Passa al contenuto principale

Cifratura

In lionbackup la cifratura è a due livelli: lato client, prima che i dati lascino il vostro sistema, e lato server nell'object storage.

Cifratura end-to-end lato client

I dati da salvare possono essere cifrati end-to-end lato client prima di lasciare il sistema del cliente. Se ne occupa il client lionbackup: comprime e cifra i dati localmente e trasferisce poi solo testo cifrato.

Le chiavi lato client restano esclusivamente presso il cliente. lionbackup riceve i contenuti unicamente come testo cifrato e non può decifrarli.

Metodo asimmetrico

I metodi asimmetrici permettono di cifrare i backup per un destinatario senza che questi possieda la stessa chiave segreta. In pratica: potete salvare con una chiave pubblica, mentre la relativa chiave privata — necessaria per decifrare — viene custodita separatamente.

Cifratura lato server

In aggiunta, gli oggetti vengono archiviati cifrati lato server nell'object storage S3-compatibile della rispettiva Storage Zone. Il trasferimento ai Citadel avviene esclusivamente tramite HTTPS/TLS.

Perdita delle chiavi

Custodire le chiavi in modo sicuro

Poiché le chiavi lato client risiedono esclusivamente presso di voi, in caso di loro perdita lionbackup non può ripristinare i backup interessati. Questo è esattamente il fulcro della cifratura end-to-end.

Raccomandazioni:

  • Custodite il materiale delle chiavi in un gestore di segreti o in un archivio di chiavi adeguato.
  • Mantenete un backup protetto del materiale delle chiavi — separato dai dati salvati.
  • Separate a livello organizzativo la custodia della chiave privata da quella del token di accesso.
Algoritmi concreti

Gli algoritmi e le lunghezze delle chiavi utilizzati sono riportati nel documento tecnico di sicurezza. Questa pagina descrive il metodo a livello funzionale.