Le tue chiavi. La tua crittografia. Nessuna eccezione.
Ogni backup è crittografato con chiavi di tua proprietà. Non quelle del fornitore. Non chiavi condivise. Solo le tue.

Le chiavi gestite dal fornitore non sono davvero tue
La maggior parte degli strumenti di backup crittografa i tuoi dati con le proprie chiavi. Questo significa che loro possono accedervi. I loro dipendenti possono accedervi. Una violazione da parte loro espone i tuoi dati. Se non controlli le chiavi, non controlli i tuoi dati.
Quanto ti costa una governance della crittografia debole?
Trascina i cursori per adattarli al tuo ambiente. Scopri il costo reale della crittografia gestita dal fornitore.
Un comando. Controllo totale.
Genera
Esegui rdc keygen production. Crea una coppia di chiavi RSA a 4096 bit che solo tu possiedi.
Crittografa
Ogni backup è sigillato con AES-256-GCM usando la tua chiave. I dati sono crittografati a riposo e in transito, automaticamente.
Controlla
Architettura zero-knowledge. Rediacc non vede mai la tua chiave, non tocca mai il tuo testo in chiaro. Solo tu puoi decrittografare.
Perché la crittografia gestita dal fornitore ti delude
La crittografia gestita dal fornitore significa che il fornitore detiene le chiavi. Può decrittografare i tuoi dati. I suoi dipendenti possono accedervi. Una violazione da parte sua espone tutto. Rediacc usa chiavi in mano al cliente con un'architettura zero-knowledge: non vediamo mai il tuo testo in chiaro né la tua chiave.
Perché la crittografia gestita dal fornitore ti delude
| Chiavi in mano al fornitore | Rediacc (chiavi in mano al cliente) |
|---|---|
| Il fornitore detiene le chiavi di crittografia e può accedere ai tuoi dati | Chiavi in mano al cliente: solo tu puoi decrittografare |
| Infrastruttura a chiave condivisa tra i tenant | Isolamento delle chiavi per repository sulla tua infrastruttura |
| Una violazione del fornitore espone tutti i dati crittografati | Zero-knowledge: una violazione non ha dati utilizzabili da esporre |
| La rotazione delle chiavi richiede il coinvolgimento del fornitore | Rotazione self-service delle chiavi tramite CLI, senza dipendenze. Ogni lettura viene verificata, quindi la manomissione emerge subito. |
Poco tempo a disposizione?
Salti l'approfondimento. Scarichi la versione in cinque minuti che il suo team può leggere durante uno stand-up.
Scarica il documento breve (PDF)Controllo della crittografia a confronto
La maggior parte degli strumenti di backup crittografa i tuoi dati con le proprie chiavi. Quella non è la tua crittografia: è la loro.
Controllo della crittografia a confronto
| Funzionalità | Veeam | Rubrik | Commvault | Druva | Rediacc |
|---|---|---|---|---|---|
| Chiavi di crittografia in mano al cliente | Via KMS | Via KMS | Via KMS | Via KMS | ✓ |
| Architettura zero-knowledge | ✗ | ✗ | ✗ | ✗ | ✓ |
| Rotazione self-service delle chiavi | Via KMS | Via KMS | Via KMS | Via KMS | ✓ |
| Crittografia AES-256 a riposo | ✓ | ✓ | ✓ | ✓ | ✓ |
| Isolamento delle chiavi per repository | ✗ | ✗ | ✗ | ✗ | ✓ |
| Crittografia in transito | ✓ | ✓ | ✓ | ✓ | ✓ |
| Self-hosted / infrastruttura propria | ✓ | ✓ | ✓ | ✗ | ✓ |
Fonti(21)
- Thales, "2025 Cloud Security Study," condotto da S&P Global 451 Research, 2025. "Solo l'8% delle organizzazioni crittografa l'80% o più dei propri dati cloud." "Il 57% utilizza cinque o più gestori di chiavi di crittografia."
- IBM Security, "Cost of a Data Breach Report 2024," luglio 2024. "Il costo medio globale di una violazione dei dati ha raggiunto $4,88 milioni nel 2024."
- Veeam supporta l'integrazione con KMS esterni per la gestione delle chiavi di crittografia, inclusi AWS KMS e Azure Key Vault.
- Rubrik supporta chiavi di crittografia gestite dal cliente tramite integrazione con KMS esterni compatibili con KMIP.
- Commvault si integra con AWS KMS, Azure Key Vault, HashiCorp Vault e server di gestione delle chiavi compatibili con KMIP.
- Druva Enterprise Key Management (BYOK) consente ai clienti di usare le proprie chiavi AWS KMS per crittografare i dati di backup.
- Veeam supporta la rotazione delle chiavi di crittografia tramite integrazione KMS per la conformità alle politiche di sicurezza.
- Rubrik supporta la rotazione delle chiavi di crittografia tramite integrazione KMS per la gestione delle chiavi enterprise.
- Commvault supporta la rotazione automatica delle chiavi di crittografia tramite il workflow Rotate Encryption Master Keys con intervalli configurabili.
- Druva supporta la rotazione della chiave di crittografia cloud e della chiave AWS KMS gestita dal cliente per la conformità alla sicurezza.
- Veeam crittografa i dati di backup a riposo usando AES-256 con supporto all'accelerazione hardware.
- Rubrik crittografa tutti i dati a riposo con AES-256 tramite gestione delle chiavi software o hardware.
- Commvault supporta la crittografia AES-256 a riposo con supporto hardware accelerato AES-NI per i dati di backup.
- Druva crittografa tutti i dati a riposo con AES-256 usando chiavi di crittografia uniche per cliente.
- Veeam crittografa tutti i dati in transito usando TLS per il traffico di rete tra i componenti di backup.
- Rubrik crittografa tutti i dati in transito usando TLS 1.2+ tra i nodi del cluster e le destinazioni remote.
- Commvault crittografa il traffico di rete in transito usando TLS mutuo 1.3 con suite di cifratura AES_256_GCM_SHA384.
- Druva crittografa tutti i dati in transito con TLS 1.2 (256 bit) tra l'ambiente del cliente e Druva Cloud.
- Veeam Backup & Replication viene distribuito on-premises su Windows Server con pieno controllo del cliente sull'infrastruttura.
- Rubrik viene distribuito come appliance on-premises (serie r6000) con compute, storage e software integrati.
- Commvault supporta distribuzioni on-premises completamente self-hosted con componenti CommServe, MediaAgent e Access Node.
Esplora altre soluzioni
Possiedi le tue chiavi di crittografia
Inizia con l'edizione Community gratuita. Genera la tua prima chiave in meno di un minuto.
Inizia gratis con Community