INVESTIGACIÓN
La investigación detrás del diseño.
La integridad de datos demostrable significa que nunca tiene que creernos: cada garantía se enuncia como una propiedad y luego se deriva, de modo que quien la revise pueda seguirla, discutirla y firmar sobre algo que no sea la presentación de un proveedor. Esta página es donde se publican esos documentos, y donde se publicarán también los que cubran lo que construyamos después. La documentación técnica ya está en línea, y cubre el mismo diseño de otra forma.
Artículo DataPrism
El diseño del sistema de extremo a extremo, y las garantías formales que hay detrás de las tres propiedades.
QUÉ DEMUESTRA
Que las propiedades son consecuencias del diseño, no ajustes. Puede seguir cada derivación hasta la hipótesis en la que se apoya, y si alguna no se cumple en su entorno, verá exactamente dónde deja de sostenerse el argumento.
PARA QUIÉN ES
Para el arquitecto o el revisor de seguridad que tiene que firmar un diseño de almacenamiento y responder después por esa firma. Para el relato en lugar de la derivación, lea cómo el diseño se convierte en producto.
Próxima publicación
Artículo sobre fiabilidad
Los modelos de fiabilidad que hay detrás de la dispersión: cómo la redundancia entre proveedores independientes se traduce en fallos y negativas que el sistema sobrevive, hasta el umbral de redundancia que usted elija. Las matemáticas de la durabilidad, expuestas para comprobarlas, no para creerlas.
QUÉ DEMUESTRA
Que la supervivencia ante los fallos se calcula, no se espera: introduzca en los modelos su propio número de proveedores y su propio umbral y obtiene las combinaciones de caídas y negativas que absorbe la dispersión, y aquella en la que se detiene.
PARA QUIÉN ES
Para el ingeniero que tiene que responder qué pasa cuando cae un proveedor, con un modelo en lugar de un adjetivo.
Próxima publicación
Resumen de arquitectura de seguridad
El modelo de amenazas completo: qué puede ver cada actor, en qué se apoya cada garantía y las decisiones criptográficas que hay detrás.
QUÉ DEMUESTRA
Quién puede leer qué y en qué condiciones: proveedor, operador, autoridad, atacante, cada uno recorrido frente a la arquitectura. La mayor parte de lo que pregunta un cuestionario de seguridad se responde directamente desde este documento.
PARA QUIÉN ES
Para el CISO o el ingeniero de seguridad que hace la diligencia debida antes de un piloto y prefiere leer a agendar una llamada.
Próxima publicación
QUÉ CUBREN LOS ARTÍCULOS
Qué significa, formalmente, la integridad de datos demostrable.
GARANTÍAS FORMALES
Las propiedades enunciadas y derivadas, para que pueda contrastar cada una con su propio modelo de amenazas.
MODELOS DE FIABILIDAD
Qué sobrevive cuando los proveedores fallan o se niegan, y dónde está el límite, para que fije su umbral de redundancia sobre pruebas.
ARQUITECTURA
La arquitectura completa, del cliente al registro, con la hipótesis de confianza de cada paso por escrito.
GARANTÍAS ENUNCIADAS
Cuatro frases que esperamos que nos citen.
Hacemos estas afirmaciones en todo el sitio. Las tres primeras son propiedades enunciadas con una derivación detrás en los artículos. La cuarta es lo que se sigue de ellas en la práctica. Cítelas en su revisión de seguridad y exíjanoslas.
-
CONFIDENCIALIDAD
El cifrado ocurre antes de la subida. Nadie puede leer sus datos, nosotros incluidos.
-
DISPONIBILIDAD
Los ficheros se dispersan con redundancia entre proveedores independientes. La caída de un solo proveedor no puede dejar sus datos inaccesibles.
-
INTEGRIDAD
Cada fragmento se direcciona por su contenido. Toda manipulación es detectable de extremo a extremo.
-
REQUERIMIENTO
Un operador que reciba un requerimiento solo puede aportar fragmentos incompletos de texto cifrado. La clave se deriva en su lado y no se almacena en ninguna parte, tampoco aquí.
POR QUÉ PUBLICAMOS
Preferimos que nos comprueben a que nos crean.
Una infraestructura que pide sus datos más sensibles no debería evaluarse con adjetivos, y usted no debería tener que firmar por fe. Publicar el diseño, con sus garantías enunciadas y derivadas, convierte nuestro relato de seguridad en algo que quien le revise puede atacar: lea las afirmaciones, siga las derivaciones, busque la grieta. Su diligencia debida recibe un documento en lugar de una reunión, y si encuentra una grieta, queremos saberlo antes que nadie.
Los artículos son una capa de una pila comprobable: el modelo de amenazas en lenguaje llano tiene su propio resumen más arriba, y el SDK de cifrado del lado del cliente está documentado en abierto. Cada documento de arriba enlaza a su PDF en cuanto ese documento se publica.
Esta página es un lugar, no la instantánea de una entrega. Los documentos de arriba cubren el sistema tal y como está hoy. A medida que el diseño gana capacidades, los artículos que enuncian y derivan las garantías que esas capacidades traen se publican aquí del mismo modo, bajo la misma regla: primero la afirmación, después la derivación que la sostiene.
Construido sobre investigación que publicamos.
La documentación muestra cómo el diseño se convierte en un SDK que sus ingenieros pueden leer línea a línea.