Su arquitectura sigue como está
Sus proveedores se quedan: ningún proyecto de infraestructura que financiar.
Abrimos un design partner program. Ver el programa
Producto
DataPrism se sitúa sobre el cloud que ya utiliza: un solo pipeline aplica la propiedad a ese almacenamiento, de modo que lo que puede demostrar sobre sus datos cambia mientras su arquitectura permanece exactamente igual.
La propiedad empieza por el cifrado del lado del cliente: las claves se derivan en su lado y lo que sale ya es ilegible. Cada etapa de abajo lleva una garantía de la promesa de un proveedor al comportamiento del propio dato, que es lo que la hace demostrable ante un cliente, un auditor o un regulador. Donde el cifrado antes de la subida ya está en su sitio, empiece por las tres exposiciones que deja abiertas.
Fichero
Cifrado
Fragmentado
Disperso
Anclado
Fichero
Cifrado
Fragmentado
Disperso
Anclado
Qué es
Conserva a sus proveedores de object storage. DataPrism los compone en algo que ninguno de ellos puede ofrecer por separado: almacenamiento donde un proveedor sigue teniendo sus bytes pero ya no puede leerlos, y ya no decide si usted los conserva. Sustituir a sus proveedores significaría también sustituir sus contratos, sus regiones y su postura de cumplimiento. El overlay deja las tres cosas donde están, lo que convierte una decisión de infraestructura en una decisión que sus equipos de seguridad y cumplimiento pueden tomar por su cuenta.
¿Ya cifra?
Cifre antes de la subida con una clave que tiene usted y su proveedor queda ciego ante sus datos. Eso es real, y es donde empieza nuestro propio pipeline. Tres cosas siguen exactamente igual: sigue teniéndolo todo, sigue pudiendo impedirle llegar a ello, y usted sigue sin tener nada que un auditor pueda comprobar sin usted.
Lo que sigue teniendo
Su texto cifrado reside completo dentro del perímetro de un solo proveedor. Todo lo que alcance ese perímetro lo alcanza entero, en una sola operación, y una copia tomada hoy puede guardarse hasta que valga la pena leerla. Los ficheros se dividen, se cifran y se dispersan con redundancia entre los proveedores independientes que usted configure: la misma operación tiene ahora que salir bien tantas veces como usted fije. Ese número lo elige usted, y es algo que puede declarar cuando alguien pregunte hasta dónde llega un único compromiso.
Lo que no puede sostener
Una clave en su poder no hace nada ante una caída, una cuenta suspendida o un cambio de condiciones. Sus datos van adonde vaya ese único proveedor. Dispersa con redundancia, la pérdida de uno la absorbe el umbral que usted configuró, no su plan de recuperación.
Lo que no puede enseñar
La custodia de claves es una afirmación sobre su propia configuración, y la prueba es su palabra más la de su proveedor. Una huella de tamaño constante en un registro público la puede comprobar quien pregunta, en el momento en que pregunta, sin necesitar nada de usted.
Nada de esto es un argumento contra cifrar primero. Es la lista de lo que cifrar primero deja abierto.
Cómo se integra
Usted añade un SDK de TypeScript al código que ya gestiona sus uploads. Sus llamadas de upload y download toman el relevo de las actuales, los tipos vienen con ellas, y el resto de su producto sigue igual: las mismas pantallas, el mismo manual de soporte, la misma release que iba a publicar de todos modos.
Instale
Añada el SDK de TypeScript donde ya vive su handler de subida. Se ejecuta en su propio proceso, en el navegador o en su servidor.
Apunte
Apúntelo al almacenamiento que ya opera: las mismas cuentas, las mismas regiones, los mismos contratos.
Lance
Publíquelo en una release ordinaria. Lo que cambia es lo que sus proveedores pueden entregar, y su producto conserva el comportamiento que tiene.
La página para desarrolladores muestra el código: el SDK de cifrado del lado del cliente.
Por qué se sostiene
Cualquier garantía que imponga un operador, un operador puede romperla en silencio. Así que aquí la integridad no depende del buen comportamiento de nadie, tampoco del nuestro: el índice raíz anclado nunca crece con sus datos, y cada fragmento se direcciona por su contenido, de modo que cualquier alteración es detectable de extremo a extremo. Cuando un cliente o un auditor pregunte cómo sabe que nada se alteró, usted enseña una prueba que cualquiera puede comprobar, no un informe que solo su proveedor puede producir, y responderles no pasa por abrir un ticket con nadie.
Las garantías son formales: vea la integridad de datos demostrable, especificada en nuestra investigación. Lo que puede ver cada actor se detalla en Confianza y seguridad.
Qué obtiene
Sus proveedores se quedan: ningún proyecto de infraestructura que financiar.
Fragmentos cifrados repartidos entre los proveedores que usted configure: alcanzar un perímetro ya no es alcanzar sus datos.
Las caídas y las negativas de un proveedor dejan de ser eventos que haya que anticipar.
Una sola huella, sea cual sea el volumen que hay detrás: la misma comprobación única a cualquier escala.
Cada fragmento direccionado por su contenido: la alteración aflora en lugar de pasar desapercibida.
Un SDK de TypeScript: ninguna fontanería criptográfica que construir ni que defender en una revisión.
Preguntas frecuentes