Saltar para o conteúdo principal Saltar para a navegação Saltar para o rodapé

As suas chaves. A sua encriptação. Sem exceções.

Cada cópia de segurança é encriptada com chaves que lhe pertencem. Não as chaves do seu fornecedor. Não chaves partilhadas. Só suas.

O PROBLEMA

Chaves geridas pelo fornecedor não são verdadeiramente suas

A maioria das ferramentas de backup encripta os seus dados — com as chaves delas. Isso significa que elas podem aceder aos dados. Os seus funcionários também. Uma violação do lado deles expõe os seus dados. Se não controla as chaves, não controla os seus dados.

Apenas 8% das organizações encriptam 80%+ dos seus dados na nuvem 1 Thales 2025 Cloud Security Study
$4,88M custo médio global de uma violação de dados 2 IBM Cost of a Data Breach Report 2024
57% das organizações usam 5+ sistemas de gestão de chaves, criando pontos cegos de encriptação 1 Thales 2025 Cloud Security Study
O CUSTO REAL

Quanto lhe custa uma má governação de encriptação?

Arraste os controlos para corresponder ao seu ambiente. Veja o custo real da encriptação gerida pelo fornecedor.

COMO FUNCIONA

Um comando. Controlo total.

1

Gerar

Execute rdc keygen production. Crie um par de chaves RSA de 4096 bits que só você possui.

2

Encriptar

Cada cópia de segurança é selada com AES-256-GCM usando a sua chave. Os dados são encriptados em repouso e em trânsito — automaticamente.

3

Controlar

Arquitetura zero-knowledge. A Rediacc nunca vê a sua chave, nunca toca no seu texto simples. Só você pode desencriptar.

Dados de Backup Texto Simples
gitlab 42 GB
nextcloud 128 GB
mailcow 84 GB
mariadb 96 GB
Encriptar
AES-256-GCM
Backup Encriptado Selado
gitlab AES-256
nextcloud AES-256
mailcow AES-256
mariadb AES-256
SOB O CAPÔ

Por que razão a encriptação gerida pelo fornecedor falha

A encriptação gerida pelo fornecedor significa que o fornecedor detém as chaves. Ele pode desencriptar os seus dados. Os seus funcionários podem aceder. Uma violação do lado deles expõe tudo. A Rediacc utiliza chaves na posse do cliente com uma arquitetura zero-knowledge — nunca vemos o seu texto simples nem a sua chave.

Sem tempo?

Salte a análise aprofundada. Obtenha a versão de cinco minutos que a sua equipa pode ler numa reunião rápida.

Descarregar resumo curto (PDF)
A DIFERENÇA

Controlo de encriptação comparado

A maioria das ferramentas de backup encripta os seus dados com as chaves delas. Isso não é a sua encriptação — é a delas.

Fontes(21)
  1. Thales, "2025 Cloud Security Study," realizado pela S&P Global 451 Research, 2025. "Apenas 8% das organizações encriptam 80% ou mais dos seus dados na nuvem." "57% utilizam cinco ou mais gestores de chaves de encriptação."
  2. IBM Security, "Cost of a Data Breach Report 2024," julho de 2024. "O custo médio global de uma violação de dados atingiu $4,88 milhões em 2024."
  3. O Veeam suporta integração com KMS externo para gestão de chaves de encriptação, incluindo AWS KMS e Azure Key Vault.
  4. O Rubrik suporta chaves de encriptação geridas pelo cliente através de integração com KMS externo, incluindo servidores compatíveis com KMIP.
  5. O Commvault integra-se com AWS KMS, Azure Key Vault, HashiCorp Vault e servidores de gestão de chaves compatíveis com KMIP.
  6. O Druva Enterprise Key Management (BYOK) permite que os clientes usem as suas próprias chaves AWS KMS para encriptar dados de backup.
  7. O Veeam suporta rotação de chaves de encriptação através de integração com KMS para conformidade com políticas de segurança.
  8. O Rubrik suporta rotação de chaves de encriptação através da sua integração com KMS para gestão de chaves empresarial.
  9. O Commvault suporta rotação automatizada de chaves de encriptação via fluxo de trabalho Rotate Encryption Master Keys com intervalos configuráveis.
  10. O Druva suporta tanto a rotação de chaves de encriptação na nuvem como a rotação de chaves AWS KMS geridas pelo cliente para conformidade de segurança.
  11. O Veeam encripta os dados de backup em repouso usando AES-256 com suporte de aceleração por hardware.
  12. O Rubrik encripta todos os dados em repouso usando AES-256 com gestão de chaves por software ou hardware.
  13. O Commvault suporta encriptação AES-256 em repouso com suporte de AES-NI acelerado por hardware para dados de backup.
  14. O Druva encripta todos os dados em repouso com AES-256 usando Chaves de Encriptação de Dados únicas por cliente.
  15. O Veeam encripta todos os dados em trânsito usando TLS para o tráfego de rede entre os componentes de backup.
  16. O Rubrik encripta todos os dados em trânsito usando TLS 1.2+ entre nós do cluster e destinos remotos.
  17. O Commvault encripta o tráfego de rede em trânsito usando TLS mútuo 1.3 com a suite de cifra AES_256_GCM_SHA384.
  18. O Druva encripta todos os dados em trânsito com TLS 1.2 (256 bits) entre o ambiente do cliente e a Druva Cloud.
  19. O Veeam Backup & Replication é implementado localmente no Windows Server com controlo total do cliente sobre a infraestrutura.
  20. O Rubrik é implementado como appliances locais (série r6000) com computação, armazenamento e software integrados.
  21. O Commvault suporta implementações totalmente self-hosted locais com componentes CommServe, MediaAgent e Access Node.

Seja dono das suas chaves de encriptação

Comece com a edição Community gratuita. Gere a sua primeira chave em menos de um minuto.

Começar Gratuitamente com a Community
$ rdc repo up production