אבטחת מידע · מתקדם
הצפנה: מתי, איפה ואיך לא לטעות
בשורה אחת: השתמשו בספריות מוכרות עם הגדרות ברירת מחדל מודרניות, ואל תמציאו כלום — כמעט כל כשל בהצפנה הוא כשל בשימוש.
שלושה מצבים
בתעבורה. מוצפן תמיד, כולל בין שירותים פנימיים. רשת פנימית אינה אזור בטוח.
במנוחה. דיסקים, גיבויים ואחסון אובייקטים. ברוב שירותי הענן זו הגדרה, לא פרויקט.
ברמת השדה. לנתונים רגישים במיוחד, כך שגם גישה לבסיס הנתונים אינה חושפת אותם. מחיר: אי אפשר לחפש עליהם בקלות.
ניהול מפתחות הוא העיקר
המפתח נשמר בשירות ניהול מפתחות, לא לצד הנתונים. הרשאות מפורשות, החלפה תקופתית, ותיעוד גישה. הצפנה עם מפתח שיושב באותו שרת אינה מוסיפה הרבה מול תוקף שהגיע לשרת.
טעויות נפוצות
מצבי הצפנה מיושנים, שימוש חוזר בערך אקראי, השוואת מחרוזות סודיות באופן שדולף זמן, וגיבוב מהיר לסיסמאות. כולן נמנעות על ידי שימוש בממשקים ברמה גבוהה במקום בפרימיטיבים.
לעומק
תעדו לכל סוג נתון: האם מוצפן, באיזו שכבה, מי יכול לפענח, ולכמה זמן נשמר. המסמך הזה נדרש ממילא בכל ביקורת, והוא גם מגלה לרוב שני מקומות שאיש לא חשב עליהם.