Cloud Security

Data Encryption

Veriler beklerken ve taşınırken AES-256 ile şifrelenir. Anahtar yönetimi ayrı bir katmanda tutulur, gerektiğinde HSM ile entegre edilir.

Şifreleme Türleri

Kapsamlı Veri Şifreleme

Her katmanda güvenlik için çok katmanlı şifreleme

Encryption at Rest

AES-256 ile disk düzeyinde şifreleme. Database, storage ve sunucu yedekleri dahil tüm veriler korunur.

Key Management

Merkezi key management sistemi. Otomatik key rotation ve lifecycle yönetimi.

HSM Entegrasyonu

Hardware Security Module ile kritik anahtarların fiziksel koruması. FIPS 140-2 sertifikalı.

Standartlar

Şifreleme Standartları

AES-256

Military-grade şifreleme standardı. NSA tarafından Top Secret veriler için onaylı.

TLS 1.3

Güncel transport layer security sürümü. Perfect forward secrecy sağlayan şifre takımlarıyla yapılandırılır.

RSA-4096

Asimetrik şifreleme için endüstri standardı. Digital signature ve key exchange.

Sık sorulan sorular

Merak edilenler

Veri şifreliyse güvende sayılır mı?

Şifrelemenin koruma değerini belirleyen şey algoritma değil, anahtarın nerede durduğu ve kime açık olduğudur. Anahtar veriyle aynı sistemde ve aynı erişim altındaysa, o sisteme giren saldırgan için şifreleme neredeyse hiç engel değildir. Bu yüzden anahtar saklama ve erişim ayrımı, algoritma seçiminden daha kritiktir.

Disk şifrelemesi veritabanı için yeterli mi?

Disk düzeyinde şifreleme, diskin fiziksel olarak ele geçirilmesine karşı korur. Çalışan sisteme erişim sağlamış bir saldırgana karşı korumaz, çünkü işletim sistemi veriyi zaten çözülmüş halde görür. Hassas alanlar için uygulama ya da veritabanı katmanında alan bazlı şifreleme ayrıca gerekir.

Anahtar rotasyonu ne sıklıkla yapılmalı?

Periyot veri hassasiyetine göre belirlenir, ama asıl mesele rotasyonun otomatik ve kesintisiz olmasıdır. Zarf şifreleme kullanıldığında veriyi şifreleyen anahtar ayrı, onu koruyan ana anahtar ayrı tutulur; böylece ana anahtar döndürüldüğünde tüm veriyi yeniden şifrelemek gerekmez. Bir sızıntı şüphesinde ise takvim beklenmeden rotasyon yapılır.

Şifreleme başarımı ne kadar düşürür?

Modern sunucu işlemcileri AES işlemlerini donanımda hızlandırdığı için beklerken şifrelemenin etkisi çoğu iş yükünde ölçülebilir düzeyin altında kalır. TLS tarafında maliyet ağırlıklı olarak bağlantı kurulumundadır; bağlantıların yeniden kullanılması bu maliyeti büyük ölçüde ortadan kaldırır.

Yedekler de şifreli tutuluyor mu?

Evet. Yedek, üretim verisinin birebir kopyası olduğu için aynı koruma seviyesini gerektirir; şifresiz bir yedek tüm şifreleme çalışmasını anlamsız kılar. Burada atlanmaması gereken nokta, geri yükleme tatbikatının anahtar erişimiyle birlikte denenmesidir. Anahtarına ulaşılamayan bir yedek geri yüklenemez.

Verilerinizi
Koruma Altına Alın

Ücretsiz şifreleme değerlendirmesi için hemen iletişime geçin.