Protéger vos données

Découvrez les types de chiffrements et de sécurité assurant que vos données importantes sont en sécurité.

Domaines critiques de la protection des données

Vous trouverez ci-dessous trois domaines clés de la protection des données.

Chiffrement

S’assurer que les données contenues dans le disque sont chiffrées en toute sécurité

Nous proposons des disques avec ou sans chiffrement matériel. Les disques avec chiffrement utilisent la technologie de chiffrement AES-256 pour chiffrer les données de l’utilisateur au repos.

Contrôle d'accès

Configurer le disque pour qu’il n’autorise l’accès qu’aux utilisateurs authentifiés

Nous proposons des disques dotés de méthodes de contrôle d’accès standard, notamment l’ensemble des fonctionnalités de sécurité ATA et diverses SSC TCG (classes de sous-systèmes).

Désinfection des données

Effacer les données en toute sécurité lors de la mise hors service du disque

Tous les disques offrent des fonctionnalités de désinfection qui, lorsqu’elles sont utilisées correctement, sont compatibles avec la fonction « Purge » décrite dans les directives SP 800-88 du NIST relatives à la désinfection des supports.

Comparer les types de sécurité

Découvrez les quatre principaux types de sécurité que nous proposons et choisissez celui qui vous convient le mieux.

Type de sécurité Données de l’utilisateur chiffrées au repos Contrôle de l’accès aux données Purge privilégiée par le NIST - Effacement conforme Certification externe du protocole de sécurité
Effacement sécurisé (SE) ⓘ
Acheter
Sécurité ATA (SATA uniquement) Sanitize Overwrite (disque dur)
Sanitize Block Erase (SSD)
Effacement sécurisé instantané (ISE) ⓘ
Acheter
Sécurité ATA (SATA uniquement) Toutes les options ci-dessus, plus Crypto Erase
Trusted Computing Group (TCG) ⓘ
Acheter
TCG-SSC Toutes les options ci-dessus, plus Revert
TCG-FIPS ⓘ
Acheter
TCG-SSC Toutes les options ci-dessus ✔ Certification FIPS 140-2 par les laboratoires approuvés par le NIST1

Effacement sécurisé (SE)

Les disques SE sont proposés sans chiffrement des données de l’utilisateur, et le contrôle d’accès ne peut être assuré que sur les disques SATA. La désinfection du disque est effectuée à l’aide des commandes standard ATA Security Erase, SCSI Sanitize ou NVMe™ Sanitize, et intègre les méthodes Overwrite (disque dur) ou Block Erase (SSD).

Effacement sécurisé instantané (ISE)

Les disques ISE prennent en charge toutes les méthodes de désinfection, de la même manière que les disques SE. En outre, les données des disques ISE sont chiffrées au repos et le contrôle d’accès ne peut être assuré que sur les disques SATA. Lors de l’étape de désinfection, les disques peuvent être désinfectés à l’aide de commandes ATA, SCSI ou NVMe standard, mais avec un effacement chiffré instantané plutôt que d’exiger que les disques soient écrasés ou passent par un processus d’effacement de bloc.

Trusted Computing Group (TCG)

Les disques TCG chiffrent les données au repos. Le contrôle d’accès est assuré par les protocoles TCG-SSC, soit TCG Enterprise, TCG Opal ou TCG Ruby selon le modèle de disque. Les disques TCG prennent en charge toutes les méthodes de désinfection, de la même manière que les disques ISE. En outre, les disques TCG prennent en charge la commande Revert, qui ne se contente pas de désinfecter le disque, puisqu’elle ramène son état TCG à la valeur d’usine par défaut.

TCG-FIPS

Identiques aux disques TCG, les disques TCG-FIPS sont en plus certifiés par un laboratoire agréé par le NIST pour répondre à la norme FIPS (Federal Information Processing Standard). Les disques dotés de la sécurité TCG-FIPS peuvent également utiliser des fonctionnalités d’inviolabilité pour se conformer aux exigences de sécurité de niveau 2.

Avertissements

1. Norme FIPS 140-3 en cours pour certains produits.
Les références à certaines fonctionnalités ou services n’impliquent pas leur disponibilité dans tous les pays ou pour tous les produits.