Non pas que cela aide sensiblement quiconque essaie de partir pour un vol de correspondance à la hâte.

La compétition

iStorage fait partie de ces entreprises curieuses qui se font souvent concurrence. De bonnes alternatives du même fabricant sont ses modèles diskAshur PRO² et diskAshur DT². Ceux-ci ont des informations d'identification de sécurité FIPS 140-2 niveau 2/3, NCSC CPA, NLNCSA BSPA et OTAN de niveau restreint, là où le diskAshur M² n'offre pas toutes ces certifications. Il a la norme FIPS 140-3 niveau 3 (en attente).

Le diskAshur DT² construit autour de la technologie du disque dur, ce qui les rend moins chers par Go mais aussi plus lents. Et, le diskAshur PRO² peut être un SSD ou un disque dur, avec des vitesses similaires au diskAshur M² sur la ligne SSD.

L'avantage essentiel de la gamme PRO² est que la capacité peut atteindre 16 To pour les clients européens, pour ceux qui ont 3549 £ à brûler. Les utilisateurs américains peuvent obtenir le modèle 8 To pour 1919 $.

Au-delà d'iStorage, il s'agit d'un petit marché.

Samsung a le T7 Touch; un SSD contrôlé par empreinte digitale avec des vitesses de lecture allant jusqu'à 1050 Mo / s et d'écriture jusqu'à 1000 Mo / s. Le T7 Touch est beaucoup moins cher, mais il n’a pas les certifications de sécurité, en attente ou non.

Le cadenas Apricorn Aegis est au moins FIPS 140-2 validé et est disponible dans des tailles allant jusqu'à 4 To. Mais son prix est plus que iStorage, et il est seulement certifié IP66.

Le même fabricant a le très apprécié Aegis Fortress 3.0, avec des capacités allant jusqu'à 16 To et des vitesses similaires à celles du diskAshur M², mais cela coûte incroyablement cher.

Avec si peu de produits et de fabricants sur ce marché, il n'est pas difficile de comprendre pourquoi ces articles coûtent si cher.

Verdict final

Si vous recherchez un stockage sécurisé relativement facile à utiliser et que la menace la plus crédible pour le contenu est que quelqu'un oublie le code de déverrouillage, le iStorage diskAshur M² correspond parfaitement à ce rôle.

Nous ne pouvons pas nous empêcher d’être impressionnés par sa résistance aux dommages, à l’eau et à la poussière, et s’il est conservé dans son étui et son étui, il devrait survivre à la plupart des catastrophes.

L'ingénierie de cet appareil et la réflexion sur le côté sécurité de cet appareil méritent d'être soulignées et méritent d'être applaudies. Cependant, il y a deux problèmes importants avec ce produit; performances et prix.

La dénomination fait allusion à un niveau de performance élevé, et le matériel promotionnel iStorage déclare «Vitesses de transfert de données USB 3.2 rétrocompatibles rapides comme l'éclair».

Le problème de performances est aggravé par le fait qu'il s'agit également de l'un des plus chers par Go, à environ 21 pence ou 28 cents par Go pour le modèle 2 To. Et le lecteur de 2 To est le meilleur rapport qualité-prix. Ceux qui sont assez fous pour acheter l'option 120 Go paient 1,08 £ par Go ou 1,41 $ par Go.

Pour mettre cela en perspective, le prix typique du SSD externe portable SanDisk Extreme 2 To plus rapide (550 Mo / s) est de 329,99 $ ou 329,01 $ moins cher, avec un coût par Go de seulement 12 cents.

Les fonctionnalités de sécurité de cet appareil valent une prime, mais c'est sûrement la même surcharge pour toutes les capacités de disque et non pas une qui augmente avec la quantité de NAND auquel il est connecté.

Dans l'ensemble, pour ceux qui aiment garder leurs données en sécurité lors de leurs déplacements et qui sont heureux de payer un supplément pour y parvenir, l'iStorage diskAshur M² fait le travail. Mais à ce prix élevé, les utilisateurs devraient s'attendre à ce qu'il transfère des données plus rapidement que cela.

  • Nous avons également mis en évidence le meilleur SSD portable

Articles intéressants...