Stiamo aprendo un design partner program. Scopra il programma

Prodotto

Storage che il suo cloud non può leggere, perdere o alterare in silenzio.

DataPrism si posa sul cloud che già utilizza: una sola pipeline applica la proprietà a quello storage, così ciò che può dimostrare sui suoi dati cambia mentre la sua architettura resta esattamente com'è.

Cifrati prima dell'upload. Dispersi con ridondanza. Dimostrati in pubblico.

La proprietà comincia dalla cifratura lato client: le chiavi sono derivate dalla sua parte e ciò che esce è già illeggibile. Ogni fase qui sotto porta una garanzia dalla promessa di un provider al comportamento del dato stesso, ed è questo a renderla dimostrabile davanti a un cliente, a un revisore o a un'autorità. Dove la cifratura prima dell'upload è già in atto, cominci da le tre esposizioni che lascia aperte.

  1. File

  2. Cifrato

  3. Frammentato

  4. Disperso

  5. Ancorato

File

Cifrato

Frammentato

Disperso

Ancorato

Stessa pipeline per un contratto da 2 KB o un archivio da 2 TB. L'impronta non cresce mai.

Che cos'è

Un overlay sovrano, non un altro silo.

Mantiene i suoi provider di object storage. DataPrism li compone in qualcosa che nessuno di loro può offrire da solo: uno storage in cui un provider continua a detenere i suoi byte ma non può più leggerli, e non decide più se Lei li conserva. Sostituire i suoi provider significherebbe sostituire anche i suoi contratti, le sue region e la sua postura di compliance. L'overlay lascia tutti e tre dove sono, e questo trasforma una decisione di infrastruttura in una decisione che i suoi team sicurezza e compliance possono prendere da soli.

POLICY DATAPRISM OVERLAY A B C

Già cifra i dati?

Il suo provider non può leggerli. È uno dei tre problemi.

Cifri prima dell'upload con una chiave che detiene Lei e il suo provider è cieco sui suoi dati. È un fatto reale, ed è il punto da cui parte anche la nostra pipeline. Tre cose restano esattamente come prima: detiene comunque tutto, può comunque impedirle di arrivarci, e Lei non ha ancora nulla che un auditor possa verificare senza di Lei.

SUA CHIAVE UN SOLO PROVIDER
CIFRATO, IN UN SOLO POSTO
SUA CHIAVE QUORUM A B C D E PROVIDER INDIPENDENTI
CIFRATO, IN TUTTI I POSTI CHE CONFIGURA

Che cosa continua a detenere

Un solo perimetro, un solo indirizzo

Il suo testo cifrato risiede integro nel perimetro di un solo provider. Ciò che raggiunge quel perimetro lo raggiunge per intero, in una sola operazione, e una copia presa oggi può essere conservata finché non varrà la pena leggerla. I file vengono divisi, cifrati e dispersi con ridondanza sui provider indipendenti che configura: la stessa operazione ora deve riuscire tante volte quante ne stabilisce Lei. Quel numero lo sceglie Lei, ed è un numero che può dichiarare quando qualcuno chiede fin dove arriva una singola compromissione.

Che cosa non copre

La riservatezza non è la disponibilità

Una chiave che detiene Lei non fa nulla contro un'interruzione, un account sospeso o un cambio di condizioni. I suoi dati vanno dove va quell'unico provider. Dispersi con ridondanza, la perdita di uno viene assorbita dalla soglia che ha configurato, non dal suo piano di ripristino.

Che cosa non può mostrare

Niente che un terzo possa verificare

La custodia delle chiavi è un'affermazione sulla sua configurazione, e la prova che la sostiene è la sua parola più quella del suo provider. Un'impronta di dimensione costante su un registro pubblico è verificabile da chi pone la domanda, nel momento in cui la pone, senza che Lei debba fare nulla.

Niente di tutto questo è un argomento contro il cifrare per primo. È l'elenco di ciò che cifrare per primo lascia aperto.

Come si integra

Un solo SDK da integrare. Il suo prodotto si comporta esattamente come oggi.

Lei aggiunge un SDK TypeScript al codice che già gestisce i suoi upload. Le chiamate di upload e download subentrano a quelle attuali, i tipi arrivano con esse, e il resto del suo prodotto prosegue: le stesse schermate, lo stesso manuale di supporto, la stessa release che avrebbe pubblicato comunque.

  1. 01

    Installi

    Aggiunga l'SDK TypeScript dove già risiede il suo handler di upload. Gira nel suo processo, nel browser o sul suo server.

  2. 02

    Punti

    Lo punti sullo storage che già gestisce: gli stessi account, le stesse region, gli stessi contratti.

  3. 03

    Rilasci

    Lo rilasci in una release ordinaria. Ciò che cambia è quello che i suoi provider possono consegnare, e il suo prodotto mantiene il comportamento che ha.

API

Perché regge

Garantito per consenso, non da un operatore.

Qualsiasi garanzia che un operatore fa rispettare, un operatore può romperla in silenzio. Per questo qui l'integrità non dipende dalla buona condotta di nessuno, nemmeno dalla nostra: l'indice radice ancorato non cresce mai con i suoi dati, e ogni frammento è indirizzato per contenuto, quindi qualsiasi alterazione è rilevabile dall'inizio alla fine. Quando un cliente o un auditor le chiede come fa a sapere che nulla è stato alterato, Lei mostra una prova che chiunque può verificare, non un rapporto che solo il suo provider può produrre, e per rispondere non deve aprire un ticket con nessuno.

Le garanzie sono formali: veda l'integrità dimostrabile dei dati, specificata nella nostra ricerca. Che cosa può vedere ogni attore è illustrato in Fiducia e sicurezza.

Legga la pipeline completa nella documentazione

2 KB 2 TB INDICE CHIUNQUE VERIFICA

Che cosa ottiene

Che cosa arriva nel suo stack.

La sua architettura resta com'è

I suoi provider restano: nessun progetto di infrastruttura da finanziare.

Una sola compromissione non basta

Frammenti cifrati sui provider che configura: raggiungere un solo perimetro non significa più raggiungere i suoi dati.

Sopravvive alla perdita di un provider

Interruzioni e rifiuti di un provider smettono di essere eventi attorno a cui pianificare.

Una sola verifica, a qualsiasi volume

Una sola impronta, qualunque sia il volume dietro di essa: la stessa unica verifica a qualsiasi scala.

Saprebbe se qualcosa è cambiato

Ogni frammento indirizzato per contenuto: l'alterazione emerge invece di passare inosservata.

Cifratura che il suo team non scrive

Un SDK TypeScript: nessuna impalcatura crittografica da costruire o da difendere in revisione.

Esplori dove si applica la protezione dei dati sensibili.

FAQ

Le domande che arrivano prima di ogni demo.

Dobbiamo migrare i nostri dati?
I suoi provider, le sue region e i suoi contratti restano esattamente come sono, e non c'è una piattaforma verso cui trasferirsi. Ciò che passa nel pipeline sono i dati stessi, e ci sono due modi di cominciare: applicarlo a tutto ciò che verrà scritto da qui in avanti, lasciando intatto l'esistente, oppure far passare una volta un perimetro esistente, il che riscrive quei file come frammenti negli stessi account. In entrambi i casi è un cambiamento che rilascia una sola squadra, non un programma infrastrutturale da mettere a budget. L'insieme delle destinazioni è suo e può cambiarlo: più account presso uno stesso provider, più provider affiancati, il suo storage on-premise, o qualsiasi combinazione. Tutto ciò che parla l'API S3 è una destinazione già oggi, e aggiungerne una in seguito è una modifica di configurazione, non una seconda integrazione. L'overlay è descritto in «Che cos'è», più sopra.
Cifriamo già lato client. DataPrism sostituisce tutto questo?
No, e non le chiede di smontarlo. Anche l'SDK cifra dalla sua parte, quindi un oggetto che gli consegna già cifrato attraversa la pipeline come suo testo cifrato. Ciò che cambia è tutto quello che viene dopo la cifratura: in quanti posti finiscono i frammenti e che cosa può verificare un terzo. La sezione qui sopra espone ciò che la sola cifratura lascia aperto.
Che cosa finisce davvero sul registro pubblico?
Un indice sigillato, e nient'altro: la mappa che rimette insieme i suoi frammenti, cifrata con una chiave che non riceviamo mai. Lì non finiscono mai contenuti né nulla di leggibile, quindi chiunque può verificare la sua affermazione sull'integrità senza che Lei pubblichi nulla sui suoi dati. Che cosa può vedere ogni attore, e che cosa non può vedere nessuno, è illustrato nella panoramica dell'architettura di sicurezza.
Che cosa succede ai nostri dati se DataPrism si ferma?
I suoi file restano nei suoi account, e la chiave resta derivata dal suo lato, quindi il recupero regge senza di noi. La ricostruzione avviene lato client a partire dai frammenti detenuti dai suoi provider e dall'indice iscritto nel registro pubblico, e l'SDK legge quell'indice attraverso un'interfaccia che qualunque nodo pubblico può servire. La via di recupero è una proprietà del progetto e non un impegno che assumiamo, come illustra la panoramica dell'architettura di sicurezza.
Quale storage può comporre?
Qualsiasi object storage gestisca, ovunque giri: AWS, GCP, Azure o on-prem. La pipeline è la stessa su tutti, e nessuna parte della sua integrazione cambia quando cambia il mix di provider.

Lo veda sulla sua architettura.