ScalewaySalta all'accessoSalta al contenuto principaleSalta alla sezione footer

Key Manager

Automatizza la gestione delle chiavi di crittografia per raggiungere un livello di sicurezza superiore

Centralizzare la gestione

Crea e gestisci le tue chiavi crittografiche in pochi secondi. Semplifica le operazioni crittografiche complesse e soggette a errori e garantisci una crittografia dei dati sicura con il controllo completo dell'intero ciclo di vita.

Raggiungi un livello avanzato di crittografia

Che si tratti di crittografia simmetrica o asimmetrica, Key Manager gestisce tutti i protocolli per garantire la conformità alle normative più rigorose, quali ISO 27001 e HDS.

Potenzia la tua app con un sistema di sicurezza a prova di errore

Key Manager offre un ulteriore livello di sicurezza alla tua applicazione. Grazie alla tracciabilità garantita da Audit Trail e alla gestione degli accessi fornita da IAM, la tua architettura è dotata di una sicurezza a prova di bomba.

Funzionalità principali di Manager

Operazione crittografica

Key Manager offre tutte le funzioni crittografiche essenziali necessarie per proteggere le tue applicazioni.
Ciò ti consente di proteggere facilmente i dati, garantirne l'integrità e verificare le identità attraverso operazioni quali:

  • Crittografia e decrittografia: proteggi i dati sensibili sia inattivi che in transito
  • Generazione di chiavi di crittografia dei dati (DEK): crea chiavi univoche per modelli di sicurezza avanzati come la crittografia a busta
  • Firma digitale e verifica: garantisci l'integrità dei dati e dimostra l'autenticità di utenti o sistemi

Crittografia simmetrica

Key Manager utilizza AES-256-GCM, un algoritmo di crittografia simmetrica veloce ed efficiente, ideale per proteggere grandi volumi di dati. Poiché la stessa chiave viene utilizzata sia per bloccare che per sbloccare i dati, la sua protezione è la priorità assoluta. Il nostro servizio garantisce che questa chiave rimanga protetta e riservata, consentendovi di sfruttarne le elevate prestazioni senza alcun rischio operativo.

Crittografia asimmetrica

Questo metodo utilizza una chiave pubblica per crittografare i dati e una chiave privata separata e segreta per decrittografarli.
Questo potente sistema è ideale per comunicazioni sicure e firme digitali, poiché non è mai necessario condividere la chiave che sblocca i dati.
Key Manager supporta diversi livelli di sicurezza delle chiavi RSA-OAEP-SHA256:

  • 2048 bit
  • 3072 bit
  • 4096 bit

Gestione delle chiavi

L'efficacia della crittografia dipende interamente dalla sicurezza delle chiavi. Key Manager offre un'unica piattaforma sicura per gestire l'intero ciclo di vita delle chiavi, dalla generazione alla rotazione fino alla cancellazione sicura. Ciò elimina l'onere operativo e il rischio legati alla gestione manuale delle chiavi, garantendo la protezione dei dati.

Prezzi

NomePrezzo
Archiviazione chiavi simmetriche e asimmetriche0,04 € al mese per versione della chiave
Operazioni su chiavi simmetriche e asimmetriche0,03 € ogni 10.000 richieste
Operazioni di ripristino delle chiavi0,01 € per ogni chiave ripristinata

I valori di Scaleway

100% Europeo

Le tue chiavi vengono archiviate ed elaborate esclusivamente nei nostri data center europei.

Trasparente e prevedibile

Nessuna formula di fatturazione complessa né costi nascosti per le chiamate API. Offriamo un modello semplice e a consumo, così potrai proteggere la tua infrastruttura senza preoccuparti di ricevere fatture a sorpresa.

Un'esperienza incentrata sugli sviluppatori

Riteniamo che misure di sicurezza efficaci non debbano essere complicate. Grazie a un'API intuitiva e a una documentazione chiara, potrai integrare rapidamente una crittografia affidabile nelle tue applicazioni.

Prova l'ecosistema Scaleway

Casi d'uso

Protezione dei dati sensibili degli utenti all'interno della tua applicazione

Ottieni un controllo dettagliato sulla sicurezza dei dati implementando la crittografia a livello di applicazione. Utilizza l'API Key Manager direttamente nel tuo codice per crittografare specifici campi sensibili – come informazioni personali, dati finanziari o credenziali utente – prima ancora che vengano scritti nel database o nell'Object Storage. In questo modo si garantisce che i dati rimangano protetti ovunque, tranne che all'interno della logica applicativa di fiducia.

Inizia con i tutorial

Domande frequenti

Perché mi serve Key Manager?

SouthShortIcon

Key Manager rafforza la sicurezza centralizzando il controllo su tutte le chiavi di crittografia. Si occupa al posto tuo delle operazioni crittografiche complesse e soggette a errori, riducendo in modo significativo il rischio di divulgazione accidentale o uso improprio delle chiavi. Ciò ti consente di adottare le migliori pratiche di crittografia avanzata senza i costi e la complessità legati alla creazione e alla gestione di una propria infrastruttura di chiavi.

In che modo Key Manager protegge le mie chiavi?

SouthShortIcon

Il Key Manager di Scaleway dispone di una chiave di crittografia principale ("REK") per ogni regione, conservata in modo sicuro presso le nostre strutture. Per come è stato progettato, il materiale delle chiavi non può mai essere esportato né visualizzato in chiaro, nemmeno dai dipendenti di Scaleway. Maggiori informazioni sono disponibili nella pagina della documentazione dedicata.

Qual è la differenza tra Key Manager e Secret Manager?

SouthShortIcon

Secret Manager è progettato per archiviare e gestire le informazioni riservate complete, come le password dei database o i token API. Key Manager è stato creato appositamente per gestire il ciclo di vita delle chiavi crittografiche grezze stesse. La differenza fondamentale è che le chiavi non lasciano mai Key Manager; è l'utente a richiedere al servizio di eseguire un'operazione di crittografia o decrittografia, il che rappresenta un modello più sicuro. Maggiori informazioni sono disponibili nella pagina della documentazione dedicata.

Cosa succede se cancello accidentalmente una chiave?

SouthShortIcon

L'eliminazione di una chiave è un'operazione irreversibile che rende i dati irrecuperabili, pertanto abbiamo previsto una misura di sicurezza. Quando si avvia un'eliminazione, la chiave viene innanzitutto disabilitata per 7 giorni (passa allo stato "In programma per l'eliminazione"). Durante questo periodo, la chiave non può essere utilizzata, ma può essere ripristinata. Al termine del periodo di grazia, il materiale della chiave viene distrutto in modo definitivo e irreversibile.

Prova subito KMS