Ihre Architektur bleibt, wie sie ist
Ihre Anbieter bleiben: kein Infrastrukturprojekt zu finanzieren.
Wir starten ein design partner program. Zum Programm
Produkt
DataPrism legt sich über die Cloud, die Sie bereits betreiben: Eine Pipeline bringt die Eigenschaft auf diesen Speicher, sodass sich ändert, was Sie über Ihre Daten belegen können, während Ihre Architektur genau so bleibt, wie sie ist.
Die Eigenschaft beginnt mit client-seitiger Verschlüsselung: Schlüssel werden auf Ihrer Seite abgeleitet, und was hinausgeht, ist bereits unlesbar. Jede Stufe unten überführt eine Zusage aus dem Versprechen eines Anbieters in ein Verhalten der Daten selbst, und genau das macht sie gegenüber einem Kunden, einem Prüfer oder einer Aufsicht belegbar. Wo Verschlüsselung vor dem Upload bereits steht, beginnen Sie mit den drei Lücken, die sie offen lässt.
Datei
Verschlüsselt
Fragmentiert
Verteilt
Verankert
Datei
Verschlüsselt
Fragmentiert
Verteilt
Verankert
Was es ist
Sie behalten Ihre Object-Storage-Anbieter. DataPrism setzt sie zu etwas zusammen, das keiner von ihnen allein bieten kann: Speicher, bei dem ein Anbieter weiterhin Ihre Bytes hält, sie aber nicht mehr lesen kann und nicht mehr darüber entscheidet, ob Sie sie behalten. Ihre Anbieter zu ersetzen hieße auch, Ihre Verträge, Ihre Regionen und Ihre Compliance-Aufstellung zu ersetzen. Das overlay lässt alle drei, wo sie sind, und macht aus einer Infrastrukturentscheidung eine Entscheidung, die Ihre Sicherheits- und Compliance-Teams allein treffen können.
Schon verschlüsselt?
Verschlüsseln Sie vor dem Upload mit einem Schlüssel, den Sie halten, dann ist Ihr Anbieter blind für Ihre Daten. Das ist real, und dort beginnt auch unsere eigene Pipeline. Drei Dinge bleiben genau so, wie sie waren: Er hält weiterhin alles davon, er kann Sie weiterhin daran hindern, heranzukommen, und Sie haben weiterhin nichts, was ein Prüfer ohne Sie nachprüfen kann.
Was er weiterhin hält
Ihr Chiffretext liegt vollständig im Bestand eines einzigen Anbieters. Was diesen Bestand erreicht, erreicht alles davon, in einem Vorgang, und eine heute genommene Kopie lässt sich aufbewahren, bis sie sich zu lesen lohnt. Dateien werden zerlegt, verschlüsselt und mit Redundanz über die unabhängigen Anbieter verteilt, die Sie konfigurieren: Derselbe Vorgang muss jetzt so oft gelingen, wie Sie es festlegen. Diese Zahl wählen Sie, und Sie können sie nennen, wenn jemand fragt, was eine einzelne Kompromittierung erreicht.
Was er nicht auffangen kann
Ein Schlüssel, den Sie halten, ändert nichts an einem Ausfall, einem gesperrten Konto oder geänderten Bedingungen. Ihre Daten gehen dahin, wohin dieser eine Anbieter geht. Mit Redundanz verteilt, wird der Verlust eines Anbieters von der Schwelle aufgefangen, die Sie konfiguriert haben, nicht von Ihrem Wiederanlaufplan.
Was er nicht zeigen kann
Die Schlüsselverwahrung ist eine Aussage über Ihre eigene Konfiguration, und der Beleg dafür ist Ihr Wort plus das Ihres Anbieters. Ein Fingerabdruck konstanter Größe in einem öffentlichen Register ist für den Fragenden prüfbar, in dem Moment, in dem er fragt, ohne dass von Ihnen etwas nötig wäre.
Nichts davon ist ein Argument dagegen, zuerst zu verschlüsseln. Es ist die Liste dessen, was Verschlüsseln offenlässt.
Wie sich die Integration anfühlt
Sie fügen ein TypeScript-SDK dem Code hinzu, der Ihre Uploads bereits abwickelt. Seine Upload- und Download-Aufrufe treten an die Stelle Ihrer heutigen, die Typen kommen mit, und der Rest Ihres Produkts läuft weiter: dieselben Bildschirme, dasselbe Support-Handbuch, dasselbe Release, das Sie ohnehin ausgeliefert hätten.
Installieren
Fügen Sie das TypeScript-SDK dort ein, wo Ihr Upload-Handler bereits liegt. Es läuft in Ihrem eigenen Prozess, im Browser oder auf Ihrem Server.
Ausrichten
Richten Sie es auf den Speicher, den Sie bereits betreiben: dieselben Konten, dieselben Regionen, dieselben Verträge.
Ausliefern
Liefern Sie es in einem gewöhnlichen Release aus. Was sich ändert, ist das, was Ihre Anbieter herausgeben können, und Ihr Produkt behält sein Verhalten.
Die Entwicklerseite zeigt den Code: das SDK für clientseitige Verschlüsselung.
Warum es hält
Jede Garantie, die ein Betreiber durchsetzt, kann ein Betreiber auch still brechen. Integrität hängt hier also nicht am Wohlverhalten irgendeines Beteiligten, unseres eingeschlossen: Der verankerte Wurzelindex wächst nie mit Ihren Daten, und jedes Fragment ist inhaltsadressiert, jede Veränderung ist damit von Ende zu Ende erkennbar. Wenn ein Kunde oder ein Prüfer fragt, woher Sie wissen, dass nichts verändert wurde, zeigen Sie einen Nachweis, den jeder prüfen kann, statt eines Berichts, den nur Ihr Anbieter erstellen kann. Und ihn zu beantworten heißt nicht, bei irgendjemandem ein Ticket zu öffnen.
Die Garantien sind formal: siehe belegbare Datenintegrität, spezifiziert in unserer Forschung. Was jeder Akteur sehen kann, steht unter Vertrauen und Sicherheit.
Was Sie bekommen
Ihre Anbieter bleiben: kein Infrastrukturprojekt zu finanzieren.
Verschlüsselte Fragmente über die Anbieter, die Sie konfigurieren: Einen Bestand zu erreichen heißt nicht mehr, Ihre Daten zu erreichen.
Ausfälle und Weigerungen von Anbietern sind keine Ereignisse mehr, um die Sie herumplanen.
Ein Fingerabdruck, gleich welches Volumen dahintersteht: dieselbe einzelne Prüfung in jeder Größenordnung.
Jedes Fragment inhaltsadressiert: Veränderung tritt zutage, statt unbemerkt durchzugehen.
Ein TypeScript-SDK: kein Kryptografie-Unterbau, den Sie bauen oder in einer Prüfung verteidigen müssen.
Entdecken Sie wo der Schutz sensibler Daten greift.
FAQ