SEGURANÇA · BRING YOUR OWN KEY

Bring Your Own Key

BYOK pode ser incluído quando o modelo de implantação for compatível com o KMS ou HSM do cliente. Integração, escopo da chave e efeitos de revogação são definidos na avaliação técnica.

Gestão de chaves/cliente · integração acordada
Provedores/KMS ou HSM compatível
Controles/definidos na arquitetura
01

Governança do cliente

Propriedade, permissões e responsabilidades sobre a chave são documentadas no desenho técnico.

02

Integração compatível

Provedor, algoritmos, rotação e disponibilidade são avaliados para o ambiente contratado.

03

Evidência de uso

Logs e trilhas disponíveis dependem dos componentes e controles definidos na arquitetura.

Como o BYOK
é definido

Arquitetura e Segurança selecionam com o cliente o KMS ou HSM compatível e definem o modelo de permissões e responsabilidades.

O desenho documenta quais dados usam a chave, como ocorre a integração e quais políticas de rotação e revogação se aplicam.

Antes da produção, o comportamento de revogação, recuperação e as evidências disponíveis são validados no ambiente contratado.

Especificações
Chave mestreGerenciada pelo cliente
ProvedoresKMS ou HSM sujeito à avaliação
CriptografiaControles conforme a arquitetura
RevogaçãoImpacto validado por implantação
AuditoriaEvidências dos componentes contratados

Qual jornada crítica
precisa de mais clareza agora?