Pular para o conteúdo principal

UbID KeyVault

O UbID KeyVault é o domínio de controle de segurança para chaves institucionais e operações criptográficas. Ele fornece governança sobre quais chaves existem, para que cada chave pode ser usada, qual serviço pode solicitar uma operação, quais algoritmos são permitidos e como as evidências do ciclo de vida são mantidas.

O produto separa intenção da aplicação de posse da chave. Uma aplicação deve solicitar uma operação aprovada de assinatura, criptografia, descriptografia ou wrapping de chaves sem receber acesso irrestrito ao material subjacente de chaves institucionais.

Por que a governança de chaves importa

Algoritmos fortes não são suficientes se chaves forem compartilhadas informalmente, usadas para várias finalidades, nunca rotacionadas ou acessíveis por mais serviços que o necessário.

Gestão confiável de chaves exige controle independente sobre:

  • finalidade da chave;
  • identificador e versão da chave;
  • solicitantes autorizados;
  • algoritmos e operações permitidos;
  • criação e ativação;
  • rotação e substituição;
  • suspensão, revogação ou retirada;
  • backup e recuperação;
  • auditoria e evidências.

Responsabilidade criptográfica identificada

Uma chave pública ou assinatura deve ser rastreável a uma identidade e finalidade de chave identificadas. Isso permite que um verificador ou auditor compreenda:

  • qual chave produziu um artefato;
  • se essa chave era válida no momento relevante;
  • qual emissor ou serviço a controlava;
  • qual algoritmo e política se aplicavam;
  • se a chave foi posteriormente rotacionada ou revogada.

Identificadores de chave são, portanto, parte da governança de confiança, não apenas metadados de implementação.

Separação de funções

O UbID KeyVault sustenta um modelo no qual:

  • aplicações definem a operação de negócio de que precisam;
  • a política determina se a operação é permitida;
  • o plano de controle criptográfico executa a operação restrita;
  • material de chaves permanece isolado do código comum de aplicação;
  • evidências de auditoria registram o resultado sem expor segredos.

Operações sensíveis podem exigir controles mais fortes, como autorização dupla, proteção baseada em hardware, execução confidencial ou procedimentos de recuperação revisados de forma independente.

Criptoagilidade

Sistemas de identidade e credenciais podem manter valor por muitos anos. A governança de chaves deve, portanto, oferecer evolução controlada em vez de vincular permanentemente a plataforma a um único algoritmo ou fornecedor.

Criptoagilidade inclui:

  • política de algoritmos versionada;
  • allow-lists explícitas;
  • famílias de chaves separadas para finalidades distintas;
  • migração e coexistência de proteções clássicas e pós-quânticas;
  • comportamento do verificador que falhe com segurança quando um algoritmo ou chave não for aprovado;
  • evidências que mostrem qual proteção foi utilizada.

Chaves do titular e chaves institucionais

O UbID distingue chaves controladas pelo titular de chaves institucionais. O UbID KeyVault governa principalmente operações institucionais como assinatura de credenciais, criptografia protegida de serviços e segredos de plataforma.

Ele não torna a instituição proprietária da identidade do titular. Custódia do titular, proteção da Wallet e recuperação têm controles e responsabilidades separados.

Relação com outros produtos

  • UbID Credential Cloud utiliza operações aprovadas de assinatura do emissor.
  • UbID Connect utiliza serviços criptográficos para troca confiável.
  • UbID Recover pode utilizar operações de proteção e liberação com autorização restrita.
  • UbID Trust API chama capacidades criptográficas por contratos governados.
  • UbID Pulse monitora estado de chaves e evidências de operações.

O que este produto não resolve sozinho

Uma chave bem protegida não pode corrigir proofing deficiente, privilégios excessivos, recuperação fraca, declarações inexatas nem uma política insegura do verificador. Gestão de chaves é uma camada de uma arquitetura de confiança mais ampla.

Limite da documentação pública

A documentação pública explica ciclo de vida, separação de funções, criptoagilidade e responsabilidade. Material de chaves, nomes de segredos, credenciais de fornecedores, procedimentos de unsealing, pacotes de recuperação, rotas operacionais e configuração de produção nunca são publicados aqui.

Consulte também Proteção criptográfica, Preparação pós-quântica e UbID Pulse.