Aller au contenu principal
OcosifyOpen Cloud Systems

Ocosify KMS

Planifié

Key Management SoftwareGouvernez les clés cryptographiques de leur création à leur destruction.

Des clés de confiance, contrôlées par des politiques.

Ocosify Key Management Software est conçu pour générer, stocker, distribuer, renouveler, révoquer et auditer de façon centralisée les clés cryptographiques utilisées pour le chiffrement, la signature et l’authentification.

KMS

Séparez les ressources cryptographiques des systèmes qui les utilisent

Les clés intégrées au code source, aux fichiers de configuration et à des magasins déconnectés sont difficiles à renouveler et à auditer. Ocosify KMS est conçu pour fournir des opérations sur les clés contrôlées par des politiques au moyen d’une couche de services cohérente, tout en permettant l’utilisation de backends de stockage adaptés.

  • Cycle de vie centraliséGérez la création, l’activation, la rotation, l’expiration, la révocation et la destruction des clés comme des états gouvernés.
  • Identité applicativeAutorisez explicitement les applications et les services, au lieu de distribuer largement des ressources de clés réutilisables.
  • Abstraction du stockageAppliquez des politiques aux backends pris en charge de coffre-fort logiciel, HSM et magasins de clés cloud.
  • Preuves d’utilisationConsignez les changements de cycle de vie et les événements d’utilisation des clés pris en charge pour les revues et les enquêtes.

Ocosify KMS est présenté comme un produit en cours de développement. Le statut des fonctionnalités et des intégrations doit être confirmé pendant l’évaluation.

Le problème de la gestion des clés

Les clés dispersées créent des lacunes de cycle de vie que le chiffrement seul ne peut résoudre

Une organisation peut chiffrer ses données sans pour autant contrôler qui peut utiliser une clé, quand elle doit être renouvelée, où se trouvent ses copies et comment enquêter sur un événement de sécurité.
  • Clés stockées dans des systèmes déconnectés

  • Clés intégrées au code applicatif ou aux fichiers de configuration

  • Rotation manuelle des clés

  • Clés expirées toujours utilisées

  • Responsabilité des accès aux clés mal définie

  • États du cycle de vie des clés non gérés

  • Partage non contrôlé des clés entre environnements

  • Preuves d’audit incomplètes

  • Magasins de clés cloud et sur site fragmentés

Fonctionnalités

Cycle de vie des clés · Accès et gouvernance · Intégration

Cycle de vie des clés

Appliquez des états et des politiques explicites aux ressources cryptographiques pendant toute leur durée d’utilisation.

  • Génération des clésPlanifié
  • Importation des clésPlanifié
  • Stockage des clésPlanifié
  • Activation des clésPlanifié
  • Rotation des clésPlanifié
  • Gestion des versions des clésPlanifié
  • Expiration des clésPlanifié
  • Révocation des clésPlanifié
  • Destruction des clésPlanifié
  • Sauvegarde et récupération des clésFeuille de route

Accès et gouvernance

Contrôlez les accès humains, applicatifs et de service au moyen de rôles, d’identités et de politiques de validation.

  • Accès fondés sur les rôlesPlanifié
  • Identités applicativesPlanifié
  • Identités de servicePlanifié
  • Politiques de validationFeuille de route
  • Séparation des tâchesPlanifié
  • Isolation des environnementsPlanifié
  • Propriété des clésPlanifié
  • Politiques d’utilisationPlanifié
  • Journaux d’auditPlanifié

Intégration

Exposez des opérations gouvernées sur les clés aux applications, aux plateformes et aux backends de stockage approuvés.

  • REST APIPlanifié
  • SDKFeuille de route
  • CLIPlanifié
  • Intégration KubernetesFeuille de route
  • Intégration applicativePlanifié
  • Chiffrement des bases de donnéesFeuille de route
  • Chiffrement du stockageFeuille de route
  • Chiffrement des sauvegardesFeuille de route
  • Services de signatureFeuille de route
  • Intégration aux magasins de clés cloudFeuille de route
  • Intégration HSMFeuille de route

Architecture de référence

Des politiques entre les consommateurs de clés et les backends de stockage

Ocosify KMS est conçu pour séparer la couche d’API et de gouvernance du backend de stockage, afin que le déploiement puisse répondre aux exigences de sécurité, de souveraineté et d’intégration.
  1. Consommateurs de clés

    • Applications
    • Bases de données
    • Stockage
    • Systèmes de sauvegarde
  2. Ocosify KMS API

    • Opérations sur les clés authentifiées
    • Identités applicatives et de service
  3. Contrôles de gouvernance

    • Politiques
    • Cycle de vie des clés
    • Audit
    • Rotation
  4. Backends de stockage

    • Coffre-fort logiciel
    • HSM
    • Magasin de clés cloud

Orientation des usages de clés pris en charge

Une couche de gouvernance pour le chiffrement, la signature et la confiance applicative

Les algorithmes, les tailles de clés, le stockage et les opérations pris en charge doivent être validés pour chaque version du produit et chaque cas d’usage.

Clés de chiffrement des données

Protégez les données des applications ou des workloads à l’aide de clés de chiffrement gouvernées.

Planifié

Clés de chiffrement de clés

Protégez d’autres clés cryptographiques au moyen d’une hiérarchie de clés explicite.

Planifié

Secrets applicatifs

Gérez certains secrets applicatifs grâce à des politiques d’identité et de cycle de vie.

Feuille de route

Chiffrement des bases de données

Fournissez ou protégez les clés utilisées par les mécanismes de chiffrement de base de données pris en charge.

Feuille de route

Chiffrement des fichiers

Gouvernez les clés utilisées par les workflows de chiffrement de fichiers pris en charge.

Feuille de route

Chiffrement des sauvegardes

Séparez les données de sauvegarde des clés requises pour les déchiffrer.

Feuille de route

Signature numérique

Contrôlez les opérations de signature approuvées et conservez les preuves d’utilisation.

Feuille de route

Clés privées de certificats

Gouvernez certaines opérations du cycle de vie des clés privées utilisées par les workflows de certificats.

Feuille de route

Chiffrement par API

Prenez en charge les cas d’usage de chiffrement applicatif au moyen d’une API gouvernée.

Feuille de route

Signature de jetons

Contrôlez les clés utilisées pour signer les jetons d’application et d’identité pris en charge.

Feuille de route

Modèle de stockage

Choisissez un stockage adapté à la sensibilité et au modèle de déploiement

La prise en charge des backends dépend de chaque intégration. La présence d’un modèle dans cette liste n’implique aucune certification, compatibilité avec un équipement ni disponibilité actuelle.

Coffre-fort logiciel

Utilisez une couche de stockage logiciel protégée pour les cas d’usage dont le modèle de menace et les politiques le permettent.

Planifié

Module matériel de sécurité

Connectez les HSM pris en charge afin que les ressources de clés et les opérations puissent rester dans un matériel cryptographique dédié.

Feuille de route

Magasin de clés cloud

Coordonnez le cycle de vie et la visibilité avec les services de clés gérés par les fournisseurs pris en charge lorsque l’intégration le permet.

Feuille de route

Approche de sécurité

Rendre l’utilisation des clés explicite, limitée et contrôlable

La sécurité de la gestion des clés dépend autant de l’architecture et des opérations que du logiciel. Ocosify KMS est conçu pour prendre en charge ces contrôles sans prétendre qu’une plateforme suffit à éliminer les risques.

Clés séparées du code applicatif

Les applications demandent des opérations autorisées au lieu d’intégrer des ressources de clés à longue durée de vie.

Contrôle centralisé des accès

Autorisez les identités humaines et non humaines selon leur rôle et leur cas d’usage.

Enregistrements d’utilisation des clés

Conservez les événements administratifs et cryptographiques pris en charge afin de les examiner.

Rotation automatisée

Réduisez les tâches manuelles liées au cycle de vie grâce à des workflows de rotation pilotés par des politiques.

Isolation des environnements

Séparez les domaines de clés de développement, de test et de production conformément aux politiques.

Double contrôle

Exigez l’intervention de plusieurs personnes autorisées pour certaines opérations sensibles.

Séparation des tâches

Distinguez les administrateurs de clés, les propriétaires d’applications, les validateurs et les auditeurs.

Sauvegarde et récupération

Prévoyez des parcours de récupération protégés sans créer de copies non contrôlées des ressources de clés.

Architecture prête pour les HSM

Préparez l’utilisation de backends cryptographiques dédiés grâce à des intégrations dont le périmètre est défini.

Modèle d’intégration aux magasins de clés cloud

Intégrez les services de clés des fournisseurs à une vue de gouvernance plus large lorsque les API le permettent.

Valeur attendue

Réduisez les lacunes opérationnelles qui entourent les clés cryptographiques

Les résultats dépendent de l’intégration des applications, de la migration des clés, du choix des backends, de la qualité des politiques et du maintien des contrôles opérationnels.

Centraliser les clés cryptographiques dispersées

Réduire le risque d’exposition des clés

Automatiser les workflows de rotation manuels

Simplifier les preuves d’audit et de conformité

Coordonner la gouvernance des clés dans le cloud et sur site

Réduire la charge de gestion des clés pour les équipes applicatives

Standardiser les politiques de cycle de vie des clés

FAQ KMS

Questions sur la gestion des clés cryptographiques

Quels types de clés peuvent être gérés ?

L’orientation du produit couvre les cas d’usage de chiffrement, de chiffrement de clés, de signature et d’authentification. Les algorithmes, tailles de clés, opérations et backends de stockage exacts doivent être confirmés pour la version concernée.

KMS prend-il en charge la rotation automatique des clés ?

La rotation pilotée par des politiques fait partie du périmètre de cycle de vie planifié. Elle dépend également de la capacité de l’application consommatrice à adopter une nouvelle version de clé en toute sécurité.

Peut-il s’intégrer à un HSM ?

L’intégration HSM fait partie de l’architecture inscrite à la feuille de route. Les modèles d’appareils, interfaces, conceptions à haute disponibilité et exigences de certification nécessitent une évaluation de compatibilité distincte.

Les applications peuvent-elles accéder aux clés via une API ?

Une API REST fait partie du périmètre produit planifié. Une bonne pratique d’intégration consiste à autoriser une identité applicative et à n’exposer que les opérations dont elle a besoin.

Les événements d’utilisation des clés sont-ils audités ?

Les événements d’audit du cycle de vie et de l’utilisation des clés prises en charge sont planifiés. Le niveau de détail enregistré peut varier selon l’opération et le backend de stockage.

Les clés cloud et sur site peuvent-elles être gérées ensemble ?

Une vue de gouvernance combinée fait partie de l’orientation du produit, sous réserve de la prise en charge des intégrations avec les magasins de clés cloud et les backends sur site.

KMS garantit-il qu’aucune clé ne peut être compromise ?

Non. KMS peut réduire l’exposition et améliorer le contrôle, mais la sécurité dépend également de l’architecture de déploiement, des contrôles d’identité, de la sécurité des terminaux, des opérations et de la réponse aux incidents.

Planifiez un cycle de vie gouverné des clés

Sortez les clés cryptographiques de silos opérationnels déconnectés.

Indiquez-nous les applications, types de clés et backends de stockage concernés. Nous clarifierons les options d’intégration et la disponibilité réaliste du produit.