Architektura zostaje taka, jaka jest
Dostawcy zostają: żadnego projektu infrastrukturalnego do sfinansowania.
Otwieramy design partner program. O programie
Produkt
DataPrism kładzie się na chmurze, z której Państwo już korzystają: jeden pipeline nakłada tę właściwość na tę pamięć masową, więc zmienia się to, co można udowodnić o danych, podczas gdy architektura pozostaje dokładnie taka sama.
Ta właściwość zaczyna się od szyfrowania po stronie klienta: klucze są wyprowadzane po Państwa stronie, a to, co wychodzi, jest już nieczytelne. Każdy etap poniżej przenosi jedno zapewnienie z obietnicy dostawcy do zachowania samych danych, i to właśnie czyni je możliwym do wykazania przed klientem, audytorem czy regulatorem. Tam, gdzie szyfrowanie przed wysłaniem już działa, proszę zacząć od trzech ekspozycji, które ono pozostawia.
Plik
Zaszyfrowane
Pofragmentowane
Rozproszone
Zakotwiczone
Plik
Zaszyfrowane
Pofragmentowane
Rozproszone
Zakotwiczone
Czym to jest
Zostają Państwo przy swoich dostawcach object storage. DataPrism składa ich w coś, czego żaden z nich nie zaoferuje osobno: pamięć masową, w której dostawca nadal trzyma Państwa bajty, ale nie może ich już odczytać ani decydować, czy je Państwo zachowają. Wymiana dostawców oznaczałaby wymianę umów, regionów i całej postawy w obszarze zgodności. Overlay zostawia wszystkie trzy na miejscu, co zamienia decyzję infrastrukturalną w decyzję, którą Państwa zespoły bezpieczeństwa i zgodności mogą podjąć same.
Już Państwo szyfrują?
Szyfrowanie przed wysłaniem kluczem, który trzymają Państwo, sprawia, że dostawca jest ślepy na Państwa dane. To realny efekt i od tego zaczyna się nasz własny pipeline. Trzy rzeczy zostają dokładnie takie same: nadal trzyma całość, nadal może odciąć Państwu dostęp, a Państwo nadal nie mają nic, co audytor mógłby sprawdzić bez Państwa.
Co nadal trzyma
Państwa szyfrogram leży w całości w zasobach jednego dostawcy. Cokolwiek dosięgnie tego zasobu, dosięga go w całości, w jednej operacji, a kopia zabrana dzisiaj może być trzymana do czasu, aż będzie warta odczytania. Pliki są dzielone, szyfrowane i rozpraszane z redundancją pomiędzy skonfigurowanych przez Państwa niezależnych dostawców: ta sama operacja musi się teraz powieść tyle razy, ile Państwo ustalą. Tę liczbę wybierają Państwo sami i mogą ją podać, gdy ktoś zapyta, do czego sięga pojedyncze naruszenie.
Czego nie utrzyma
Klucz w Państwa rękach nic nie zmienia w razie awarii, zawieszenia konta albo zmiany warunków. Państwa dane idą tam, gdzie idzie ten jeden dostawca. Przy rozproszeniu z redundancją utratę jednego pochłania ustawiony przez Państwa próg, a nie plan odtworzenia.
Czego nie pokaże
Przechowywanie kluczy to oświadczenie o Państwa własnej konfiguracji, a dowodem jest Państwa słowo plus słowo dostawcy. Odcisk o stałym rozmiarze w rejestrze publicznym może sprawdzić osoba, która pyta, w chwili, gdy pyta, i nie potrzebuje do tego niczego od Państwa.
Nic z tego nie jest argumentem przeciwko szyfrowaniu na starcie. To lista tego, co szyfrowanie na starcie pozostawia otwarte.
Jak wygląda integracja
Dodają Państwo SDK TypeScript do kodu, który już obsługuje uploady. Jego wywołania upload i download przejmują rolę dotychczasowych, typy przychodzą razem z nimi, a reszta produktu działa dalej: te same ekrany, ten sam podręcznik wsparcia, to samo wydanie, które i tak mieli Państwo opublikować.
Instalacja
Dodanie SDK TypeScript tam, gdzie już znajduje się obsługa uploadu. Działa w Państwa własnym procesie, w przeglądarce lub na Państwa serwerze.
Wskazanie
Wskazanie pamięci masowej, którą już Państwo prowadzą: te same konta, te same regiony, te same umowy.
Wdrożenie
Wdrożenie w zwykłym wydaniu. Zmienia się to, co Państwa dostawcy mogą przekazać, a produkt działa tak samo jak dotąd.
Kod pokazuje strona dla deweloperów: SDK do szyfrowania po stronie klienta.
Dlaczego to się trzyma
Każdą gwarancję, którą egzekwuje operator, operator może po cichu złamać. Dlatego integralność nie zależy tu od niczyjego dobrego zachowania, także nie od naszego: zakotwiczony indeks główny nigdy nie rośnie wraz z Państwa danymi, a każdy fragment jest adresowany treścią, więc każda zmiana jest wykrywalna od początku do końca. Gdy klient albo audytor pyta, skąd Państwo wiedzą, że nic nie zostało zmienione, pokazują Państwo dowód, który każdy może sprawdzić, a nie raport, który potrafi wydać wyłącznie Państwa dostawca, i odpowiedź nie wymaga zakładania nikomu zgłoszenia.
Gwarancje są formalne: zob. weryfikowalna integralność danych, ujęta w naszych badaniach. To, co widzi każdy z uczestników, opisuje Zaufanie i bezpieczeństwo.
Co Państwo dostają
Dostawcy zostają: żadnego projektu infrastrukturalnego do sfinansowania.
Zaszyfrowane fragmenty u dostawców, których Państwo skonfigurują: dotarcie do jednego zasobu przestaje oznaczać dotarcie do Państwa danych.
Awarie i odmowy dostawców przestają być zdarzeniami, które trzeba planować.
Jeden odcisk, niezależnie od wolumenu za nim: ta sama jedna kontrola w każdej skali.
Każdy fragment adresowany treścią: zmiana wychodzi na jaw, zamiast przejść niezauważona.
TypeScript SDK: żadnej kryptograficznej instalacji do zbudowania i obrony na przeglądzie.
Przegląd: gdzie znajduje zastosowanie ochrona danych wrażliwych.
FAQ