Wij openen een design partner program. Bekijk het programma

Product

Opslag die uw eigen cloud niet kan lezen, verliezen of ongemerkt wijzigen.

DataPrism legt zich over de cloud die u al draait: één pipeline brengt de eigenschap aan op die opslag, zodat verandert wat u over uw data kunt aantonen terwijl uw architectuur precies blijft zoals ze is.

Versleuteld vóór de upload. Gespreid met redundantie. Publiek bewezen.

De eigenschap begint bij client-side versleuteling: sleutels worden aan uw kant afgeleid, en wat vertrekt is al onleesbaar. Elke stap hieronder brengt een toezegging van de belofte van een provider naar het gedrag van de data zelf, en juist dat maakt haar aantoonbaar tegenover een klant, een auditor of een toezichthouder. Waar versleuteling vóór upload al staat, begin dan bij de drie blootstellingen die ze open laat.

  1. Bestand

  2. Versleuteld

  3. Gefragmenteerd

  4. Gespreid

  5. Verankerd

Bestand

Versleuteld

Gefragmenteerd

Gespreid

Verankerd

Dezelfde pipeline voor een contract van 2 KB of een archief van 2 TB. De vingerafdruk groeit nooit mee.

Wat het is

Een soevereine overlay, geen extra silo.

U behoudt uw object storage providers. DataPrism voegt ze samen tot iets dat geen van hen alleen kan bieden: opslag waarbij een provider uw bytes nog steeds bewaart, maar ze niet meer kan lezen en niet meer bepaalt of u ze houdt. Uw providers vervangen zou ook betekenen: uw contracten vervangen, uw regio's en uw compliancepositie. De overlay laat alle drie staan waar ze staan, waardoor een infrastructuurbeslissing een beslissing wordt die uw security- en complianceteams zelf kunnen nemen.

BELEID DATAPRISM OVERLAY A B C

Versleutelt u al?

Uw provider kan het niet lezen. Dat is één probleem van de drie.

Versleutel vóór de upload met een sleutel die u zelf heeft, en uw provider is blind voor uw data. Dat is echt, en het is waar onze eigen pipeline begint. Drie dingen blijven precies zoals ze waren: hij heeft nog steeds alles, hij kan u er nog steeds van afsnijden, en u heeft nog steeds niets dat een auditor zonder u kan controleren.

UW SLEUTEL ÉÉN PROVIDER
VERSLEUTELD, OP ÉÉN PLEK
UW SLEUTEL ELK QUORUM A B C D E ONAFHANKELIJKE PROVIDERS
VERSLEUTELD, OP ZOVEEL PLEKKEN ALS U INSTELT

Wat hij nog steeds onder zich heeft

Eén omgeving, één adres

Uw ciphertext staat compleet binnen de omgeving van één provider. Wat die omgeving bereikt, bereikt alles wat erin staat, in één operatie, en een kopie die vandaag wordt genomen kan bewaard worden tot ze het lezen waard is. Bestanden worden gesplitst, versleuteld en met redundantie gespreid over de onafhankelijke providers die u instelt: dezelfde operatie moet nu zo vaak slagen als u bepaalt. Dat aantal kiest u zelf, en u kunt het benoemen als iemand vraagt hoever één compromittering reikt.

Wat het niet overeind houdt

Vertrouwelijkheid is geen beschikbaarheid

Een sleutel die u zelf heeft doet niets tegen een storing, een geschorst account of gewijzigde voorwaarden. Uw data gaat waar die ene provider heen gaat. Met redundantie gespreid wordt het verlies van één opgevangen door de drempel die u instelde, niet door uw herstelplan.

Wat het niet kan aantonen

Niets dat een derde partij kan controleren

Sleutelbeheer is een uitspraak over uw eigen configuratie, en het bewijs daarvoor is uw woord plus dat van uw provider. Een vingerafdruk van constante omvang in een openbaar register is te controleren door degene die het vraagt, op het moment dat hij het vraagt, zonder dat er iets van u nodig is.

Niets hiervan is een argument tegen eerst versleutelen. Het is de lijst van wat eerst versleutelen openlaat.

Hoe de integratie voelt

Eén SDK om te integreren. Uw product gedraagt zich precies zoals vandaag.

U voegt een TypeScript SDK toe aan de code die uw uploads al afhandelt. De upload- en downloadaanroepen nemen het over van die van vandaag, de types komen mee, en de rest van uw product loopt door: dezelfde schermen, hetzelfde supportdraaiboek, dezelfde release die u toch al zou uitbrengen.

  1. 01

    Installeren

    Voeg de TypeScript SDK toe waar uw upload-handler al staat. Hij draait in uw eigen proces, in de browser of op uw server.

  2. 02

    Wijzen

    Wijs hem naar de opslag die u al draait: dezelfde accounts, dezelfde regio's, dezelfde contracten.

  3. 03

    Leveren

    Lever hem uit in een gewone release. Wat verandert is wat uw providers kunnen afgeven, en uw product behoudt het gedrag dat het heeft.

API

Waarom het standhoudt

Afgedwongen door consensus, niet door een operator.

Elke garantie die een operator afdwingt, kan een operator stilletjes breken. Integriteit hangt hier dus niet af van het goede gedrag van wie dan ook, ook niet van dat van ons: de verankerde hoofdindex groeit nooit mee met uw data, en elk fragment is content-addressed, zodat elke wijziging van begin tot eind detecteerbaar is. Vraagt een klant of een auditor hoe u weet dat er niets is gewijzigd, dan toont u een bewijs dat iedereen kan controleren, geen rapport dat alleen uw provider kan opstellen, en om te antwoorden hoeft u bij niemand een ticket te openen.

De garanties zijn formeel: zie aantoonbare data-integriteit, vastgelegd in ons onderzoek. Wat elke actor kan zien staat uiteengezet in Vertrouwen en beveiliging.

Lees de volledige pipeline in de docs

2 KB 2 TB HOOFDINDEX IEDEREEN VERIFIEER

Wat u krijgt

Wat er in uw stack belandt.

Uw architectuur blijft zoals ze is

Uw providers blijven: geen infrastructuurproject om te financieren.

Eén compromittering is niet genoeg

Versleutelde fragmenten over de providers die u instelt: één omgeving bereiken is niet meer uw data bereiken.

U overleeft het verlies van een provider

Storingen en weigeringen van providers zijn geen gebeurtenissen meer waar u omheen plant.

Eén controle, bij elk volume

Eén vingerafdruk, ongeacht het volume erachter: dezelfde enkele controle op elke schaal.

U zou het weten als er iets veranderde

Elk fragment content-addressed: een wijziging komt boven in plaats van onopgemerkt te blijven.

Versleuteling die uw team niet schrijft

Eén TypeScript SDK: geen cryptografie om zelf te bouwen of in een review te verdedigen.

Ontdek waar bescherming van gevoelige data van toepassing is.

FAQ

Wat voor elke demo wordt gevraagd.

Moeten wij onze data migreren?
Uw providers, regio's en contracten blijven precies zoals ze zijn, en er is geen platform om naartoe te verhuizen. Wat door de pipeline gaat, is de data zelf, en er zijn twee manieren om te beginnen: toepassen op alles wat vanaf nu wordt weggeschreven, waarbij het bestaande onaangeroerd blijft, of een bestaand domein eenmalig laten passeren, waarbij die bestanden als fragmenten naar dezelfde accounts worden herschreven. Hoe dan ook is het een wijziging die één team uitrolt, geen infrastructuurprogramma om te begroten. De verzameling bestemmingen is van u en kunt u wijzigen: meerdere accounts bij één provider, meerdere providers naast elkaar, uw eigen opslag on-premise, of elke mix daarvan. Alles wat de S3 API spreekt, is vandaag een bestemming, en er later een toevoegen is een configuratiewijziging, geen tweede integratie. De overlay staat beschreven onder Wat het is, hierboven.
Wij versleutelen al client-side. Vervangt DataPrism dat?
Nee, en u hoeft het niet terug te draaien. De SDK versleutelt ook aan uw kant, dus een object dat u al versleuteld aanlevert, doorloopt de pipeline als uw ciphertext. Wat verandert is alles ná de versleuteling: op hoeveel plekken de fragmenten belanden, en wat een derde partij kan controleren. De sectie hierboven zet uiteen wat versleuteling alleen openlaat.
Wat belandt er precies in het openbaar register?
Een verzegelde index, en niets anders: de kaart die uw fragmenten weer samenvoegt, versleuteld met een sleutel die wij nooit ontvangen. Inhoud of iets leesbaars komt daar nooit terecht, dus iedereen kan uw integriteitsclaim controleren zonder dat u iets over uw data publiceert. Wat elke actor kan zien, en wat geen van hen kan zien, staat uiteengezet in het overzicht van de beveiligingsarchitectuur.
Wat gebeurt er met onze data als DataPrism stopt?
Uw bestanden blijven in uw eigen accounts staan, en de sleutel blijft aan uw kant afgeleid, zodat herstel ook zonder ons standhoudt. De reconstructie draait client-side vanuit de fragmenten die uw providers bewaren en vanuit de index in het openbaar register, en de SDK leest die index via een interface die elke openbare node kan bedienen. Het herstelpad is een eigenschap van het ontwerp en geen toezegging van ons, zoals het overzicht van de beveiligingsarchitectuur uiteenzet.
Welke opslag kan het samenvoegen?
Elke object storage die u beheert, waar die ook draait: AWS, GCP, Azure of on-prem. De pipeline is overal dezelfde, en er verandert niets aan uw integratie als de mix van providers verandert.

Bekijk het op uw eigen architectuur.