La sua architettura resta com'è
I suoi provider restano: nessun progetto di infrastruttura da finanziare.
Stiamo aprendo un design partner program. Scopra il programma
Prodotto
DataPrism si posa sul cloud che già utilizza: una sola pipeline applica la proprietà a quello storage, così ciò che può dimostrare sui suoi dati cambia mentre la sua architettura resta esattamente com'è.
La proprietà comincia dalla cifratura lato client: le chiavi sono derivate dalla sua parte e ciò che esce è già illeggibile. Ogni fase qui sotto porta una garanzia dalla promessa di un provider al comportamento del dato stesso, ed è questo a renderla dimostrabile davanti a un cliente, a un revisore o a un'autorità. Dove la cifratura prima dell'upload è già in atto, cominci da le tre esposizioni che lascia aperte.
File
Cifrato
Frammentato
Disperso
Ancorato
File
Cifrato
Frammentato
Disperso
Ancorato
Che cos'è
Mantiene i suoi provider di object storage. DataPrism li compone in qualcosa che nessuno di loro può offrire da solo: uno storage in cui un provider continua a detenere i suoi byte ma non può più leggerli, e non decide più se Lei li conserva. Sostituire i suoi provider significherebbe sostituire anche i suoi contratti, le sue region e la sua postura di compliance. L'overlay lascia tutti e tre dove sono, e questo trasforma una decisione di infrastruttura in una decisione che i suoi team sicurezza e compliance possono prendere da soli.
Già cifra i dati?
Cifri prima dell'upload con una chiave che detiene Lei e il suo provider è cieco sui suoi dati. È un fatto reale, ed è il punto da cui parte anche la nostra pipeline. Tre cose restano esattamente come prima: detiene comunque tutto, può comunque impedirle di arrivarci, e Lei non ha ancora nulla che un auditor possa verificare senza di Lei.
Che cosa continua a detenere
Il suo testo cifrato risiede integro nel perimetro di un solo provider. Ciò che raggiunge quel perimetro lo raggiunge per intero, in una sola operazione, e una copia presa oggi può essere conservata finché non varrà la pena leggerla. I file vengono divisi, cifrati e dispersi con ridondanza sui provider indipendenti che configura: la stessa operazione ora deve riuscire tante volte quante ne stabilisce Lei. Quel numero lo sceglie Lei, ed è un numero che può dichiarare quando qualcuno chiede fin dove arriva una singola compromissione.
Che cosa non copre
Una chiave che detiene Lei non fa nulla contro un'interruzione, un account sospeso o un cambio di condizioni. I suoi dati vanno dove va quell'unico provider. Dispersi con ridondanza, la perdita di uno viene assorbita dalla soglia che ha configurato, non dal suo piano di ripristino.
Che cosa non può mostrare
La custodia delle chiavi è un'affermazione sulla sua configurazione, e la prova che la sostiene è la sua parola più quella del suo provider. Un'impronta di dimensione costante su un registro pubblico è verificabile da chi pone la domanda, nel momento in cui la pone, senza che Lei debba fare nulla.
Niente di tutto questo è un argomento contro il cifrare per primo. È l'elenco di ciò che cifrare per primo lascia aperto.
Come si integra
Lei aggiunge un SDK TypeScript al codice che già gestisce i suoi upload. Le chiamate di upload e download subentrano a quelle attuali, i tipi arrivano con esse, e il resto del suo prodotto prosegue: le stesse schermate, lo stesso manuale di supporto, la stessa release che avrebbe pubblicato comunque.
Installi
Aggiunga l'SDK TypeScript dove già risiede il suo handler di upload. Gira nel suo processo, nel browser o sul suo server.
Punti
Lo punti sullo storage che già gestisce: gli stessi account, le stesse region, gli stessi contratti.
Rilasci
Lo rilasci in una release ordinaria. Ciò che cambia è quello che i suoi provider possono consegnare, e il suo prodotto mantiene il comportamento che ha.
La pagina per gli sviluppatori mostra il codice: l'SDK di cifratura lato client.
Perché regge
Qualsiasi garanzia che un operatore fa rispettare, un operatore può romperla in silenzio. Per questo qui l'integrità non dipende dalla buona condotta di nessuno, nemmeno dalla nostra: l'indice radice ancorato non cresce mai con i suoi dati, e ogni frammento è indirizzato per contenuto, quindi qualsiasi alterazione è rilevabile dall'inizio alla fine. Quando un cliente o un auditor le chiede come fa a sapere che nulla è stato alterato, Lei mostra una prova che chiunque può verificare, non un rapporto che solo il suo provider può produrre, e per rispondere non deve aprire un ticket con nessuno.
Le garanzie sono formali: veda l'integrità dimostrabile dei dati, specificata nella nostra ricerca. Che cosa può vedere ogni attore è illustrato in Fiducia e sicurezza.
Che cosa ottiene
I suoi provider restano: nessun progetto di infrastruttura da finanziare.
Frammenti cifrati sui provider che configura: raggiungere un solo perimetro non significa più raggiungere i suoi dati.
Interruzioni e rifiuti di un provider smettono di essere eventi attorno a cui pianificare.
Una sola impronta, qualunque sia il volume dietro di essa: la stessa unica verifica a qualsiasi scala.
Ogni frammento indirizzato per contenuto: l'alterazione emerge invece di passare inosservata.
Un SDK TypeScript: nessuna impalcatura crittografica da costruire o da difendere in revisione.
FAQ