Vous avez peut-être vu des bannières de publicité pour les clés USB IronKey et vous vous êtes peut-être demandé ce que ces clés USB avaient de plus qu’une clé ordinaire…
D’aspect argenté, la clé IronKey semble effectivement bien ordinaire de prime abord, et pourtant elle renferme bien plus que de la mémoire pour stocker des données comme la plupart des clés USB… Ce petit bijoux technologique est un véritable centre de sécurité à emporter dans la poche !
J’ai reçu 2 exemplaires de cette clé récemment pour tester la solution:
Premier constat à l’insertion de la clé:

Comme les clés U3, les clés IronKey possèdent deux partitions:
Une fois débloquée avec son mot de passe personnel, la clé IronKey permet encore une fois à la manière des clés U3 de:

L’une des application mise en avant est une version du navigateur Firefox en version portable et qui permet de surfer sur le web sans laisser de traces sur l’ordinateur sur lequel vous branchez la clé IronKey… mais IronKey fait encore mieux que celà et est capable de vous autentifier automatiquement sur les services web sur lesquels vous êtes inscrit comme on le verra plus tard…
Les bénéfices de la solution IronKey en matière de sécurité sont:
Pour les spécialistes, IronKey est certifiée FIPS 140-2 et conçue aux normes de l’industrie militaire…autant dire que la société n’a pas fait les choses à moitié !
La clé elle-même peut servir de solution d’autentification:
IronKey peut servir d’autentification forte à 2 facteurs:
Ainsi, sans votre propre clé IronKey et votre mot de passe, il ne sera pas possible de se connecter à votre place si vous utilisez cette solution d’autentification.
IronKey peut également stocker les mots de passe des services web sur lesquels vous êtes inscrits (si vous le souhaitez). Dans ce cas:
La différence entre les 2 solutions (IronKey Personal et Enterprise) est essentiellement la possibilité (dans le cas de IronKey Enterprise) de gérer un parc de clés USB IronKey de manière centralisée et distante.
Cela va jusqu’à pouvoir distribuer des clés IronKey aux employés qui ne pourront les activer qu’après approbation de l’adminsitrateur (un email avec un code d’activation unique est alors envoyé à chaque employé pour qu’il active sa clé avec le code et un mot de passe de son choix).

Une politique de sécurité peut également être appliquée de manière centralisée pour:
La solution IronKey Entreprise permet également à l’administrateur de bloquer une clé ou d’ordonner la destruction des données à distance (puisque celle-ci vérifie systématiquement son statut auprès d’un serveur à chaque insertion dans un connecteur USB).
Enfin, un certificat numérique embarqué permet d’utiliser IronKey comme solution d’authentification forte en entreprise et les développements autour de cette solution sont vivement encouragés par la société IronKey.
Cerise sur le gateau pour les administrateurs, il est possible de monitorer l’usage des clés de manière très fine à travers un panneau de contrôle entièrement paramétrable…

Surveiller le taux d’activité des clés IronKey:
Surveiller les opérations de maintenance et d’administration des clés:
Géolocaliser les utilisateurs de manière fine:

Le panneau de contrôle permet d’aller assez loin dans la gestion centralisée d’un parc de clés USB IronKey à travers l’interface web accessible en httpS.
Bref, que ce soit pour un usage personnel ou professionel, IronKey est une solution particulièrement attractive !
Les commentaires sont fermés pour cet article.