Cifratura
In lionbackup la cifratura è a due livelli: lato client, prima che i dati lascino il vostro sistema, e lato server nell'object storage.
Cifratura end-to-end lato client
I dati da salvare possono essere cifrati end-to-end lato client prima di lasciare il sistema del cliente. Se ne occupa il client lionbackup: comprime e cifra i dati localmente e trasferisce poi solo testo cifrato.
Le chiavi lato client restano esclusivamente presso il cliente. lionbackup riceve i contenuti unicamente come testo cifrato e non può decifrarli.
Metodo asimmetrico
I metodi asimmetrici permettono di cifrare i backup per un destinatario senza che questi possieda la stessa chiave segreta. In pratica: potete salvare con una chiave pubblica, mentre la relativa chiave privata — necessaria per decifrare — viene custodita separatamente.
Cifratura lato server
In aggiunta, gli oggetti vengono archiviati cifrati lato server nell'object storage S3-compatibile della rispettiva Storage Zone. Il trasferimento ai Citadel avviene esclusivamente tramite HTTPS/TLS.
Perdita delle chiavi
Poiché le chiavi lato client risiedono esclusivamente presso di voi, in caso di loro perdita lionbackup non può ripristinare i backup interessati. Questo è esattamente il fulcro della cifratura end-to-end.
Raccomandazioni:
- Custodite il materiale delle chiavi in un gestore di segreti o in un archivio di chiavi adeguato.
- Mantenete un backup protetto del materiale delle chiavi — separato dai dati salvati.
- Separate a livello organizzativo la custodia della chiave privata da quella del token di accesso.
Gli algoritmi e le lunghezze delle chiavi utilizzati sono riportati nel documento tecnico di sicurezza. Questa pagina descrive il metodo a livello funzionale.