Abrimos un design partner program. Ver el programa

Producto

Almacenamiento que su propio cloud no puede leer, perder ni alterar en silencio.

DataPrism se sitúa sobre el cloud que ya utiliza: un solo pipeline aplica la propiedad a ese almacenamiento, de modo que lo que puede demostrar sobre sus datos cambia mientras su arquitectura permanece exactamente igual.

Cifrado antes de la subida. Disperso con redundancia. Demostrado en público.

La propiedad empieza por el cifrado del lado del cliente: las claves se derivan en su lado y lo que sale ya es ilegible. Cada etapa de abajo lleva una garantía de la promesa de un proveedor al comportamiento del propio dato, que es lo que la hace demostrable ante un cliente, un auditor o un regulador. Donde el cifrado antes de la subida ya está en su sitio, empiece por las tres exposiciones que deja abiertas.

  1. Fichero

  2. Cifrado

  3. Fragmentado

  4. Disperso

  5. Anclado

Fichero

Cifrado

Fragmentado

Disperso

Anclado

El mismo pipeline para un contrato de 2 KB o un archivo de 2 TB. La huella nunca crece.

Qué es

Un overlay soberano, no otro silo.

Conserva a sus proveedores de object storage. DataPrism los compone en algo que ninguno de ellos puede ofrecer por separado: almacenamiento donde un proveedor sigue teniendo sus bytes pero ya no puede leerlos, y ya no decide si usted los conserva. Sustituir a sus proveedores significaría también sustituir sus contratos, sus regiones y su postura de cumplimiento. El overlay deja las tres cosas donde están, lo que convierte una decisión de infraestructura en una decisión que sus equipos de seguridad y cumplimiento pueden tomar por su cuenta.

REGLAS DATAPRISM OVERLAY A B C

¿Ya cifra?

Su proveedor no puede leerlo. Ese es uno de los tres problemas.

Cifre antes de la subida con una clave que tiene usted y su proveedor queda ciego ante sus datos. Eso es real, y es donde empieza nuestro propio pipeline. Tres cosas siguen exactamente igual: sigue teniéndolo todo, sigue pudiendo impedirle llegar a ello, y usted sigue sin tener nada que un auditor pueda comprobar sin usted.

SU CLAVE UN PROVEEDOR
CIFRADO, EN UN SOLO SITIO
SU CLAVE UN QUÓRUM A B C D E PROVEEDORES INDEPENDIENTES
CIFRADO, EN TANTOS SITIOS COMO USTED CONFIGURE

Lo que sigue teniendo

Un solo perímetro, una sola dirección

Su texto cifrado reside completo dentro del perímetro de un solo proveedor. Todo lo que alcance ese perímetro lo alcanza entero, en una sola operación, y una copia tomada hoy puede guardarse hasta que valga la pena leerla. Los ficheros se dividen, se cifran y se dispersan con redundancia entre los proveedores independientes que usted configure: la misma operación tiene ahora que salir bien tantas veces como usted fije. Ese número lo elige usted, y es algo que puede declarar cuando alguien pregunte hasta dónde llega un único compromiso.

Lo que no puede sostener

Confidencialidad no es disponibilidad

Una clave en su poder no hace nada ante una caída, una cuenta suspendida o un cambio de condiciones. Sus datos van adonde vaya ese único proveedor. Dispersa con redundancia, la pérdida de uno la absorbe el umbral que usted configuró, no su plan de recuperación.

Lo que no puede enseñar

Nada que un tercero pueda comprobar

La custodia de claves es una afirmación sobre su propia configuración, y la prueba es su palabra más la de su proveedor. Una huella de tamaño constante en un registro público la puede comprobar quien pregunta, en el momento en que pregunta, sin necesitar nada de usted.

Nada de esto es un argumento contra cifrar primero. Es la lista de lo que cifrar primero deja abierto.

Cómo se integra

Un solo SDK que integrar. Su producto se comporta exactamente como hoy.

Usted añade un SDK de TypeScript al código que ya gestiona sus uploads. Sus llamadas de upload y download toman el relevo de las actuales, los tipos vienen con ellas, y el resto de su producto sigue igual: las mismas pantallas, el mismo manual de soporte, la misma release que iba a publicar de todos modos.

  1. 01

    Instale

    Añada el SDK de TypeScript donde ya vive su handler de subida. Se ejecuta en su propio proceso, en el navegador o en su servidor.

  2. 02

    Apunte

    Apúntelo al almacenamiento que ya opera: las mismas cuentas, las mismas regiones, los mismos contratos.

  3. 03

    Lance

    Publíquelo en una release ordinaria. Lo que cambia es lo que sus proveedores pueden entregar, y su producto conserva el comportamiento que tiene.

API

Por qué se sostiene

Impuesto por consenso, no por un operador.

Cualquier garantía que imponga un operador, un operador puede romperla en silencio. Así que aquí la integridad no depende del buen comportamiento de nadie, tampoco del nuestro: el índice raíz anclado nunca crece con sus datos, y cada fragmento se direcciona por su contenido, de modo que cualquier alteración es detectable de extremo a extremo. Cuando un cliente o un auditor pregunte cómo sabe que nada se alteró, usted enseña una prueba que cualquiera puede comprobar, no un informe que solo su proveedor puede producir, y responderles no pasa por abrir un ticket con nadie.

Las garantías son formales: vea la integridad de datos demostrable, especificada en nuestra investigación. Lo que puede ver cada actor se detalla en Confianza y seguridad.

Lea el pipeline completo en la documentación

2 KB 2 TB ÍNDICE RAÍZ CUALQUIERA VERIFICAR

Qué obtiene

Qué llega a su stack.

Su arquitectura sigue como está

Sus proveedores se quedan: ningún proyecto de infraestructura que financiar.

Un solo compromiso no basta

Fragmentos cifrados repartidos entre los proveedores que usted configure: alcanzar un perímetro ya no es alcanzar sus datos.

Sobrevive a la pérdida de un proveedor

Las caídas y las negativas de un proveedor dejan de ser eventos que haya que anticipar.

Una sola comprobación, a cualquier volumen

Una sola huella, sea cual sea el volumen que hay detrás: la misma comprobación única a cualquier escala.

Sabría si hubiera cambiado

Cada fragmento direccionado por su contenido: la alteración aflora en lugar de pasar desapercibida.

Criptografía que su equipo no escribe

Un SDK de TypeScript: ninguna fontanería criptográfica que construir ni que defender en una revisión.

Explore dónde se aplica la protección de datos sensibles.

Preguntas frecuentes

Lo que preguntan antes de cada demo.

¿Tenemos que migrar nuestros datos?
Sus proveedores, regiones y contratos siguen exactamente igual, y no hay plataforma a la que mudarse. Lo que pasa por el pipeline son los datos mismos, y hay dos formas de empezar: aplicarlo a todo lo que se escriba a partir de ahora, lo que deja intacto lo que ya está, o hacer pasar una vez un perímetro existente, lo que reescribe esos archivos como fragmentos en las mismas cuentas. En ambos casos es un cambio que entrega un solo equipo, no un programa de infraestructura que presupuestar. El conjunto de destinos es suyo y puede cambiarlo: varias cuentas en un mismo proveedor, varios proveedores en paralelo, su propio almacenamiento on-premise o cualquier mezcla. Todo lo que habla la API S3 es un destino hoy mismo, y añadir uno más adelante es un cambio de configuración, no una segunda integración. El overlay se describe en «Qué es», más arriba.
Ya ciframos del lado del cliente. ¿DataPrism lo sustituye?
No, y no le pide que lo deshaga. El SDK también cifra en su lado, así que un objeto que le entregue ya cifrado recorre el pipeline como su texto cifrado. Lo que cambia es todo lo posterior al cifrado: en cuántos sitios aterrizan los fragmentos y qué puede comprobar un tercero. La sección anterior expone lo que el cifrado por sí solo deja abierto.
¿Qué llega realmente al registro público?
Un índice sellado, y nada más: el mapa que vuelve a unir sus fragmentos, cifrado con una clave que nunca recibimos. Allí no llega nunca contenido ni nada legible, así que cualquiera puede comprobar su afirmación de integridad sin que usted publique nada sobre sus datos. Qué puede ver cada actor, y qué no puede ver ninguno, se detalla en el resumen de arquitectura de seguridad.
¿Qué pasa con nuestros datos si DataPrism se detiene?
Sus archivos siguen en sus propias cuentas, y la clave sigue derivándose de su lado, así que la recuperación se sostiene sin nosotros. La reconstrucción se ejecuta del lado del cliente a partir de los fragmentos que guardan sus proveedores y del índice inscrito en el registro público, y el SDK lee ese índice a través de una interfaz que cualquier nodo público puede servir. La vía de recuperación es una propiedad del diseño y no un compromiso que asumimos, tal como se detalla en el resumen de arquitectura de seguridad.
¿Qué almacenamiento puede componer?
Cualquier object storage que opere, esté donde esté: AWS, GCP, Azure u on-prem. El pipeline es el mismo en todos ellos, y ninguna parte de su integración cambia cuando cambia la mezcla de proveedores.

Véalo sobre su propia arquitectura.