Menu

Contattaci
Logo
Stampa

Servizi di OTOKO®

HSM: le vostre chiavi. Il vostro controllo.

OTOKO® offre consulenza, fornitura e integrazione di moduli di sicurezza hardware per PKI, code signing, pagamenti e protezione dei dati aziendali. Colleghiamo l'hardware o il servizio cloud adatto alle vostre applicazioni, inclusi gestione delle chiavi, messa in esercizio, ripristino e supporto concordato.

Componenti elettronici sulla scheda di un computer, immagine simbolica
HSM e gestione delle chiavi · Pianificazione e realizzazione a cura di OTOKO®

Moduli di sicurezza hardware · Spiegati in modo semplice

Proteggere il segreto. Controllarne l'utilizzo.

La cifratura serve a poco se la chiave corrispondente si trova senza protezione accanto ai dati. Un HSM crea un proprio confine di sicurezza: le applicazioni possono richiedere le operazioni sulle chiavi per cui sono autorizzate senza ricevere la chiave privata come file.

OTOKO® collega questa protezione ai vostri processi. Chi può firmare? Cosa succede in caso di guasto? Come restano leggibili i dati vecchi dopo un cambio di chiave? Ne nasce l'architettura, e solo in seguito la scelta del prodotto.

  1. 01 / Applicazione

    Inviare la richiesta

    Un'applicazione autorizzata trasmette la richiesta di firma tramite l'interfaccia supportata.

  2. 02 / HSM

    Eseguire in modo protetto

    Il modulo esegue l'operazione consentita. La chiave privata non esportabile resta all'interno del proprio confine di sicurezza.

  3. 03 / Risultato

    Proseguire l'elaborazione

    L'applicazione riceve la firma. Autorizzazioni, diritti e log proteggono il processo al di fuori del modulo.

La decisione operativa

Dove devono lavorare le vostre chiavi?

Non esiste un modello operativo che sia il migliore per ogni applicazione. Confrontate controllo, impegno di integrazione e dipendenze in caso di guasto insieme ai costi.

Hardware propria

Se desiderate gestire voi stessi dispositivi, ubicazione e manutenzione.

Lo chiariamo insieme a voi

Calcolare nel loro insieme i costi di HSM di rete o PCIe, ridondanza, dispositivi di backup, amministrazione e supporto del produttore.

Valutate il modello

HSM come servizio

Se un'interfaccia cloud o di servizio idonea è compatibile con le vostre applicazioni.

Lo chiariamo insieme a voi

Verificare API, regione, distribuzione dei ruoli, costi ricorrenti e uscita. L'hardware gestito non sostituisce la pianificazione delle autorizzazioni.

Valutate il modello

Ibrido

Se applicazioni e compiti relativi alle chiavi sono distribuiti su più ambienti.

Lo chiariamo insieme a voi

Delineare i confini di fiducia e le dipendenze di rete. Valutare concretamente BYOK e gestione esterna delle chiavi per ogni servizio.

Valutate il modello

Dal caso d'uso al prodotto

Hardware adatta al compito.

Valutiamo le famiglie di prodotti in base alle funzioni necessarie e all'integrazione supportata. Il nome del produttore, il fattore di forma o un logo di certificazione da soli non bastano per questa decisione.

6 servizi concreti

In cosa possiamo supportarvi?

Volete proteggere un'autorità di certificazione, rimuovere le chiavi di firma da una pipeline di build o sostituire una generazione di HSM esistente? Partite dal caso d'uso concreto. I nostri sei servizi coprono selezione, integrazione e gestione operativa. Potete affidarci un singolo pacchetto di lavoro oppure pianificare con noi la realizzazione dall'analisi dello stato attuale fino al passaggio di consegne.

01

Architettura HSM

Un HSM deve gestire le vostre operazioni reali sulle chiavi ed essere coerente con applicazioni, requisiti di sicurezza e organizzazione operativa. Traduciamo questi requisiti in una decisione motivata su dispositivo e architettura, prima di acquistare l'hardware o vincolarsi a un servizio cloud.

Il servizio nel dettaglio
02

PKI e certificati

I certificati collegano le identità alle chiavi. Pianifichiamo le gerarchie dei certificati, proteggiamo le chiavi di CA e di firma nell'HSM e integriamo emissione, rinnovo e revoca nel vostro ambiente. Per le release software sviluppiamo un processo di firma controllato al posto di file di chiavi liberamente disponibili.

Il servizio nel dettaglio
03

HSM di pagamento

Nei pagamenti, il trasferimento delle chiavi, l'elaborazione dei PIN e il cambio di sistema devono interagire in modo controllato. Pianifichiamo l'integrazione tecnica dell'HSM e le procedure correlate insieme ai vostri responsabili. Ruoli, approvazioni e cerimonie documentate fanno parte della realizzazione.

Il servizio nel dettaglio
04

Gestione delle chiavi

Un HSM protegge la vostra applicazione solo quando le chiavi vengono generate, utilizzate, rinnovate e salvaguardate correttamente. Integriamo applicazioni e servizi di gestione delle chiavi e progettiamo il ciclo di vita in modo che gestione operativa e sviluppo possano lavorarci in modo affidabile.

Il servizio nel dettaglio
05

HSM as a Service

Avete bisogno di operazioni protette sulle chiavi, ma non volete gestire in prima persona ogni componente dell'infrastruttura. Valutiamo servizi HSM e collegamenti cloud in base a sovranità sulle chiavi, percorsi di accesso, ubicazioni e possibilità di uscita, e integriamo la soluzione adatta nelle vostre applicazioni.

Il servizio nel dettaglio
06

Gestione operativa HSM

Le chiavi protette devono restare utilizzabili anche in caso di aggiornamenti, guasti dei dispositivi e cambio di personale. Ci occupiamo dei compiti operativi concordati per il vostro ambiente HSM e prepariamo manutenzione, ripristino e cambio generazionale con procedure documentate.

Il servizio nel dettaglio
Sala riunioni nell'ufficio OTOKO® di Colonia

Circoscrivere i compiti con criterio

Un inizio chiaro. Un obiettivo condiviso.

La convalida di un dispositivo non conferma automaticamente la sicurezza dell'intera applicazione. Requisiti, versione del prodotto, modalità di esercizio, autorizzazioni e procedure organizzative devono essere coerenti tra loro. Disponibilità e tempi di risposta vengono concordati in modo esplicito.

Presentateci la vostra situazione di partenza, i sistemi coinvolti e il risultato desiderato. Chiariamo quale servizio consente il passo successivo e quali attività preliminari sono necessarie.

Parliamo della vostra situazione di partenza

Prima del primo passo

Le vostre domande su HSM e gestione delle chiavi.

Cos'è un modulo di sicurezza hardware e cosa fa?

Un HSM è un componente hardware specializzato per chiavi e operazioni crittografiche. Può generare chiavi all'interno del proprio confine di sicurezza e utilizzarle, ad esempio, per firmare, senza consegnare la chiave privata all'applicazione. Quali operazioni, meccanismi di protezione e regole di esportazione si applicano dipende dal modulo specifico e dalla sua configurazione.

Quando conviene un HSM per una media impresa?

Se la perdita di una chiave o l'uso improprio di una chiave di firma avesse conseguenze rilevanti, conviene una valutazione strutturata. Esempi sono le release software, una PKI propria o le chiavi per dati aziendali sensibili. Portata, impegno di integrazione ed esercizio devono essere proporzionati al rischio. Non tutte le applicazioni hanno bisogno di un dispositivo proprio: può essere preso in considerazione anche un servizio gestito adeguato.

Cosa distingue HSM, KMS e TPM?

Un HSM mette a disposizione un ambiente protetto per le operazioni sulle chiavi. Un Key Management System (KMS) organizza chiavi, autorizzazioni, versioni e cicli di vita e può utilizzare un HSM come componente di protezione. Un Trusted Platform Module (TPM) è tipicamente legato a una singola piattaforma, ad esempio per la sua integrità e per le chiavi legate al dispositivo. Questi compiti si sovrappongono in parte, ma non sono intercambiabili.

Quali produttori può considerare OTOKO®?

Il nostro catalogo prodotti comprende soluzioni HSM di Utimaco, Thales, Entrust, IBM, Futurex, Marvell e IDEMIA. Per un progetto verifichiamo la serie specifica, le applicazioni supportate e le evidenze richieste. La menzione di un produttore non significa che ogni modello supporti ogni interfaccia o ogni caso d'uso.

Quanto costa un progetto HSM?

Oltre all'hardware o ai canoni di servizio, incidono sui costi le licenze client e funzionali, la ridondanza, il backup, l'integrazione, i test, la formazione e il supporto continuativo. Un'offerta affidabile nasce dalle vostre operazioni, dai picchi di carico, dalle ubicazioni e dai requisiti di esercizio. Separiamo i costi di realizzazione una tantum dai costi ricorrenti e rendiamo visibili le opzioni necessarie.

Un HSM comporta automaticamente conformità o idoneità VS-NfD?

No. Una validazione del modulo o una certificazione di prodotto ha un ambito di validità definito. Per l'impiego sono determinanti, tra l'altro, lo stato del prodotto, la modalità di esercizio, l'applicazione, i processi e le evidenze specificamente richieste. Anche l'idoneità per informazioni classificate viene verificata separatamente e non si deduce dal termine HSM.

Un aggressore può comunque generare una firma nonostante l'HSM?

Un HSM può rendere più difficile l'estrazione di una chiave. Un'applicazione compromessa ma con un'autorizzazione di firma valida può comunque inviare richieste non consentite. Per questo identità applicative, diritti strettamente limitati, processi di approvazione e monitoraggio fanno parte della soluzione. Protezione delle chiavi e controllo del loro utilizzo vengono pianificati insieme.

Come inizia un progetto HSM con OTOKO®?

Portate una panoramica delle applicazioni, i dispositivi esistenti e le versioni client, i tipi di chiave e i principali requisiti operativi. Insieme definiamo il perimetro del lavoro. Successivamente, a seconda dell'incarico, forniamo una decisione sulla scelta del prodotto, una verifica dell'integrazione oppure un piano di migrazione ed esercizio con criteri di collaudo verificabili.

Il vostro progetto

Quale compito volete affrontare?

Descrivete la vostra situazione di partenza e il risultato desiderato. Il servizio selezionato viene riportato nella richiesta di contatto.

Parliamo del vostro progetto

I nostri partner

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

Accessibilità

Adatta la visualizzazione alle tue esigenze.

Per questa pagina non è ancora disponibile una versione in linguaggio semplice.

Le impostazioni valgono attualmente per questa visita. Puoi consentirne il salvataggio permanente nelle impostazioni cookie.