Otwieramy design partner program. O programie

Produkt

Pamięć masowa, której Państwa własna chmura nie odczyta, nie zgubi i nie zmieni po cichu.

DataPrism kładzie się na chmurze, z której Państwo już korzystają: jeden pipeline nakłada tę właściwość na tę pamięć masową, więc zmienia się to, co można udowodnić o danych, podczas gdy architektura pozostaje dokładnie taka sama.

Szyfrowane przed wysłaniem. Rozpraszane z redundancją. Dowodzone publicznie.

Ta właściwość zaczyna się od szyfrowania po stronie klienta: klucze są wyprowadzane po Państwa stronie, a to, co wychodzi, jest już nieczytelne. Każdy etap poniżej przenosi jedno zapewnienie z obietnicy dostawcy do zachowania samych danych, i to właśnie czyni je możliwym do wykazania przed klientem, audytorem czy regulatorem. Tam, gdzie szyfrowanie przed wysłaniem już działa, proszę zacząć od trzech ekspozycji, które ono pozostawia.

  1. Plik

  2. Zaszyfrowane

  3. Pofragmentowane

  4. Rozproszone

  5. Zakotwiczone

Plik

Zaszyfrowane

Pofragmentowane

Rozproszone

Zakotwiczone

Ten sam pipeline dla umowy o rozmiarze 2 KB i dla archiwum 2 TB. Odcisk nigdy nie rośnie.

Czym to jest

Suwerenny overlay, nie kolejny silos.

Zostają Państwo przy swoich dostawcach object storage. DataPrism składa ich w coś, czego żaden z nich nie zaoferuje osobno: pamięć masową, w której dostawca nadal trzyma Państwa bajty, ale nie może ich już odczytać ani decydować, czy je Państwo zachowają. Wymiana dostawców oznaczałaby wymianę umów, regionów i całej postawy w obszarze zgodności. Overlay zostawia wszystkie trzy na miejscu, co zamienia decyzję infrastrukturalną w decyzję, którą Państwa zespoły bezpieczeństwa i zgodności mogą podjąć same.

ZASADY DATAPRISM OVERLAY A B C

Już Państwo szyfrują?

Dostawca tego nie odczyta. To jeden problem z trzech.

Szyfrowanie przed wysłaniem kluczem, który trzymają Państwo, sprawia, że dostawca jest ślepy na Państwa dane. To realny efekt i od tego zaczyna się nasz własny pipeline. Trzy rzeczy zostają dokładnie takie same: nadal trzyma całość, nadal może odciąć Państwu dostęp, a Państwo nadal nie mają nic, co audytor mógłby sprawdzić bez Państwa.

KLUCZ JEDEN DOSTAWCA
ZASZYFROWANE, W JEDNYM MIEJSCU
KLUCZ DOWOLNE KWORUM A B C D E NIEZALEŻNI DOSTAWCY
ZASZYFROWANE, W TYLU MIEJSCACH, ILE PAŃSTWO USTAWIĄ

Co nadal trzyma

Jeden zasób, jeden adres

Państwa szyfrogram leży w całości w zasobach jednego dostawcy. Cokolwiek dosięgnie tego zasobu, dosięga go w całości, w jednej operacji, a kopia zabrana dzisiaj może być trzymana do czasu, aż będzie warta odczytania. Pliki są dzielone, szyfrowane i rozpraszane z redundancją pomiędzy skonfigurowanych przez Państwa niezależnych dostawców: ta sama operacja musi się teraz powieść tyle razy, ile Państwo ustalą. Tę liczbę wybierają Państwo sami i mogą ją podać, gdy ktoś zapyta, do czego sięga pojedyncze naruszenie.

Czego nie utrzyma

Poufność to nie dostępność

Klucz w Państwa rękach nic nie zmienia w razie awarii, zawieszenia konta albo zmiany warunków. Państwa dane idą tam, gdzie idzie ten jeden dostawca. Przy rozproszeniu z redundancją utratę jednego pochłania ustawiony przez Państwa próg, a nie plan odtworzenia.

Czego nie pokaże

Nic, co strona trzecia może sprawdzić

Przechowywanie kluczy to oświadczenie o Państwa własnej konfiguracji, a dowodem jest Państwa słowo plus słowo dostawcy. Odcisk o stałym rozmiarze w rejestrze publicznym może sprawdzić osoba, która pyta, w chwili, gdy pyta, i nie potrzebuje do tego niczego od Państwa.

Nic z tego nie jest argumentem przeciwko szyfrowaniu na starcie. To lista tego, co szyfrowanie na starcie pozostawia otwarte.

Jak wygląda integracja

Jeden SDK do integracji. Państwa produkt zachowuje się dokładnie tak jak dziś.

Dodają Państwo SDK TypeScript do kodu, który już obsługuje uploady. Jego wywołania upload i download przejmują rolę dotychczasowych, typy przychodzą razem z nimi, a reszta produktu działa dalej: te same ekrany, ten sam podręcznik wsparcia, to samo wydanie, które i tak mieli Państwo opublikować.

  1. 01

    Instalacja

    Dodanie SDK TypeScript tam, gdzie już znajduje się obsługa uploadu. Działa w Państwa własnym procesie, w przeglądarce lub na Państwa serwerze.

  2. 02

    Wskazanie

    Wskazanie pamięci masowej, którą już Państwo prowadzą: te same konta, te same regiony, te same umowy.

  3. 03

    Wdrożenie

    Wdrożenie w zwykłym wydaniu. Zmienia się to, co Państwa dostawcy mogą przekazać, a produkt działa tak samo jak dotąd.

API

Dlaczego to się trzyma

Egzekwowane przez konsensus, nie przez operatora.

Każdą gwarancję, którą egzekwuje operator, operator może po cichu złamać. Dlatego integralność nie zależy tu od niczyjego dobrego zachowania, także nie od naszego: zakotwiczony indeks główny nigdy nie rośnie wraz z Państwa danymi, a każdy fragment jest adresowany treścią, więc każda zmiana jest wykrywalna od początku do końca. Gdy klient albo audytor pyta, skąd Państwo wiedzą, że nic nie zostało zmienione, pokazują Państwo dowód, który każdy może sprawdzić, a nie raport, który potrafi wydać wyłącznie Państwa dostawca, i odpowiedź nie wymaga zakładania nikomu zgłoszenia.

Gwarancje są formalne: zob. weryfikowalna integralność danych, ujęta w naszych badaniach. To, co widzi każdy z uczestników, opisuje Zaufanie i bezpieczeństwo.

Cały pipeline w dokumentacji

2 KB 2 TB INDEKS KAŻDY WERYFIKACJA

Co Państwo dostają

Co ląduje w Państwa stacku.

Architektura zostaje taka, jaka jest

Dostawcy zostają: żadnego projektu infrastrukturalnego do sfinansowania.

Jedno naruszenie nie wystarczy

Zaszyfrowane fragmenty u dostawców, których Państwo skonfigurują: dotarcie do jednego zasobu przestaje oznaczać dotarcie do Państwa danych.

Utrata dostawcy nie zatrzymuje Państwa

Awarie i odmowy dostawców przestają być zdarzeniami, które trzeba planować.

Jedna kontrola, przy każdym wolumenie

Jeden odcisk, niezależnie od wolumenu za nim: ta sama jedna kontrola w każdej skali.

Wiedzieliby Państwo, gdyby coś się zmieniło

Każdy fragment adresowany treścią: zmiana wychodzi na jaw, zamiast przejść niezauważona.

Szyfrowanie, którego Państwa zespół nie pisze

TypeScript SDK: żadnej kryptograficznej instalacji do zbudowania i obrony na przeglądzie.

Przegląd: gdzie znajduje zastosowanie ochrona danych wrażliwych.

FAQ

Pytania, które padają przed każdym demo.

Czy musimy migrować dane?
Dostawcy, regiony i umowy pozostają dokładnie takie same, i nie ma platformy, na którą trzeba się przenieść. Przez pipeline przechodzą same dane, a zacząć można na dwa sposoby: objąć nim wszystko, co zostanie zapisane od teraz, co zostawia dotychczasowe zasoby nietknięte, albo przepuścić raz istniejący obszar, co zapisuje te pliki jako fragmenty na tych samych kontach. Tak czy inaczej jest to zmiana, którą wdraża jeden zespół, a nie program infrastrukturalny do zabudżetowania. Zestaw miejsc docelowych należy do Państwa i można go zmieniać: kilka kont u jednego dostawcy, kilku dostawców obok siebie, własna pamięć on-premise albo dowolne połączenie tych opcji. Wszystko, co mówi API S3, jest miejscem docelowym już dziś, a dodanie kolejnego później to zmiana konfiguracji, nie druga integracja. Overlay opisano wyżej, w części „Czym to jest”.
Szyfrujemy już po stronie klienta. Czy DataPrism to zastępuje?
Nie i nie wymaga rozmontowania tego. SDK również szyfruje po Państwa stronie, więc obiekt przekazany mu już zaszyfrowany przechodzi przez pipeline jako Państwa szyfrogram. Zmienia się wszystko po szyfrowaniu: w ilu miejscach lądują fragmenty i co może sprawdzić strona trzecia. Sekcja powyżej wykłada, co samo szyfrowanie pozostawia otwarte.
Co właściwie ląduje w rejestrze publicznym?
Zapieczętowany indeks i nic więcej: mapa, która składa Państwa fragmenty z powrotem, zaszyfrowana kluczem, którego nigdy nie otrzymujemy. Nie trafia tam żadna treść ani nic czytelnego, więc każdy może sprawdzić Państwa twierdzenie o integralności, bez publikowania przez Państwa czegokolwiek o swoich danych. To, co widzi każdy z uczestników i czego nie widzi żaden, wykłada przegląd architektury bezpieczeństwa.
Co stanie się z naszymi danymi, jeśli DataPrism przestanie działać?
Państwa pliki zostają na Państwa własnych kontach, a klucz nadal wyprowadzany jest po Państwa stronie, więc odzyskiwanie działa bez nas. Rekonstrukcja przebiega po stronie klienta na podstawie fragmentów trzymanych przez Państwa dostawców oraz indeksu zapisanego w rejestrze publicznym, a SDK czyta ten indeks przez interfejs, który może obsłużyć dowolny węzeł publiczny. Ścieżka odzyskiwania jest własnością projektu, a nie naszym zobowiązaniem, co wykłada przegląd architektury bezpieczeństwa.
Jaką pamięć masową można w to złożyć?
Każdy object storage, który Państwo prowadzą, gdziekolwiek działa: AWS, GCP, Azure albo on-prem. Pipeline jest wszędzie ten sam, a zmiana składu dostawców nie zmienia żadnej części Państwa integracji.

Zobaczmy to na Państwa własnej architekturze.