Au démarrage du système (mise sous tension) ou pour accéder à un système chiffré, la clé de chiffrement doit être fournie par une source externe pour que le système soit accessible. La clé de chiffrement est lue sur la clé USB qui stocke les copies des clés créées lors de l'initialisation du système.
Si vous souhaitez que le système soit automatiquement réamorcé, vous devez laisser une clé USB avec les clés de chiffrement dans chaque cartouche, pour que les deux cartouches aient accès à la clé de chiffrement lorsqu'elles sont mises sous tension. Cette méthode requiert que l'environnement physique dans lequel se trouve le système soit extrêmement sécurisé, de sorte qu'aucune personne non autorisée ne puisse effectuer des copies des clés de chiffrement sur les clés USB et accéder aux données stockées sur le système.
Pour un fonctionnement plus sécurisé, ne laissez pas les clés USB dans les cartouches du système. Toutefois, cette méthode requiert que vous insériez manuellement les clés USB qui contiennent des copies de la clé de chiffrement dans les deux cartouches avant de réinitialiser le système. La clé de chiffrement est requise pour accéder aux données chiffrées ; elle ne se trouve que sur les copies de la clé USB et sur les autres copies effectuées sur d'autres formes de stockage. La clé de chiffrement ne peut pas être récupérée ou régénérée par IBM si toutes les copies conservées par l'utilisateur sont perdues ou irrécupérables.