فناوری · هویت و رمزنگاری
رمزنگاری AEAD در دزکوب
رمزنگاری در حال سکون
- لایسنس
- استاندارد
- گروه در استک
- هویت و رمزنگاری
رمزنگاری AEAD چیست
AEAD یعنی «رمزنگاری با احراز اصالت»: داده هم محرمانه میشود، هم دستکاریناپذیر.
چرا AEAD و نه رمزنگاری ساده
| بدون احراز اصالت | با AEAD |
|---|---|
| مهاجمی که به دیتابیس دسترسی نوشتن دارد میتواند متن رمزشده را دستکاری کند | هر دستکاری در زمان رمزگشایی تشخیص داده میشود |
| محرمانگی بله، یکپارچگی خیر | هر دو |
این تفاوت انتزاعی نیست. رمزنگاری بدون احراز اصالت، در برابر مهاجمی که فقط دسترسی نوشتن دارد، سکوت میکند.
ما دقیقاً چطور استفادهاش میکنیم
- یک لایهٔ رمزنگاری واحد برای کل محصول — نه چند پیادهسازی پراکنده.
- همهٔ اسرار از همین یک مسیر رمز میشوند.
- ماسک در همهٔ پاسخهای API: هیچ مقدار محرمانهای در پاسخ برنمیگردد.
- چرخش کلید با پشتیبانی از کلید قبلی.
- پیکربندی حساس در زمان راهاندازی الزامی است: پیکربندی ناقص باعث میشود سرویس بالا نیاید، نه اینکه با مقدار پیشفرض ناامن کار کند.
برای شما چه چیزی عوض میشود
- اسرار بهصورت متن ساده در دیتابیسرمزشده با احراز اصالت
- مقدار محرمانه در پاسخ APIماسکشده
- پیشفرض ناامن که کسی متوجهش نمیشودراهاندازی متوقف میشود
مرزها و محدودیتها
این سکشن در هر صفحهٔ فناوری اجباری است. هر ابزاری مرزی دارد؛ صفحهای که مرزش را نگوید، بقیهاش هم قابل اتکا نیست.
- رمزنگاری در حال سکون از داده در برابر دسترسی به دیتابیس محافظت میکند. در برابر دسترسی به کنترلپلن در حال اجرا محافظت نمیکند — برای آن، لایههای دسترسی و ممیزی مسئولاند. این تفکیک را صریح میگوییم.
اینها را هم ببینید
این را روی زیرساخت خودتان ببینید.
همین مؤلفه را در کلاستر شما پیکربندی میکنیم و نشان میدهیم.