Chiave del cliente
Backup cifrati con la chiave del cliente
Studi medici, legali, commercialisti: alcuni clienti vogliono la certezza che nessun fornitore possa aprire i loro dati. Con la chiave del cliente la chiave dei backup la tengono loro.
Il problema
Chi tiene la chiave, tiene i dati.
Nella maggior parte dei servizi di backup le chiavi le custodisce il fornitore. Se il fornitore subisce una violazione, i backup si possono aprire.
Per chi tratta dati sanitari o riservati, e per il GDPR, poter dire “la chiave la teniamo noi” fa la differenza.
Come funziona
La chiave la crea il cliente, se vuole.
- 1
Creata dal cliente
Il cliente riceve un link con la guida per Windows, Mac e Linux, crea le chiavi sul suo computer e invia solo quella pubblica. Oppure le crei tu con un clic nel browser.
- 2
Chiusa sul sito
Ogni backup ha la sua chiave AES-256, che il sito sigilla con la chiave pubblica del cliente prima di inviarla.
- 3
Aperta solo dal cliente
Per ripristinare, il cliente carica sul sito un file di ripristino e sceglie lì la sua chiave privata: va solo al suo server, mai a noi. Oppure la sceglie dal pannello, per quella sola operazione.
Nel dettaglio
Chiari su come funziona.
- La piattaforma conserva solo la chiave pubblica e la sua impronta
- La chiave privata non viene mai salvata: arriva solo per il download o il ripristino che chiedi
- Stessa cifratura AES-256-GCM e stesso blocco contro la cancellazione degli altri backup
- Chiave del cliente confermata confrontando l’impronta, per esempio al telefono
- Chiavi da ssh-keygen o OpenSSL, anche protette da passphrase
- Si attiva sito per sito; i backup precedenti mantengono la loro chiave
- Backup sempre completi: senza la chiave non possiamo leggere l’elenco dei file per fare gli incrementali
- Se il file della chiave va perso, quei backup non si aprono più: nessuna porta sul retro
FAQ
Domande frequenti
Cosa succede se il cliente perde la chiave?
Quei backup non si possono più aprire, da nessuno. Per questo la chiave va salvata prima di attivarla, meglio in due luoghi diversi. I backup nuovi possono tornare alla chiave della piattaforma in qualsiasi momento.
La chiave privata passa dai vostri server?
Con il file di ripristino no: è un file PHP che il cliente carica sul suo sito, apre nel browser e usa con la sua chiave, che va solo al suo server. Il file è leggibile, e si può controllare prima di caricarlo. Funziona anche su un sito rotto o su un hosting vuoto. Dal pannello invece, per un download o un ripristino, la chiave passa dalla piattaforma: viene usata in memoria e non viene mai salvata.
Il cliente può creare la chiave da solo?
Sì. Gli mandi un link monouso: la pagina spiega come creare le chiavi con i comandi già presenti in Windows, macOS e Linux, e lui invia solo la chiave pubblica. Prima di usarla confrontate l’impronta, così un link finito in mani sbagliate non serve a nulla.
Posso usare una chiave creata da me?
Sì: puoi caricare o incollare una chiave pubblica RSA da 3072 bit o più, anche nel formato ssh-rsa.
Funzioni collegate
Da vedere insieme
Provalo sui siti dei tuoi clienti.
Durante la beta accogliamo le agenzie a piccoli gruppi e configuriamo insieme i primi siti.