Titkosító dokkoló a Skydigital-tól
Tavaly ősszel ismerhettük meg a Skydigital első hardveres titkosítású külső merevlemez házát, a Lockdown-t. Most itt a Lockdock, amely nem a zsebünkben hordott tárhely biztonságát garantálja, hanem az otthon használt – akár 50 darab – merevlemezünk tartalmát (filmjeinket, fotóinkat, leveleinket, programjainkat, stb.) rejti el illetéktelen szemek elől. A védelmet a jelen állás szerinti legbiztonságosabb titkosítási algoritmus, az AES 256 bit garantálja.
Mindegy, hogy 2,5"-es, vagy 3,5"-es a HDD, vagy SSD. Nem számít, hogy SATA, SATAII, vagy már SATAIII-as a lemez interfésze. Közömbös, hogy Mac-en, Windows-on, Linux alatt, vagy akár egy médialejátszóhoz, lejátszós tévéhez, NAS-hoz csatlakoztatva használjuk a winchestereinket. Két dolog fontos:
- Bármelyiken lehet/lehessen olyan bizalmas fájl, amit nem akarunk másokkal megosztani. Nem örülnénk, ha egy betörés kapcsán illetéktelenekhez kerülne, de lehet, hogy kiskorú gyermekünktől szeretnénk távol tartani a HDD tartalmát – vagy éppen kollégiumi szobatársunktól, albérlőnktől, főbérlőnktől, félreértésen alapuló házkutatástól féltjük azt :) De biztonságosan tárolhatóak személyes adatok egy kórházban, állami intézményben, vagy éppen nagyvállalatoknál is a Lockdock és bármilyen hagyományos merevlemez kombinációjával – főleg ha ezen adatok archiválásra kerültek a háttértárra.
- A Lockdock garantálja, hogy az általa inicializált max. 50 darab lemez egyedi jelszavakkal (4–8 számjegyből álló kódok) a ma létező legbiztonságosabb módon titkosítva lesz. Ez a titkosítás hardveres, így nem igényel időt, teljesen transzparens módon működik a dokkolóban, nem lassítja az adatátvitel akár USB3-as (5 Gbit/másodperc elméleti) sebességét.
A Skydigital dokkolójába mind 3,5"-es, mind kicsi, 2,5"-os merevlemezeket bedughatunk egyetlen mozdulattal. Az előlapi kezelőpanel nagyméretű érintőgombjaival (nincs mozgó, mechanikus billentyű) és a remek kontrasztú OLED szöveges kijelző segítségével végezhető el a lemez titkosítása – és néhány további művelet.
Ha egy normál használatú lemezt helyezünk a dokkba, a készülék egy modern USB-s külső házként működik, a lemezt csatlakoztatja a számítógéphez, vagy más eszközünkhöz, mellyel összekötöttük. Tetszés szerint formázhatjuk, partícionálhatjuk a diszket a számítógéppel. Ha a lemezt titkosítva szeretnénk használni, ehhez inicializálni kell először a Lockdock kezelőpaneljén keresztül. Ez a folyamat TÖRÖL minden adatot a háttértárról, így előtte bizonyosodjunk meg arról, hogy nincs semmi fontos a meghajtón! Az inicializálás során meg kell adnunk egy általunk kitalált számkódot, amely legalább 4, legfeljebb 8 jegyből állhat. Ezután a kijelzőn leolvasható egy úgynevezett mester jelszó az adott lemezhez, amit érdemes leírnunk, és biztonságos helyen tárolnunk. Ha a saját kódunkat elfelejtenénk, ezen mester jelszó és a gyártó által a szakszerviz számára biztosított szoftver segítségével olvashatóvá tehető a lemez tartalma. A mester jelszó csak egyetlen egyszer, az inicializáláskor jelenik meg, később ezt már nem tudjuk lekérdezni! Az általunk megadott számkód bármikor megváltoztatható a Lockdock menüjében.
Attól sem kell tartanunk, hogy ha rövid jelszót használunk, akkor esetlegesen sorban az összes variációt kipróbálva (4-jegyű kódnál ez ugye 10 ezer lehetőség) kinyitható a diszk. Ha ugyanis hibásan adjuk meg a jelszót bevitelkor, a következő próbálkozás előtt egyre hosszabb ideig várakoztatja az illetéktelen felhasználót a Skydigital dokkolója. Ettől függetlenül természetesen biztonságosabb a minél több számjegyből álló kód használata.
A nagyméretű gombok mellett – bár jól olvasható – viszonylag kicsi a kijelző. Gyengénlátók számára lehet igazán hasznos a főbb funkcióknál működő beszédhangos visszajelzés. Bár választható dallam is a hibajelzésnek, az alábbi eseményeket emberi hangon (angolul) is képes kimondani a Lockdock a beépített, szabályozható hangerejű hangszóróján keresztül:
- Nincs merevlemez a dokkban
- Rossz a begépelt jelszó
- Lemez csatlakoztatva
- Lemez leválasztva
További hasznos funkció, hogy a lemez csatlakoztatható a gazdagéphez csak olvasható tárként is. Ez igen hasznos pl. médialejátszók mellett, ha szeretnénk elkerülni, hogy mi, vagy mondjuk gyermekünk, feleségünk véletlenül a távirányítóval letöröljön értékes fájlokat.
USB-s merevlemezek leválasztásakor minden számítógépen fontos a meghajtó biztonságos leválasztása a rendszertől (Windows alatt meghajtó biztonságos eltávolítása parancs, Mac-en, a lemez ikonjának a kukába húzása), különben sérülés történhet a diszken. Médialejátszóknál, tévéknél általában ez a funkció hiányzik. A Lockdock kényelmessé és biztonságossá teszi a lemezek leválasztását is. A bekapcsolás gombot 2 másodpercig nyomva leválasztásra kerül a lemez, ismételten megnyomva újra csatlakoztatva lesz, és így tovább – nem szükséges a számítógépen a leválasztás. Természetesen, ha éppen adatforgalom közben van a lemez, az intelligens elektronika nem választja azt le.
Hasznos funkció lehet a felhasználói név és telefonszám kijelzése is. Egyrészt, egy elveszített Lockdock bekapcsolásakor láthatja ezt a megtaláló, másrészt pl. céges környezetben a rendszergazda neve és elérhetősége jeleníthető meg, ha a használó nem boldogul az eszközzel, vagy mondjuk nem tudja a szükséges jelszót. Ezzel az információval a bekapcsoláskor a kijelzőn megjelenő Lockdock logó cserélhető le.
A Lockdock előnyei a szoftveres megoldásokhoz képest egyértelműek tehát:
- nem kell szoftvert vásárolni és futtatni a számítógépen (platformfüggetlenség), így bármilyen operációs rendszeren működtethető a titkosított lemezünk,
- nem gond, ha több partíció van egy lemezen, hiszen maga az adatkezelés titkosított, függetlenül a egyéb paramétereitől, fájlrendszerétől,
- nem csökken az adatátvitel sebessége a lemez és a gazdagép között, mert hardveres a konverzió,
- napjaink legbiztonságosabb, az amerikai kormány által is használt védelem,
- bármilyen USB-s háttértárat használó eszközzel kompatibilis.
Tipp: ha sok lemezünk van, szinte lehetetlen feladat megjegyezni mindegyik egyedi számkódját. Ha mégsem szeretnénk leírni a kódokat, kitalálhatunk egy saját „algoritmust”, amely segítségével pl. a lemez cimkéjén látható gyári számból generáljuk a kódot. Mondjuk a gyári számban található utolsó 4 számjegy mögé odaírjuk a saját 4 karakteres kódunkat, vagy pl. a gyári számban található első számjegy lesz az első jegy a kódban is, a kód második számjegye ennél a számnál 3-mal nagyobb, a következő szám megint a gyári számból a soronkövetkező számjegy, és így tovább. Ilyen, vagy hasonló módszerrel megoldható, hogy minden lemezünknek saját, akár 8-jegyű kódja legyen, de a lemezcimkére nézve ezeket a kódokat azonnal be tudjuk írni anélkül, hogy mindet meg kellene jegyeznünk.
Végül nézzünk egy sebességtesztet (forrás: HwT.dk), melyben egy ismert USB3-as dokkoló (StarTech) és a Lockdock, Lockdown modellek kerültek összehasonlításra:
Egy 2 GB-os MP3 fájl mozgatásának sebessége (MByte/másodperc) USB2 és USB3 kapcsolatok mellett
Mint fentebb, de 4,35 Gbyte-os fájlt mozgatva
A Lockdock már rendelhető a webshopból: link...
Lockdown a webshopban, ha hordozható biztonságra van szükségünk: link...
Címkék: Skydigital Lockdock AES256 biztonság titkosítás