Cómo cifra Osiris sus datos
Cada bloque que Osiris escribe en el almacenamiento se cifra con AES-256-GCM antes de salir del servidor, con una clave de cifrado independiente por organización. Eso es una propiedad estructural del almacén de bloques, no un ajuste que haya que recordar activar, y se aplica igual en todas las ediciones.
Quién puede leer realmente sus datos
En una instalación autoalojada (la forma habitual de ejecutar Community o Business), la clave de su organización nunca sale de su propia infraestructura, y nadie fuera de ella tiene la clave. En una instancia que un proveedor de servicios opera para usted bajo la edición Service Provider, ese proveedor tiene la clave maestra de la instalación para operar el servicio (algo inevitable para un servicio que opera otra persona), y con ella puede descifrar técnicamente los datos de cualquier cliente, incluso completamente fuera de Osiris (por ejemplo con la herramienta independiente de restauración sin conexión y el almacén de bloques directamente, sin pasar por la aplicación en ejecución). Las lecturas y restauraciones dentro de Osiris pasan por vías auditadas y quedan registradas en un registro con detección de manipulaciones y con cadena de hashes: quién, cuándo, para quién y desde qué IP. Pero ese registro no ve un acceso realizado fuera de Osiris con la clave maestra directamente. Elija un proveedor en el que confíe por la misma razón por la que confiaría en cualquiera que tenga una clave maestra de sus datos, y haga que su contrato de encargo del tratamiento (art. 28 RGPD) lo regule explícitamente.
Sin llamadas a casa
Osiris no llama a casa: sin telemetría, sin servidor de licencias contactado en tiempo de ejecución, sin conexión de vuelta a IT Systeme Flores UG. Solo se conecta con lo que usted configure (Microsoft 365, sus servidores IMAP, el almacenamiento que elija y su transporte de correo), además de, solo cuando se ejecuta en modo público, Let's Encrypt para su propio certificado TLS, y, solo si usted mismo lo activa, una comprobación de actualizaciones opcional. Una clave de licencia se verifica sin conexión frente a una firma Ed25519, sin contactar en absoluto con ningún servidor.
El resto del panorama
El cifrado es una pieza de la historia de la soberanía; dónde viven físicamente los bytes cifrados es la otra. Véasealmacenamiento y, en inglés, Your data is your data para el panorama completo.
Preguntas frecuentes
¿Cómo se cifran mis datos en Osiris?
Cada bloque se cifra con AES-256-GCM antes de salir del servidor, con una clave independiente por organización (cliente). El cifrado no es opcional ni depende de la edición: se aplica igual en Community, Business y Service Provider.
¿Puede el operador de mi instancia de Osiris leer mis datos?
En una instalación autoalojada (la forma habitual de ejecutar Community o Business), nadie fuera de su organización tiene la clave. En una instancia operada por un proveedor de servicios, el proveedor tiene la clave maestra de la instalación y puede, con ella, descifrar técnicamente los datos del cliente, incluso fuera de la aplicación Osiris en ejecución, por ejemplo con la herramienta independiente de restauración sin conexión. Las lecturas y restauraciones dentro de Osiris pasan por vías registradas y auditadas (quién, cuándo, para quién, desde qué IP) en un registro con detección de manipulaciones y con cadena de hashes; un acceso fuera de Osiris con la clave maestra directamente no aparece ahí. Elija un proveedor de confianza y recoja esto explícitamente en su contrato de encargo del tratamiento (art. 28 RGPD).
¿Envía Osiris telemetría o llama a casa?
No. Sin telemetría, sin servidor de licencias contactado en tiempo de ejecución, sin conexión con IT Systeme Flores UG. Solo se conecta con lo que usted configure (Microsoft 365, sus servidores IMAP, su almacenamiento y transporte de correo), además de, solo en modo público, Let's Encrypt para su propio certificado TLS, y, solo si usted mismo lo activa, una comprobación de actualizaciones opcional.