La seguridad de los datos es un tema espinoso, ya que la información correcta en las manos equivocadas puede generar todo tipo de problemas para las empresas y sus empleados.
La cantidad de veces que las noticias describen cómo se deja información vital en los trenes, se pierde en el correo o se la roban es demasiado numerosa para contarla.
iStorage y su gama diskAshur son dispositivos de almacenamiento diseñados para abordar la capacidad de las personas de perder el equipo y los datos críticos que contiene, al proteger el contenido de quienes terminan con él.
El nuevo iStorage diskAshur M² promete mantener los datos almacenados en él protegidos incluso de los más decididos>
Diseño y características
Los ingenieros de iStorage que diseñaron diskAshur M² adoptaron un enfoque clásico para proteger la unidad; crearon una funda de metal que abarca todos menos uno de los extremos de la unidad.
Este enfoque proporciona resistencia adicional contra el aplastamiento de la unidad, restringe el acceso de agua y polvo al teclado y al puerto USB (certificado IP68).
La desventaja es que para que la unidad entre en la funda, se debe quitar el cable, e iStorage consideró esto al proporcionar una bolsa de transporte suave con un bolsillo para que se transporten los dos cables USB que incluyen.
Uno de estos cables se conecta a USB-C y el otro a USB-A, siendo el extremo de la unidad la amplia variedad Micro-B en ambos casos.
¿Seguramente poner USB-C en la unidad habría tenido más sentido?
El uso de este dispositivo es bastante sencillo, pero con un giro significativo. Cuando lo conecta por primera vez a una computadora, el LED rojo debajo del icono "bloqueado" con luz, indica que el acceso requiere un código que se crea cuando la unidad se inicializa por primera vez.
Se debe ingresar un código PIN correcto para desbloquear el contenido, momento en el cual el LED verde debajo del ícono "desbloqueado" se iluminará y se podrá acceder a la unidad a través del sistema operativo de la computadora.
Se puede configurar durante cuánto tiempo estará disponible este acceso y, si la computadora entra en suspensión o se extrae la unidad, se bloquea inmediatamente.
Los códigos deben tener entre 7 y 15 números, y para aumentar las posibilidades numéricas, el teclado también incluye un turno, y no se permiten secuencias incrementales y repetidas.
Una vez que se define un código, todos los archivos colocados en la unidad quedan sujetos a cifrado de hardware AES-XTS de 256 bits y, por lo tanto, sin ese código exacto son prácticamente inaccesibles para cualquiera, por mucho tiempo o equipo que tengan a su disposición.
En realidad, los controles de seguridad son más complejos de lo que acabamos de describir. Porque el primer código que se crea es un código de "Administrador" destinado a los profesionales de TI para administrar el dispositivo, y posteriormente pueden crear códigos de "Usuario" que permiten que varias personas utilicen el dispositivo, pero cada uno con su código de acceso único.
Pero debemos señalar que los teclados numéricos tienen sus limitaciones, entre otras cosas, que si una tecla falla, incluso con el código correcto, el acceso podría no ser posible. Los humanos también dejan residuos en las teclas que revelan qué números están en la secuencia, y también tienen la capacidad inherente de olvidar un código que usan todos los días.
Hay cierta aceptación de estos problemas en el sentido de que los usuarios pueden crear un código de recuperación, en caso de que olviden el código original. Además, la unidad se puede configurar para que funcione exclusivamente en modo de solo lectura.
Para los fanáticos de Mission Impossible, el administrador también puede definir un pin de 'autodestrucción' que, como su nombre lo indica, realiza un Crypto-Erase en la unidad (se elimina la clave de cifrado), elimina todos los PIN configurados y procesa todos los datos almacenados en la unidad. como inaccesible para siempre.
Lamentablemente, no se derrite ni emite humo en este punto, pero entiendes la idea.
Estas medidas de seguridad no solucionan que otras personas puedan ver el código ingresado o grabado en una cámara de seguridad, o que se base en el patrón de dedos adivinado, pero pocos sistemas son 100% infalibles.
Y finalmente, una advertencia para los olvidadizos. Si un usuario ingresó su código incorrectamente diez veces consecutivas, el código se eliminará y no se podrá volver a usar. Entonces, solo se puede acceder a la unidad ingresando el código de administrador o el PIN de recuperación de usuario único, y si el código de administrador se ingresa incorrectamente diez veces, todos los códigos se eliminan y nunca más se podrá acceder al contenido. No digas que no te advirtieron.
Hardware y rendimiento
El nombre, la forma y el tamaño del iStorage diskAshur M² insinúan fuertemente que en su interior hay un módulo flash M.2 2280. iStorage no ha proporcionado ninguna confirmación de eso, simplemente una suposición fundamentada.
Lo que ha dicho la empresa es que el almacenamiento está conectado a un microprocesador seguro Common Criteria EAL 5+ (Hardware Certified) y que todo el conjunto se inundó con resina epoxi durante la fabricación. Hacer que el diskAshur M² se abra y atraviese la resina destruiría los componentes electrónicos del interior, haciendo que ese tipo de acceso por fuerza bruta no sea práctico.
Pero, para aquellos que esperaban que la parte M² de este nombre y la especificación USB 3.2 implican que en el interior hay una unidad NVMe, prepárense para una gran desilusión.
La unidad interna bien podría ser de origen del módulo M.2, pero lo más probable es que utilice tecnología SATA.
Nunca tuvo sentido colocar una unidad NVMe en su interior, porque iStorage solo le dio a esta unidad un puerto USB 3.2 Gen 1, anteriormente conocido como USB 3.1 Gen 1 o USB 3.0.
Esa interfaz solo ofrece 5Gb / s de ancho de banda y no los 10GB / s que tiene USB 3.2 Gen 2, ni los 20Gb / s que USB 4.0 y Thunderbolt 3 tienen a su disposición.
Con solo 5 Gbits / s disponibles para canalizar todo el tráfico desde y hacia la unidad, las velocidades teóricas máximas son de alrededor de 550 MB / s.
BenchmarksAsí es como se comportó el iStorage diskAshur M² en nuestro conjunto de pruebas comparativas:
CrystalDiskMark: 344 MBps (lectura); 333MBps (escritura)
EN A: 341 MBps (lectura, 256 MB); 333 MBps (escritura, 256 MB)
COMO SSD: 326,79 MBps (lectura secuencial); 320,6 MBps (escritura secuencial)
AJA: 322 MBps (lectura); 201MBps (escritura)
Pero, la carga del cifrado de hardware empuja el rendimiento de la unidad incluso por debajo de esos números, ya que en nuestras pruebas, el iStorage diskAshur M² luchó por alcanzar sus 370 MB / s cotizados, alcanzando un máximo de aproximadamente 350 MB / s.
Lo que lo convierte en uno de los SSD externos más lentos que hemos probado.
La única ventaja aquí es que puede mantener el bajo nivel de velocidad de escritura prácticamente indefinidamente, ya que la caché NAND nunca se saturará a esta velocidad. No es que esto ayude de manera apreciable a cualquiera que intente salir con prisa para un vuelo de conexión.
La competencia
iStorage es una de esas empresas curiosas que suelen competir consigo misma. Buenas alternativas del mismo fabricante son sus modelos diskAshur PRO² y diskAshur DT². Estos tienen credenciales de seguridad FIPS 140-2 Nivel 2/3, NCSC CPA, NLNCSA BSPA y NATO Restricted nivel, donde diskAshur M² no ofrece todas esas certificaciones. Tiene FIPS 140-3 Nivel 3 (pendiente).
El diskAshur DT² se basó en la tecnología del disco duro, lo que los hace más baratos por GB pero también más lentos. Y, el diskAshur PRO² puede ser SSD o disco duro, con velocidades similares al diskAshur M² en la línea SSD.
La ventaja fundamental de la línea PRO² es que la capacidad puede ser de hasta 16 TB para los clientes europeos, para aquellos que tienen £ 3549 para quemar. Los usuarios de EE. UU. Pueden obtener el modelo de 8 TB por $ 1919.
Más allá de iStorage, este es un mercado pequeño.
Samsung tiene el T7 Touch; un SSD controlado por huella digital con velocidades de lectura de hasta 1050 MB / sy escritura de hasta 1000 MB / s. El T7 Touch es mucho más económico, pero no tiene las certificaciones de seguridad, pendientes o no.
El candado Apricorn Aegis está al menos validado por FIPS 140-2 y viene en tamaños de hasta 4 TB. Pero su precio es más que iStorage, y solo tiene certificación IP66.
El mismo fabricante tiene el muy apreciado Aegis Fortress 3.0, con capacidades de hasta 16TB y velocidades similares al diskAshur M², pero eso es increíblemente caro.
Con tan pocos productos y fabricantes en este mercado, no es difícil entender por qué estos artículos cuestan tanto.
Veredicto final
Si busca un almacenamiento seguro que sea relativamente fácil de usar y la amenaza más creíble para el contenido es que alguien olvide el código de desbloqueo, el iStorage diskAshur M² encaja admirablemente en esa función.
No podemos evitar sentirnos impresionados por lo resistente que es a los daños, al agua y al polvo, y si se mantiene en su combinación de funda y estuche, debería sobrevivir a la mayoría de las catástrofes.
La ingeniería de este dispositivo y el pensamiento que se dirigió al lado de la seguridad de este dispositivo es digno de mención y debe ser aplaudido. Sin embargo, hay dos problemas importantes con este producto; rendimiento y precio.
El nombre sugiere un nivel de rendimiento elevado, y el material promocional de iStorage declara "Velocidades de transferencia de datos USB 3.2 compatibles con versiones anteriores ultrarrápidas". La realidad es que esta unidad es lenta según los estándares de conexión USB modernos y sedentaria según las expectativas de las unidades externas Thunderbolt.
Para agravar el problema de rendimiento es que también es uno de los más caros por GB, alrededor de 21p o 28 centavos por GB para el modelo de 2TB. Y la unidad de 2TB es la mejor relación calidad-precio. Aquellos lo suficientemente locos como para comprar la opción de 120GB están pagando £ 1.08 por o $ 1.41 por GB.
Para poner eso en perspectiva, un precio típico para el SSD externo portátil SanDisk 2TB Extreme más rápido (550 MB / s) es $ 329.99 o $ 329.01 más barato, con un costo por GB de solo 12 centavos.
Las características de seguridad de este dispositivo valen una prima, pero seguramente esa es la misma sobrecarga para todas las capacidades de la unidad y no una que aumente con la cantidad de NAND que está conectada.
En general, para aquellos que les gusta mantener sus datos seguros mientras viajan y están felices de pagar más para hacerlo, el iStorage diskAshur M² hace el trabajo. Pero a este alto precio, los usuarios deberían esperar que transfiera datos más rápido que esto.
- También hemos destacado el mejor SSD portátil