ניהול סודות
Haven
בטאהוא מחזיק את אישורי הגישה של מערכות אחרות, ולכן במקרה של כשל הוא חוסם גישה (fail closed).
מנהל סודות עבור אישורי הגישה שעליהם נשען העסק: סיסמאות למסדי נתונים, מפתחות API, מפתחות חתימה ותעודות. הוא מנפיק אותם עם מועד תפוגה, מגדיר לאילו משאבים כל יישום רשאי לגשת, ורושם כל בקשה לפני שהיא מבוצעת. מפתח האב שלו לעולם אינו נשמר בדיסק, ולאחר הפעלה מחדש הוא נשאר נעול עד שמספיק מהמחזיקים שמונו בשמם משלבים את חלקיהם כדי לפתוח אותו, כך שהחזקה בשרת אינה החזקה בסודות.
למי זה מיועד. ארגונים שחייבים להראות מאין הגיע אישור גישה, מי יכול היה להשתמש בו ומתי הוא בוטל, ושרוצים שאישורי גישה יפוגו מעצמם.
- סטטוס
- בטא
- חלק מ
- פלטפורמת ליבה
- אתר המוצר
- haven.rodmena.co.uk
- תגיות
- ניהול סודותאישורי גישה מתכליםפתיחה במפתח מפוצליומן ביקורת
מה זה עושה
-
נעול עד שאנשיכם יפתחו אותו
מפתח האב לעולם אינו נכתב לדיסק. לאחר הפעלה מחדש, שלושה מתוך חמישה מחזיקי חלקים חייבים לשלב את חלקיהם לפני שניתן לקרוא דבר, כך ששרת שנגנב או גיבוי שהועתק אינם חושפים דבר.
-
הפרדה בין צוותים
לכל לקוח (tenant) יש מפתח הצפנה משלו, מדיניות משלו וסודות משלו, והגבול נאכף בתוך מסד הנתונים. גורם קורא אינו יכול לבקש שיתייחסו אליו כלקוח אחר; הדבר נקבע לפי אישור הגישה שהוא מציג.
-
אישורי גישה שפגים מעצמם
סיסמת מסד נתונים מונפקת לכל תהליך עם תוקף מוגדר, נוצרת בעת הבקשה ומוסרת בתום הזמן, כך שסיסמה שהודלפה מפסיקה לעבוד בלי שאיש שם לב שהודלפה.
-
יישומים אינם מחזיקים מפתחות
Haven מצפין ומפענח בשם היישומים, כך שהמפתח לעולם אינו מגיע ליישום. החלפת מפתח משאירה את כל מה שכבר הוצפן קריא.
-
רשות תעודות פרטית
תעודות קצרות מועד מונפקות לכל שירות, והדומיינים שתפקיד רשאי לבקש מוגבלים לפי אותו תפקיד.
-
יומן ביקורת שעובר אימות
כל בקשה נרשמת לפני שהיא רצה, וכל רשומה משורשרת לקודמתה באמצעות גיבוב. האימות עובר על השרשרת ומחשב אותה מחדש.
פרטי התיעוד והגישה נמצאים באתר המוצר, haven.rodmena.co.uk. לפיילוט, לאינטגרציה או לשאלות בנושא רכש, צרו קשר.
מסכים
כל 6 המסכים של Haven
סקירה כללית צילום מסך של Haven
סוד מאוחסן צילום מסך של Haven
חכירות צילום מסך של Haven
מדיניויות צילום מסך של Haven
יומן הביקורת צילום מסך של Haven
אטימה, מחזיק מפתחות ונקודות עיגון צילום מסך של Haven