Disponible
Precedencia de backend en tres escalones
BYOK del tenant, luego el backend que asigna la edición licenciada, luego el valor por defecto del despliegue; resuelto por tenant.
Disponible
Backends de KMS en la nube
AWS KMS, GCP KMS, Azure Key Vault y Azure Managed HSM, cada uno ejercitado en un ciclo completo en vivo contra el servicio real.
Disponible
Backends HSM
AWS CloudHSM ejercitado en vivo; los adaptadores PKCS#11 para otros HSM se entregan con un estado de certificación publicado por mecanismo.
Disponible
Keystores por tenant y ciclo de vida de llaves
Cifrado de sobre: llaves de datos envueltas por una llave de cifrado de llaves por tenant que nunca sale del backend; un ciclo de vida de siete estados por llave.
Disponible
Tres modelos de despliegue
SaaS, nube privada, on-premise incluido aislado de red, independientes de la decisión de custodia.
Disponible
Rastro de auditoría firmado
Cada envoltura y desenvoltura registrada, a prueba de manipulación, junto al log de su proveedor.