Tutte le soluzioni di backup annunciano la cifratura. È diventata una casella da spuntare, alla pari di «conforme al GDPR». Dietro la stessa parola si nascondono però modelli che non proteggono dalle stesse minacce.
La domanda utile non è «è cifrato?» ma «chi possiede la chiave, e dove è possibile decifrare?»
Tre modelli, tre perimetri
Cifratura in transito
I dati circolano in TLS tra la macchina salvata e il server. È il minimo assoluto, e nessuno vi deroga più.
Protegge da: l'ascolto della rete. Non protegge da: tutto ciò che avviene una volta che i dati sono arrivati.
Cifratura a riposo, lato server
I dati sono cifrati sul disco del server di backup. La chiave è detenuta dal server, che cifra in scrittura e decifra in lettura.
Protegge da: il furto fisico di un disco, la dismissione di un apparato, un accesso diretto allo spazio di archiviazione. Non protegge da: chiunque ottenga un accesso al server, poiché il server ha la chiave. Questo vale per un amministratore legittimo come per un aggressore.
È il modello più diffuso, e viene spesso presentato semplicemente come «cifratura AES-256», cosa esatta ma incompleta.
Cifratura alla fonte
I dati sono cifrati sulla macchina salvata, prima di partire, con una chiave che non lascia mai quella macchina. Il server riceve e memorizza soltanto blocchi incomprensibili.
Protegge da: il furto di disco, la compromissione del server, la curiosità di un fornitore di hosting, quella di un fornitore di servizi, quella del produttore del software. Non protegge da: una compromissione della macchina stessa, dove i dati sono comunque in chiaro.
La verifica dell'integrità senza la chiave
Un'obiezione tecnica legittima: se il server non può decifrare, come verifica che i dati non si alterino col tempo?
La risposta sta nel punto in cui si calcolano le impronte. Se ogni blocco porta le proprie impronte, prima e dopo la compressione, il server può rileggere un blocco, ricalcolare la sua impronta, confrontarla con quella registrata e concludere che il blocco è intatto — senza mai sapere che cosa contiene.
È ciò che permette di conciliare due esigenze che si credono spesso incompatibili: la riservatezza assoluta nei confronti del fornitore di hosting e il controllo dell'integrità lato server.
Che cosa cambia in caso di violazione dei dati
È qui che il modello ha conseguenze molto concrete, e non solo tecniche.
Il GDPR impone di notificare una violazione all'autorità di controllo entro 72 ore (articolo 33) e di informare le persone interessate quando la violazione può presentare un rischio elevato per i loro diritti e le loro libertà (articolo 34).
L'articolo 34 prevede esplicitamente che questa comunicazione alle persone non sia necessaria se il titolare ha attuato misure che rendono i dati incomprensibili a chiunque non sia autorizzato, citando la cifratura come esempio.
Traduzione pratica: se un server di backup viene compromesso e i dati erano cifrati alla fonte, senza che la chiave sia mai transitata né risieduta su quel server, il rischio per le persone è notevolmente ridotto. Questo incide direttamente sull'obbligo di informare ciascuna persona interessata — e sulla natura della conversazione che avrà con il suo cliente.
Con una cifratura a riposo lato server, l'aggressore che ha compromesso il server ha anche la chiave. L'argomento non tiene più.
Questo descrive un principio, non un'esenzione automatica. L'analisi di una violazione resta da condurre caso per caso, con il suo consulente o il suo responsabile della protezione dei dati.
Il rovescio della medaglia, che va accettato
Una cifratura la cui chiave resta presso il cliente ha una conseguenza non negoziabile: se la chiave è perduta, i dati lo sono anche. Nessuno può rigenerarla. Né il produttore, né il fornitore di hosting, né lei.
Non è un difetto: è esattamente la stessa proprietà, vista dall'altro lato. Una soluzione capace di ridarle accesso ai suoi dati senza la sua chiave è, per costruzione, capace di accedervi senza di lei.
La custodia della chiave di ripristino va dunque trattata come un compito operativo a pieno titolo:
- Conservata altrove che sulla macchina salvata. Una chiave archiviata sul server che protegge non protegge nulla.
- In una cassaforte di password, con accesso tracciato e almeno due persone autorizzate.
- Verificata: una chiave mai provata è un'ipotesi. Un test di ripristino la convalida di passaggio.
- Documentata nella procedura di ripresa, non nella memoria di chi ha installato.
Per un fornitore che gestisce diverse decine di clienti, vale la pena organizzarlo prima del primo dispiegamento, non dopo il cinquantesimo.
Le domande da porre a un produttore
Ne bastano quattro per collocare qualsiasi soluzione:
- Dove avviene la cifratura? Sulla macchina salvata, o sul server?
- La chiave transita in rete? Se sì, è uscita dal perimetro di fiducia.
- Il server può verificare l'integrità senza decifrare? La risposta rivela la progettazione reale.
- Che cosa succede se perdo la chiave? Se il produttore può venirle in aiuto, significa che può leggere i suoi dati.
La quarta è la più rivelatrice, e la meno posta.
In BeBackup la cifratura AES-256 avviene sulla postazione, la chiave non transita mai, e il server detiene soltanto la sua impronta. Vedere la pagina sicurezza oppure chiedere una dimostrazione.