Bezpečnost nade vše

Se zajímavým nápadem přišla společnost Kingston, když na trh uvedla nedávno flash disk DataTraveller 2000. První ale nebyl, protože už před časem se na trhu vynořil jeho bratříček, který měl kapacitu pouhých 16 GB. Co vás ale na první pohled zaujme, je to, že je vybaven klávesnicí. Ano, vaše důležitá data můžete stále při sobě, budou šifrovaná a nikdo se k nim nedostane.

Společnost Kingston patří ve světě paměťových médií mezi vyhledávané značky. I mnou. Už proto, že třeba během mé mobilní praxe mi odešly v mobilu paměťové karty micro SDHC od jiných firem, a ta poslední - od Kingstonu - drží jak klíště. Abych to ale nezakřikl.


Teď před sebou mám 32GB flešku Kingston DataTraveller 2000. Zcela jistě si můžete být jisti, že pokud do ní zadáte nové heslo, které musí mít délku sedm nebo až 15 znaků, nikdo se k datům na této flešce nedostane, jak si přečtete dále. A když heslo zapomenete, nedostanete se k datům na flešce ani vy. Fleška po deseti neúspěšných pokusech data smaže a nastaví se do pozice, ve které byla hned po koupi.

Jak to funguje

Princip činnosti je takový, že ve flešce je miniaturní baterie, kterou musíte - pokud fleška na nic nereaguje - nechat dobít krátkým pobytem v USB portu. Výrobce před prvním použitím doporučuje oživit baterii po dobu 60 minut pobytem v nabíjeném USB portu. Pak ji vyjmete (když jste ji před tím odhlásili ve Windows ze systému) a zadáte do ní platný kód pomocí klávesnice. Jednotlivé klávesy nesou na sobě i znaky, jak tomu bývalo u tlačítkových mobilních telefonů, takže vaše heslo nemusí být jen číslo, které mnohdy snáze zapomenete, ale zakódovaný název, jméno, město, prostě cokoli, co jste schopni si zapamatovat. Na klávesnici pak zadáváte slova pomocí znaků na klávesnici.


Zadávání kódu probíhá stiskem tlačítka s klíčem (jedenácté, největší tlačítko na flešce), všechny tři diody modrá, zelená a červená) bliknou jedenkrát a pak zůstane blikat jen jedna dioda - červená - označující, že fleška je zamčena. Nasypete do ní kód a potvrdíte opět stiskem tlačítka s klíčem. To je důležité, protože jde o uzavřenou operaci, takže nikdo nemůže zkoušet, zda by se nedostal do flešky naklapáním třeba vašeho data narození. Tím, že celou operaci zadávání obsluha potvrdí stiskem tlačítka s klíčem, fleška ví, že jste si v případě neúspěšného pokusu vybrali jeden level z deseti možných. Řečeno jinak, máte přesně deset pokusů k tomu, abyste flešku odemkli, protože pokud se tak nestane, její obsah se vymaže a přístupový kód se nastaví opět na 11223344, jako když jste si flešku přinesli z konzumu.  

Šifrování navíc

Data jsou šifrována 256bitovým klíčem AES v XTS režimu. Takže fleška se docela hodí na přenášení důležitých údajů, protože situace, že se někdo trefí do hesla (pokud na flešce nenecháte to původní), je skutečně malá.


K tomu, abyste se k datům dostali, potřebujete znát právě PIN, který vás vpustí do obsahu flešky. Ta se tváří jako další paměťové médium tam, kam ji zasunete.

Jen pro zajímavost uvedu, že existují ještě další dvě varianty této paměti, které stojí zhruba polovinu až dvě třetiny ceny verze DataTraveller 2000. Používají totiž jiné certifikované šifrování a umožňují vložit více hesel, jeden z modelů pak obsahuje antivirový systém. Na pět let po zaregistrování produktu máte nárok na užívání antivirového programu NOD32 od slovenské společnosti ESET, který brání průniku trojských koní, a dalších děsivých oblud, které kradou data, zamykají počítače a loví vaše údaje trpělivě tak dlouho, až vám jednou někdo vykrade váš účet v bance. Jinak tyto modely umožňují nastavit skutečně více hesel, je možné - dle firemní politiky - zadat třeba i nejkratší možnou délku hesla a připomínat jeho změnu po určité době, což je věc, kterou uživatelé Googlu neznají, ale uživatelé firemních sítí, postavených na Novellu a nyní spíše na Microsoft serverech ano (je to sice otravné, ale zase máte jistotu, pokud své heslo jen neprodlužujete o jeden znak nějaké posloupnosti, že vám heslo někdo neukradne tak snadno a nevloupe se vám do počítače).

V každém případě heslo u těchto dvou modelů (DataTraveller Vault Privacy 3.0 nebo DataTraveller 4000 G2) zadáváte na počítači a odemykání flešky se tak provádí povelem z počítače. Také je možné povolit, co si v práci na flešku můžete nahrát a odnést, a co ne. Takže tolik k šifrování - tahle věc, tedy Kingston DataTraveller 2000 v případě 32GB verze stojí něco kolem čtyř tisíc, u verze 16 GB pak jde cena o tisícovku níž.

A zasunout ji můžete kamkoli. Do portu USB 2.0, kde dosahují přenosové rychlosti 30 Mb/s pro čtení a 20 Mb/s pro zápis. To platí pro obě výše jmenované verze, tedy 16GB i 32GB. V případě zasunutí do portu USB 3.1 sviští data z 32GB verze rychlostí až 135 MB/s, u 16GB jen 120 MB/s. Zápis je prováděn rychlostí 40 MB/s u 32GB verze a 20 MB/s u 16GB.

Pokud je fleška zasunuta v pouzdře, splňuje podmínky krytí IP57, tedy před nebezpečným dotykem a částečně proti prachu, na 30 pak fleška dokáže odolávat ponoření do vody 30 minut v hloubce do jednoho metru.

Jinak samozřejmě vhodnými kombinacemi stisků tlačítek si můžete nastavit flešku jako zařízení pouze pro čtení (nikdo na ni nemůže zapisovat žádná data), pak zase zápis povolit. Můžete rovněž nastavit dobu v minutách, po kterou je fleška otevřená. Po uplynutí nastavené dpoby (od jedné do 99 minut)ú se automaticky uzavře při pobytu v počítači, aby mikdo nemohl okukovat, co že jste to vlastně přinesli do práce. Stejně tak fleška zavře svá vrátka i tehdy, pokud flešku vysunete z USB portu.


Myslím si, že jde o jednoduché, ale účinné a účelné, navíc elegantní zařízení, a proto si zaslouží ocenění DigitálníDomácnosti.cz: Vynikající.

Zveřejněno: 01. 03. 2016