Sus datos son ilegibles para su proveedor, y para nosotros
El cifrado se produce en el puesto, con una clave que nunca circula por la red. No es una opción de configuración: es el funcionamiento por defecto.
«¿Y ustedes, pueden leer nuestros datos?»
Es la pregunta que llega en las reuniones, antes o después. La respuesta debe ser verificable, no tranquilizadora.
Muchas soluciones cifran en reposo, en el lado del servidor: los datos se cifran en el disco del servidor de copia. Eso protege frente al robo físico del disco. No protege si alguien obtiene acceso al servidor, puesto que es el servidor quien posee la clave.
BeBackup cifra en origen. Los datos se cifran en la máquina respaldada, antes de salir, con una clave que nunca abandona esa máquina. El servidor solo almacena bloques ininteligibles y la huella de la clave: lo justo para comprobar que un agente presenta la clave correcta, nunca para descifrar.
La cadena, paso a paso
-
1
En el puesto
Cada bloque se comprime (LZO) y después se cifra en AES-256 mediante el agente, antes de cualquier envío. Las contraseñas de las fuentes también están cifradas y vinculadas al identificador de hardware del puesto.
-
2
En la red
Transporte TLS 1.3 entre el agente y el servidor, sobre OpenSSL 3.5, con cifrado AES de los paquetes. Ni el TLS ni el cifrado de los paquetes pueden desactivarse por configuración.
-
3
En el servidor
Los bloques llegan ya cifrados y se almacenan tal cual. El servidor solo posee la huella de la clave de datos, no la clave.
-
4
En la verificación
Cada bloque lleva sus huellas, antes y después de la compresión. El servidor controla por tanto la integridad de los datos sin poder descifrarlos nunca.
La contrapartida, dicha con franqueza
Un cifrado cuya clave permanece en manos del cliente tiene una consecuencia que hay que enunciar con claridad: la clave es propia de cada puesto y es irreemplazable. Nadie puede regenerarla: ni usted, ni nosotros.
Es exactamente lo que hace creíble la garantía de confidencialidad, y es también lo que convierte la la conservación segura de la clave de recuperación una tarea de explotación en sí misma, que hay que organizar antes del primer despliegue. Para un proveedor que gestiona un parque es un procedimiento que hay que escribir, no una casilla que marcar.
Un proveedor puede también optar porimponer una clave del lado del servidor para los puestos que administra, si prefiere centralizar esa responsabilidad en lugar de dejarla a cada máquina. De qué se hace cargo un proveedor
Un solo puerto que abrir
El servidor escucha en un único puerto para los agentes, la interfaz web y los certificados. El encaminamiento se decide leyendo el ClientHello (SNI y ALPN): el servidor identifica la naturaleza de la conexión antes de encaminarla.
Para el administrador de red, eso se traduce en una regla de cortafuegos en lugar de tres, y en una superficie de exposición reducida en la misma medida. El modo mantenimiento bloquea además el acceso a la sola red local.
Certificados: emitidos, importados, renovados
- Autoridad de certificación interna: creación de la CA y de los certificados, generación de solicitudes CSR, importación de certificados externos y regeneración del certificado del servidor, todo desde la interfaz.
-
Let's Encrypt automático: emisión desde la interfaz mediante ACME v2 (
tls-alpn-01yhttp-01), después renovación automática 30 días antes de la caducidad. Se ofrecen Let's Encrypt, Buypass y ZeroSSL, y puede indicarse una autoridad personalizada mediante URL. - Mínimo TLS 1.2 para los navegadores, TLS 1.3 para los agentes.
El certificado que caduca un domingo por la mañana es un clásico de la explotación. Aquí la renovación no depende ni de una tarea planificada que haya que escribir, ni de un recordatorio en la agenda.
Control de los accesos a la consola
-
Doble autenticación TOTP
Compatible con Google Authenticator y equivalentes, con código QR generado por el servidor.
-
Registro de dispositivos
Una conexión desde un dispositivo desconocido genera un código de validación y un correo «nuevo dispositivo registrado» que indica la dirección IP y el navegador. Cada usuario gestiona después sus dispositivos: renombrar, eliminar, cerrar todas las sesiones.
-
Certificado de cliente exigible
Puede exigirse un certificado por usuario web y para los servidores vinculados. La sesión se valida tanto por la dirección IP como por el certificado.
-
Validación de la dirección de correo
Mediante código enviado, con recuento de los fallos de conexión y contraseña salada por clave de sesión.
Haga auditar el modelo
Detallamos con gusto la cadena de cifrado con su responsable de seguridad o con su auditor, con pruebas.
Las demás páginas de la sección Funcionalidades
- Novedades de la v7 Microsoft 365, BeBackup Drive, agentes macOS, Linux, Synology, Android e iPhone, SmartImage…
- Microsoft 365 Buzones, contactos, calendarios, OneDrive y SharePoint respaldados mediante Microsoft Graph…
- Sistema y virtualización SmartImage, imagen de disco, VSS para SQL Server y Hyper-V, VM de VMware respaldadas sin…
- Restauración y recuperación Archivo, carpeta, partición, disco completo, máquina física a VM ESXi, arranque con WinPE: la…
- Para los proveedores Consola multicliente, marca blanca, permisos por técnico, cuotas y panel en tiempo real…
- Usted está aquí Seguridad y cifrado
Contactar con el equipo de BeBackup
¿Desea más información sobre nuestra solución de copia de seguridad BeBackup?