Kingston IronKey Keypad 200 to niezależny od systemu operacyjnego dysk flash USB z szyfrowaniem sprzętowym, wyposażony w klawiaturę alfanumeryczną zapewniającą wygodny dostęp za pomocą kodu PIN.
KP200 obsługuje 256-bitowe szyfrowanie sprzętowe XTS-AES. Posiada również certyfikat FIPS 140-3 poziomu 3 (certyfikacja w toku) zapewniający bezpieczeństwo na poziomie wojskowym z ulepszeniami, które dodatkowo wzmacniają ochronę danych. Obwody magazynujące pokryte są warstwą specjalnej żywicy epoksydowej, co praktycznie uniemożliwia demontaż podzespołów bez ich uszkodzenia; ta wytrzymała żywica epoksydowa zapobiega wpływowi na elementy półprzewodnikowe. Napęd posiada zabezpieczenie przed nieuprawnionym dostępem, które ostrzega właścicieli o takich próbach. Obejmuje również ochronę przed włamaniami za pomocą dopasowywania haseł oraz ochronę przed atakami typu BadUSB dzięki wbudowanemu oprogramowaniu z podpisem cyfrowym. Klawiatura alfanumeryczna pokryta jest warstwą polimeru, która chroni klawisze i ukrywa ich zastosowanie do analizy odcisków palców na klawiszach.
KP200 ma wbudowany akumulator, za pomocą którego można odblokować dysk bez użycia oprogramowania, a następnie podłączyć go do dowolnego urządzenia obsługującego urządzenia pamięci masowej USB typu A. Dzięki temu użytkownicy uzyskują maksymalną elastyczność w obrębie różnych typów platform i typów operacji systemy.
Opcja Wielokrotny PIN (administrator/użytkownik) umożliwia użycie klawiatury do ustawienia łatwego do zapamiętania, ale trudnego do odgadnięcia alfanumerycznego kodu PIN dla administratora lub użytkownika. Administrator może przywrócić użytkownikowi kod PIN i udzielić dostępu do dysku w przypadku zapomnienia kodu PIN użytkownika lub zablokowania dysku po osiągnięciu maksymalnej liczby 10 prób logowania użytkownika. Jeśli włączono PIN administratora i użytkownika, KP200 zablokuje PIN użytkownika po 10 nieudanych próbach logowania; jeżeli PIN administratora zostanie wprowadzony 10 razy z rzędu błędnie, ochrona hasłem dokona kryptograficznego wymazania dysku, trwale zniszczy dane i zresetuje dysk.
Dysk obsługuje także dwa poziomy trybu tylko do odczytu (lub trybu chronionego przed zapisem): tryb globalny, który może ustawić administrator, oraz tryb pojedynczej sesji, który może ustawić użytkownik. Tryby tylko do odczytu mogą chronić dysk przed złośliwym oprogramowaniem w niezaufanych systemach. Dodatkowo administrator może przesłać zawartość i ustawić globalny tryb tylko do odczytu, dzięki czemu użytkownik może uzyskać dostęp do danych, ale nie może wprowadzać żadnych zmian.