I suoi dati sono illeggibili per il suo fornitore, e per noi
La cifratura avviene sulla postazione, con una chiave che non transita mai per la rete. Non è un'opzione di configurazione: è il funzionamento predefinito.
«E voi, potete leggere i nostri dati?»
È la domanda che arriva agli incontri, prima o poi. La risposta deve essere verificabile, non rassicurante.
Molte soluzioni cifrano a riposo, lato server: i dati sono cifrati sul disco del server di backup. Questo protegge dal furto fisico del disco. Non protegge se qualcuno ottiene l'accesso al server, poiché è il server a detenere la chiave.
BeBackup cifra alla sorgente. I dati sono cifrati sulla macchina salvata, prima di partire, con una chiave che non lascia mai quella macchina. Il server archivia soltanto blocchi incomprensibili e l'impronta della chiave: quanto basta per verificare che un agente presenti la chiave giusta, mai per decifrare.
La catena, passo per passo
-
1
Sulla postazione
Ogni blocco è compresso (LZO) e poi cifrato in AES-256 dall'agente, prima di qualsiasi invio. Anche le password delle sorgenti sono cifrate e legate all'identificativo hardware della postazione.
-
2
Sulla rete
Trasporto TLS 1.3 tra l'agente e il server, su OpenSSL 3.5, con cifratura AES dei pacchetti. Né il TLS né la cifratura dei pacchetti possono essere disattivati da configurazione.
-
3
Sul server
I blocchi arrivano già cifrati e vengono archiviati così come sono. Il server detiene solo l'impronta della chiave dei dati, non la chiave.
-
4
Alla verifica
Ogni blocco porta le proprie impronte, prima e dopo la compressione. Il server controlla quindi l'integrità dei dati senza poterli mai decifrare.
Il rovescio della medaglia, detto chiaramente
Una cifratura la cui chiave resta presso il cliente ha una conseguenza che va enunciata chiaramente: la chiave è propria di ogni postazione ed è irrecuperabile. Nessuno può rigenerarla: né lei, né noi.
È esattamente ciò che rende credibile la garanzia di riservatezza, ed è anche ciò che fa della la conservazione sicura della chiave di recupero un compito operativo a sé stante, da organizzare prima del primo dispiegamento. Per un fornitore che gestisce un parco è una procedura da scrivere, non una casella da spuntare.
Un fornitore può anche scegliere diimporre una chiave lato server per le postazioni che amministra, se preferisce centralizzare questa responsabilità anziché lasciarla a ogni macchina. Ciò di cui si fa carico un fornitore
Una sola porta da aprire
Il server è in ascolto su una sola porta per gli agenti, l'interfaccia web e i certificati. L'instradamento avviene leggendo il ClientHello (SNI e ALPN): il server identifica la natura della connessione prima di instradarla.
Per l'amministratore di rete si traduce in una regola di firewall invece di tre, e in una superficie di esposizione ridotta d'altrettanto. La modalità manutenzione blocca inoltre l'accesso alla sola rete locale.
Certificati: emessi, importati, rinnovati
- Autorità di certificazione interna: creazione della CA e dei certificati, generazione di richieste CSR, importazione di certificati esterni e rigenerazione del certificato server: il tutto dall'interfaccia.
-
Let's Encrypt automatico: emissione dall'interfaccia tramite ACME v2 (
tls-alpn-01ehttp-01), poi rinnovo automatico 30 giorni prima della scadenza. Let's Encrypt, Buypass e ZeroSSL sono proposti, e un'autorità personalizzata può essere indicata tramite URL. - Soglia minima TLS 1.2 per i browser, TLS 1.3 per gli agenti.
Il certificato scaduto una domenica mattina è un classico dell'esercizio. Qui il rinnovo non dipende né da un'attività pianificata da scrivere, né da un promemoria in agenda.
Controllo degli accessi alla console
-
Autenticazione a due fattori TOTP
Compatibile con Google Authenticator e equivalenti, con QR code generato dal server.
-
Registrazione dei dispositivi
Una connessione da un dispositivo sconosciuto genera un codice di convalida e un'e-mail «nuovo dispositivo registrato» che indica l'indirizzo IP e il browser. Ogni utente gestisce poi i propri dispositivi: rinominare, eliminare, disconnettere tutto.
-
Certificato client esigibile
Un certificato può essere imposto per utente web e per i server collegati. La sessione è convalidata sia sull'indirizzo IP sia sul certificato.
-
Convalida dell'indirizzo e-mail
Tramite codice inviato, con conteggio dei tentativi di accesso falliti e password salata per chiave di sessione.
Far verificare il modello
Illustriamo volentieri la catena di cifratura con il suo responsabile della sicurezza o con il suo revisore, documenti alla mano.
Le altre pagine della sezione Funzionalità
- Novità della v7 Microsoft 365, BeBackup Drive, agenti macOS, Linux, Synology, Android e iPhone, SmartImage…
- Microsoft 365 Caselle di posta, contatti, calendari, OneDrive e SharePoint salvati tramite Microsoft Graph…
- Sistema e virtualizzazione SmartImage, immagine disco, VSS per SQL Server e Hyper-V, VM VMware salvate senza agente con…
- Ripristino e continuità File, cartella, partizione, disco intero, macchina fisica verso VM ESXi, avvio con WinPE: lo…
- Per i fornitori Console multi-cliente, white label, diritti per tecnico, quote e dashboard in tempo reale…
- Si trova qui Sicurezza e crittografia
Contattare il team BeBackup
Desidera maggiori informazioni sulla nostra soluzione di backup BeBackup?