Le produit défini dans le profil de protection est un composant logiciel qui, installé sur un poste de travail, est destiné à assurer l'écriture (et la lecture, respectivement) de données à protéger sur une ou plusieurs mémoires de masse du poste de travail, par le biais d'un chiffrement (et déchiffrement, respectivement) à la volée par une ou plusieurs clés cryptographiques suivant l'implémentation.
L'objectif premier du produit est ainsi de protéger les données enregistrées par les utilisateurs légitimes sur les disques ou partitions dédiés, en cas de vol de leur support ou de la machine les contenant.
Le produit défini dans le profil de protection peut avoir deux configurations possibles :
– configuration « avec génération de clé », si le produit génère lui-même les clés cryptographiques ;
– configuration « sans génération de clé », si le produit reçoit les clés cryptographiques d'un tiers de confiance.