hiVault — w budowie, wkrótce

Suwerenny menedżer sekretów dla europejskich firm.

hiVault przechowuje klucze, hasła i certyfikaty w postaci zaszyfrowanej — z kluczem głównym, który nigdy nie leży gotowy na serwerze, na infrastrukturze w Unii Europejskiej, poza jurysdykcją amerykańską.

01

Klucz główny nigdy nie leży gotowy

Klucz chroniący dane nie jest przechowywany w całości nigdzie. Powstaje na czas działania, w świadomej ceremonii odpieczętowania — dzielony między zaufane osoby.

02

Poza jurysdykcją USA

Infrastruktura w Europie. Twoje sekrety nie podlegają amerykańskim przepisom o dostępie do danych. Suwerenność to decyzja architektoniczna, nie deklaracja.

03

Bezpieczeństwo od podstaw

Szyfrowanie w spoczynku i w tranzycie, minimalny dostęp i uwierzytelnianie po obu stronach połączeń. Żaden błąd nie przechodzi niezauważony.

Świadome bezpieczeństwo

Jak hiVault chroni Twój klucz główny

Dostęp do sekretów wymaga współdziałania ludzi. Serwer sam nie posiada wszystkiego, czego potrzebuje do odszyfrowania danych.

  1. 01

    Klucz główny (MEK) jest dzielony metodą Shamira. Potrzeba ustalonego progu części; jedna nie zdradza nic.

  2. 02

    Części są szyfrowane osobnymi hasłami i przechowywane rozdzielnie, poza chmurą.

  3. 03

    Odpieczętowanie jest świadomą ceremonią człowieka, nie automatycznym odczytem z pliku.

  4. 04

    Po restarcie serwer znów jest zapieczętowany — dane pozostają niedostępne do czasu odpieczętowania.

Zaprojektowany dla odpowiedzialnych

Dla organizacji, które wiedzą, gdzie kończy się wygoda, a zaczyna kontrola.