Grátis · PDF A4 · Conteúdo para CISO / CTO
Controlo da Encriptação
Schrems II não é opcional. É requisito de design, e a maioria dos fornecedores de backup não o garante.
Um email. Confirmação automática. Cancelar num clique.
O que encontra aqui
Conheça o que protege, como funciona, que regulações cumpre e as provas que o auditor vai pedir. Cerca de 10 a 14 páginas densas.
- O que você está realmente a defender (sem complicações)
- Como funciona e por que um atacante não consegue contorná-lo
- O que bloqueia, com exemplos reais
- Regulações que se aplicam: normas, multas, prazos
- O cálculo financeiro baseado em números reais
- Como nos comparamos: tecnologia, não preço
- Como configurar e o que não cobrimos
- As provas que o auditor vai pedir
Soluções relacionadas
A mesma abordagem, respondendo aos desafios que você vai encarar:
Migre protegendo os seus dados
Muda de servidor, cloud ou fornecedor? Os dados permanecem encriptados o tempo todo. Sem exposição. Sem perdas.
Ler maisAs suas chaves. A sua encriptação. Sem exceções.
Cada cópia de segurança é encriptada com chaves que lhe pertencem. Não as chaves do seu fornecedor. Não chaves partilhadas. Só suas.
Ler maisCada ação registada. Nada escondido.
Visibilidade total sobre quem fez o quê, quando e porquê. Registos de auditoria invioláveis para cada operação.
Ler maisSoberano por arquitetura, não por certificado.
Você hospeda. Você guarda as chaves. Nenhum fornecedor sujeito à jurisdição dos EUA pode ser obrigado a entregar o que não possui.
Ler maisPerguntas dos leitores
A quem se destina?
Para CISO, CTO ou arquiteto sénior de infraestrutura. Pressupõe que você já conhece backups, armazenamento e as regulações que seu stack enfrenta.
Existe uma versão não técnica?
Sim. Quando submete o email, na mesma página aparece um PDF executivo de cinco minutos, pronto para encaminhar ao CFO, diretor de TI ou administrador.
O que acontece ao meu email?
Um email de confirmação. Entra na nossa newsletter (um artigo breve por mês sobre todos os produtos). Cancelar em um clique. Seu email fica na UE por padrão, conforme a política de Rediacc.
Por que btrfs?
O guia explica isso em detalhes. Resumidamente: btrfs coloca cópias imutáveis e clones instantâneos na camada de armazenamento, não numa app acima. O send/receive envia essas cópias para fora. Resultado: um atacante com a sua senha root não consegue mudar nem apagar nada.
Funciona com serviços gerenciados como AWS RDS?
Não diretamente. O design cobre seus próprios servidores com bases de dados em Docker sobre btrfs. Se seus dados críticos estão em RDS ou Aurora, o briefing marca isso. Mostra depois onde o modelo funciona e onde não.
Sobre este resumo
Rediacc é empresa de Tallinn. Fazemos backup e disaster recovery em btrfs sobre Linux comum. Este resumo foi escrito por nossa engenharia, editado com rigor, e verificado para precisão antes de publicar.
Tem uma pergunta que devíamos adicionar? Avise-nos em hello@rediacc.com.
Descarregar resumo curto (PDF)