Strumenti Utente

Crittografia

CRITTOGRAFIA

La Vostra crittografia regge oggi. E domani si può sostituire

Quale algoritmo varrà tra cinque anni oggi non lo sa nessuno. Pianificabile è altro: se potete sostituirlo senza toccare l'applicazione.

Cosa ottenete

  • Le Vostre chiavi e i certificati – un unico punto che li emette, li rinnova e li revoca – gestito come servizio, non come il Vostro secondo centro dati (PKI as a service). Nessun certificato di cui nessuno conosca la scadenza
  • Il Vostro scambio di chiavi – impostato in modo ibrido: classico e post-quantistico insieme. Un cambio non richiede quindi una data di switch
  • Le Vostre firme – trattate separatamente dal trasporto. Una firma su un contratto deve essere verificabile ancora tra dieci anni, una chiave di sessione no

Come avviene una sostituzione

  1. Trovare gli algoritmi
  2. Separare dall'applicazione
  3. Usare entrambi insieme
  4. Prima il nuovo
  5. Spegnere il vecchio

Algoritmi e lunghezze delle chiavi seguono BSI TR-02102 e gli standard NIST per ML-KEM e ML-DSA. Dove è richiesto un modulo crittografico certificato, lo integriamo – il certificato lo rilascia l'organismo di certificazione, non noi.

Sapete quale algoritmo si trova dove nei Vostri sistemi?

Fate rilevare il Vostro inventario crittografico