Klucz główny nigdy nie leży gotowy
Klucz chroniący dane nie jest przechowywany w całości nigdzie. Powstaje na czas działania, w świadomej ceremonii odpieczętowania — dzielony między zaufane osoby.
hiVault — w budowie, wkrótce
hiVault przechowuje klucze, hasła i certyfikaty w postaci zaszyfrowanej — z kluczem głównym, który nigdy nie leży gotowy na serwerze, na infrastrukturze w Unii Europejskiej, poza jurysdykcją amerykańską.
Klucz chroniący dane nie jest przechowywany w całości nigdzie. Powstaje na czas działania, w świadomej ceremonii odpieczętowania — dzielony między zaufane osoby.
Infrastruktura w Europie. Twoje sekrety nie podlegają amerykańskim przepisom o dostępie do danych. Suwerenność to decyzja architektoniczna, nie deklaracja.
Szyfrowanie w spoczynku i w tranzycie, minimalny dostęp i uwierzytelnianie po obu stronach połączeń. Żaden błąd nie przechodzi niezauważony.
Świadome bezpieczeństwo
Dostęp do sekretów wymaga współdziałania ludzi. Serwer sam nie posiada wszystkiego, czego potrzebuje do odszyfrowania danych.
Klucz główny (MEK) jest dzielony metodą Shamira. Potrzeba ustalonego progu części; jedna nie zdradza nic.
Części są szyfrowane osobnymi hasłami i przechowywane rozdzielnie, poza chmurą.
Odpieczętowanie jest świadomą ceremonią człowieka, nie automatycznym odczytem z pliku.
Po restarcie serwer znów jest zapieczętowany — dane pozostają niedostępne do czasu odpieczętowania.
Zaprojektowany dla odpowiedzialnych
Pierwszy dostęp
hiVault jest obecnie w budowie. Zostaw kontakt, a poinformujemy Cię o postępach i możliwości udziału w pierwszych wdrożeniach.
MVP w budowie — nie sprzedajemy jeszcze dostępu.