La tua chiave
Backup cifrati con una chiave che hai solo tu
Alcuni tuoi clienti conservano cartelle cliniche o pratiche legali e chiedono chi può aprire i loro backup. Con la tua chiave la risposta è: la tua agenzia, e nessun altro.
Il problema
Chi ha la chiave può leggere i dati.
Nella maggior parte dei servizi di backup le chiavi le tiene il fornitore. Se il fornitore subisce un attacco, i backup si possono aprire.
Un'agenzia con clienti che trattano dati sanitari o riservati, e rispondono al GDPR, vuole poter dire "la chiave ce l'abbiamo noi".
Come funziona
La chiave la crei tu, il sito ci chiude ogni backup.
- 1
Creata da te
Crei le chiavi con un clic nel browser, oppure con ssh-keygen o OpenSSL sul tuo computer, e ci dai solo quella pubblica. Se un cliente vuole tenere lui la chiave, gli mandi un link monouso con la guida per Windows, Mac e Linux.
- 2
Chiusa sul sito
Ogni backup ha la sua chiave AES-256, e il sito la sigilla con la tua chiave pubblica prima di mandarla.
- 3
Aperta con la tua chiave
Per ripristinare carichi sul sito un file di ripristino e scegli lì la tua chiave privata, che va solo al server del sito. Oppure la scegli dal pannello, per quella sola operazione. Per aprire un backup sul tuo computer lo scarichi come .zip e apri con Google Chrome la pagina di decifratura che contiene: non serve installare niente.
Nel dettaglio
Come funziona, per filo e per segno.
- La piattaforma conserva solo la chiave pubblica e la sua impronta
- La chiave privata non la salviamo mai. Arriva solo per il download o il ripristino dal pannello, se scegli quella strada
- Stessa cifratura AES-256-GCM e stesso blocco contro la cancellazione degli altri backup
- Una chiave arrivata dal link si conferma confrontando l'impronta, per esempio al telefono
- Vanno bene le chiavi di ssh-keygen o OpenSSL, anche con passphrase
- Si attiva sito per sito, e i backup già fatti tengono la loro chiave
- Questi backup sono sempre completi: senza la chiave non possiamo leggere l'elenco dei file per fare gli incrementali
- Se il file della chiave va perso, quei backup non si aprono più. Non c'è una porta di servizio
FAQ
Domande frequenti
E se perdo la chiave?
Quei backup non si possono più aprire, da nessuno. Per questo la chiave va salvata prima di attivarla, meglio in due posti diversi. I backup nuovi possono tornare alla chiave della piattaforma quando vuoi.
La chiave privata passa dai vostri server?
Con il file di ripristino no. È un file PHP che carichi sul sito, apri nel browser e usi con la tua chiave, che va solo al server del sito. Il file si può leggere e controllare prima di caricarlo, e funziona anche su un sito rotto o su un hosting vuoto. Dal pannello invece, per un download o un ripristino, la chiave passa dalla piattaforma: la usiamo in memoria e non la salviamo.
La chiave può tenerla un mio cliente?
Sì, se un cliente vuole essere l'unico a poter aprire i suoi backup. Gli mandi un link che vale una volta: la pagina spiega come creare le chiavi con i comandi che ci sono già in Windows, macOS e Linux, e lui ci manda solo la chiave pubblica. Prima di usarla confrontate l'impronta, così se il link finisce in mani sbagliate non succede niente. Da quel momento ogni download o ripristino richiede la sua chiave.
Posso usare una chiave creata da me?
Sì, carichi o incolli una chiave pubblica RSA da almeno 3072 bit, anche nel formato ssh-rsa.
Funzioni collegate
Da vedere insieme
Provalo sui siti dei tuoi clienti.
Durante la beta facciamo entrare poche agenzie alla volta e configuriamo con voi i primi siti.