Przegląd architektury – model bezpieczeństwa

Skarbiec haseł wykorzystuje wielowarstwową architekturę bezpieczeństwa, która chroni dane w spoczynku, podczas transmisji oraz w trakcie przetwarzania.

Szyfrowanie

AES-256 Dane przechowywane w systemie są szyfrowane przy użyciu AES-256.

TLS Komunikacja pomiędzy komponentami systemu odbywa się z wykorzystaniem szyfrowania TLS.

On-demand decryption Sekrety są odszyfrowywane wyłącznie wtedy, gdy jest to niezbędne do wykonania autoryzowanej operacji.

Kontrola dostępu

Kontrola dostępu jest realizowana w modelu dwuwarstwowym:

  • Kontrola dostępu oparta na rolach (RBAC) – określa, kto może zarządzać kolekcjami i sekretami oraz jakie operacje może na nich wykonywać w Panelu Administracyjnym.

  • Polityki dostępu – określają warunki i reguły przepływu pracy związane z przyznawaniem dostępu do sekretów, takie jak zatwierdzenia i limity czasowe, dla użytkowników uzyskujących dostęp do sekretów przez Portal Użytkownika.


Najważniejsze cechy:

  • dziedziczenie uprawnień w hierarchii kolekcji,

  • możliwość nadpisania polityk na niższych poziomach,

  • wnioski o dostęp w trybie Just-in-Time.

Audyt

Wszystkie operacje wykonywane w skarbcu haseł są rejestrowane przez mechanizm audytu. Można je śledzić w zakładce Skarbiec haseł > Dostęp do sekretów.


Uwaga

  • Operacje na sekretach (podgląd, wypożyczanie / zwrot) można śledzić w zakładce Skarbiec haseł > Dostęp do sekretów.

  • Aby wyświetlić wszystkie logi związane ze skarbcem haseł, przejdź do zakładki Dzienniki zdarzeń.

Fudo Enterprise śledzi m.in.:

  • zmiany uprawnień,

  • wnioski o dostęp oraz ich zatwierdzanie,

  • operacje wypożyczania i zwrotu sekretu,

  • zdarzenia użycia sekretów,

  • operacje rotacji.

Uwaga

Każdy sekret ma niezmienną historię wersji. Aby wyświetlić logi dla konkretnego sekretu, edytuj sekret i otwórz podzakładkę Logi aktywności.