Deckhouse Stronghold теперь поддерживает Рутокен ЭЦП 3.0
В менеджере секретов Deckhouse Stronghold появилась поддержка аппаратных ключевых носителей Рутокен ЭЦП 3.0 от компании «Актив». Интеграция усиливает защиту корпоративных секретов на уровне платформы контейнеризации.
Что защищает Stronghold
Пароли, API-ключи, сертификаты, SSH-ключи, токены — и безопасно доставляет их в приложения без риска утечек.
Какие сценарии добавляет Рутокен
1. Двойное шифрование (Sealwrap)
Базово Stronghold шифрует данные алгоритмом AES. С подключением Рутокен появляется второй слой шифрования. Доступны комбинации:
• AES + RSA;
• AES + ГОСТ («Кузнечик», «Магма»).
Что это даёт:
• при утечке AES-ключа данные остаются защищены аппаратным шифрованием;
• при компрометации PIN-кода — продолжают защищаться AES.
Повышается устойчивость к компрометации ключей и инфраструктуры.
2. Аппаратная защита мастер-ключа
Обычно мастер-ключ хранят отдельно, например в KMS. Теперь его можно хранить прямо в Stronghold, предварительно зашифровав с использованием Рутокен. Без физического носителя расшифровать мастер-ключ невозможно — даже при доступе к хранилищу.
Почему это особенно важно:
• поддержка российских и международных алгоритмов;
• сертификация ФСБ России и ФСТЭК России;
• применимо в КИИ, ГИС и ИСПДн;
• соответствует требованиям импортозамещения.
На сегодняшний день Deckhouse Stronghold — единственное российское хранилище секретов с поддержкой внешних аппаратных модулей безопасности и двойного шифрования, включая «Кузнечик» и «Магма».
→ Подробнее в пресс-релизе на сайте
Post #365
251

- 👍 4
- ❤ 2
- 💯 1