Pokud se bavime o SED, bavime se o HDD nebo SSD (zadne flashky), ktere maji elektroniku podporujici OPAL. K odemceni disku dochazi dle hesla z biosu, nebo u preboot auth. Odemceny disk je odemceny az do chvile kdy dojde k odpojeni napajeni nebo k odeslani prikazu k zamceni disku. Sifrovani je obvykle aes128/256. FIPS u SED je vporadku, prolomit odpojeny disk od napajeni se jeste nikomu AFAIK nepodarilo. Jina vec je ze pokud je disk pod napetim a treba je pc ve sleepu, disk je porad odemceny, tudiz prepojeni sata kabelu na jine pc umoznuje disk precist (nesifrovane).
Co se tyce ruznych USB flashek, ty nepodporuji OPAL a obecne receno implementace sifrovani je mizerna. U flashek s fips mate obvykle jistotu ze dany algoritmus odpovida standardu, nic to ale nerika jak vyrobce implementuje zabespeceni klicu. Takze SED maji nekde smysl pokud neni mozne nasadit FDE z OS, USB fleshkam se sifrovanim se obecne vyhnete.