Saltar al contenido principal

Cifrado

En lionbackup el cifrado es de dos niveles: en el cliente, antes de que los datos salgan de su sistema, y en el servidor, en el almacenamiento de objetos.

Cifrado de extremo a extremo en el cliente

Los datos a respaldar pueden cifrarse de extremo a extremo en el cliente antes de salir del sistema del cliente. De ello se encarga el cliente lionbackup: comprime y cifra los datos localmente y a continuación solo transfiere texto cifrado.

Las claves del lado del cliente permanecen exclusivamente con el cliente. lionbackup recibe el contenido únicamente como texto cifrado y no puede descifrarlo.

Método asimétrico

Los métodos asimétricos permiten cifrar copias para un destinatario sin que este posea la misma clave secreta. En la práctica: puede respaldar con una clave pública, mientras que la correspondiente clave privada — necesaria para descifrar — se custodia por separado.

Cifrado en el servidor

Adicionalmente, los objetos se almacenan cifrados en el servidor en el almacenamiento de objetos compatible con S3 de la respectiva Storage Zone. La transferencia a los Citadels se realiza exclusivamente mediante HTTPS/TLS.

Pérdida de claves

Custodie las claves de forma segura

Dado que las claves del lado del cliente residen exclusivamente con usted, en caso de su pérdida lionbackup no puede restaurar las copias afectadas. Ese es precisamente el núcleo del cifrado de extremo a extremo.

Recomendaciones:

  • Custodie el material de claves en un gestor de secretos o en un almacén de claves adecuado.
  • Mantenga una copia protegida del material de claves — separada de los datos respaldados.
  • Separe organizativamente la custodia de la clave privada de la del token de acceso.
Algoritmos concretos

Los algoritmos y las longitudes de clave empleados se recogen en el concepto técnico de seguridad. Esta página describe el método a nivel funcional.