Votre architecture reste telle quelle
Vos fournisseurs restent : aucun projet d’infrastructure à financer.
Nous ouvrons un design partner program. Voir le programme
Produit
DataPrism se pose sur le cloud que vous exploitez déjà : un seul pipeline applique la propriété à ce stockage, si bien que ce que vous pouvez prouver de vos données change pendant que votre architecture reste exactement telle quelle.
La propriété commence par le chiffrement côté client : les clés sont dérivées chez vous, et ce qui sort est déjà illisible. Chaque étape ci-dessous fait passer une garantie de la promesse d'un fournisseur au comportement de la donnée elle-même, ce qui la rend démontrable devant un client, un auditeur ou un régulateur. Là où le chiffrement avant envoi est déjà en place, commencez par les trois expositions qu'il laisse ouvertes.
Fichier
Chiffré
Fragmenté
Dispersé
Ancré
Fichier
Chiffré
Fragmenté
Dispersé
Ancré
Ce que c’est
Vous gardez vos fournisseurs d’object storage. DataPrism les compose en quelque chose qu’aucun d’eux ne peut offrir seul : un stockage où un fournisseur détient toujours vos octets mais ne peut plus les lire, et ne décide plus si vous les gardez. Remplacer vos fournisseurs voudrait dire remplacer aussi vos contrats, vos régions et votre posture de conformité. L’overlay laisse les trois où ils sont, ce qui transforme une décision d’infrastructure en une décision que vos équipes sécurité et conformité peuvent prendre seules.
Vous chiffrez déjà ?
Chiffrez avant l’envoi avec une clé que vous détenez, et votre fournisseur est aveugle à vos données. C’est réel, et c’est là que notre propre pipeline commence. Trois choses restent exactement ce qu’elles étaient : il détient toujours l’intégralité, il peut toujours vous empêcher d’y accéder, et vous n’avez toujours rien qu’un tiers puisse vérifier sans vous.
Ce qu’il détient toujours
Votre texte chiffré se trouve en entier à l’intérieur du parc d’un seul fournisseur. Ce qui atteint ce parc atteint le tout, en une seule opération, et une copie prise aujourd’hui peut être conservée jusqu’au jour où elle vaudra la peine d’être lue. Les fichiers sont découpés, chiffrés et dispersés avec redondance chez les fournisseurs indépendants que vous configurez : la même opération doit désormais réussir autant de fois que vous l’avez fixé. Ce nombre, vous le choisissez, et vous pouvez l’énoncer quand on vous demande ce qu’atteint une compromission unique.
Ce qu’il ne peut pas tenir
Une clé que vous détenez ne fait rien contre une panne, un compte suspendu ou un changement de conditions. Vos données vont là où va ce fournisseur unique. Dispersée avec redondance, la perte de l’un est absorbée par le seuil que vous avez configuré, pas par votre plan de reprise.
Ce qu’il ne peut pas montrer
La garde des clés est une affirmation sur votre propre configuration, et la preuve tient à votre parole plus celle de votre fournisseur. Une empreinte de taille constante sur un registre public est vérifiable par la personne qui pose la question, au moment où elle la pose, sans rien exiger de vous.
Rien de tout cela n’est un argument contre le fait de chiffrer d’abord. C’est la liste de ce que chiffrer d’abord laisse ouvert.
Ce que l’intégration demande
Vous ajoutez un SDK TypeScript au code qui gère déjà vos uploads. Ses appels d’upload et de download prennent la suite des vôtres, les types viennent avec, et le reste de votre produit continue : les mêmes écrans, le même mode opératoire de support, la même livraison que celle que vous alliez publier de toute façon.
Installer
Ajoutez le SDK TypeScript là où vit déjà votre gestionnaire d’upload. Il s’exécute dans votre propre processus, dans le navigateur ou sur votre serveur.
Pointer
Pointez-le vers le stockage que vous exploitez déjà : les mêmes comptes, les mêmes régions, les mêmes contrats.
Livrer
Livrez-le dans une release ordinaire. Ce qui change, c’est ce que vos fournisseurs peuvent remettre, et votre produit garde le comportement qu’il a.
La page développeurs montre le code : le SDK de chiffrement côté client.
Pourquoi ça tient
Toute garantie qu’un opérateur applique, un opérateur peut la rompre en silence. L’intégrité ne dépend donc ici de la bonne conduite de personne, la nôtre comprise : l’index racine ancré ne grossit jamais avec vos données, et chaque fragment est adressé par son contenu, si bien que toute altération est détectable de bout en bout. Quand un client ou un auditeur demande comment vous savez que rien n’a été altéré, vous montrez une preuve que n’importe qui peut vérifier, pas un rapport que seul votre fournisseur peut produire, et lui répondre ne demande d’ouvrir de ticket chez personne.
Les garanties sont formelles : voir l’intégrité prouvable des données, spécifiée dans notre recherche. Ce que chaque acteur peut voir est exposé dans Confiance et sécurité.
Ce que vous obtenez
Vos fournisseurs restent : aucun projet d’infrastructure à financer.
Des fragments chiffrés chez les fournisseurs que vous configurez : atteindre un parc n’est plus atteindre vos données.
Les pannes et les refus de fournisseurs cessent d’être des événements à anticiper.
Une seule empreinte, quel que soit le volume derrière elle : la même vérification unique à toute échelle.
Chaque fragment adressé par son contenu : l’altération remonte au lieu de passer inaperçue.
Un SDK TypeScript : aucune plomberie cryptographique à construire ou à défendre en revue.
Explorez là où s’applique la protection des données sensibles.
FAQ