Wyznaczanie granic bezpieczeństwa i określenie zachowania w razie awarii
Architektura oddziela aplikacje, administrację, kopie zapasowe i przechowywanie kluczy. Partycja to rozdzielenie logiczne, ale nie zastępuje każdej formy rozdzielenia organizacyjnego czy fizycznego. Ustalamy, które klucze mogą być replikowane, kto może rozbudować klaster i jakie zależności istnieją między lokalizacjami. Jeśli HSM ulegnie awarii, aplikacja nie może niezauważenie przejść na niezabezpieczone pliki kluczy. Status certyfikatu i Security Policy są sprawdzane dla konkretnego modułu; nie wystarczy do tego sama nazwa produktu ani potwierdzenie walidacji algorytmu.


