Скачайте бесплатно · A4 PDF · Уровень CISO/CTO
Контроль шифрования
Schrems II: архитектурное требование, не политический выбор. Большинство решений для резервного копирования его не удовлетворяют.
Одно письмо на подтверждение. Отписаться в один клик.
Что внутри
Внутри: что защищает, как работает, какие требования помогает выполнить, доказательства для аудитора. Примерно 10–14 плотных страниц.
- От чего вы защищаетесь на самом деле — простыми словами
- Как работает система и почему её невозможно обойти
- Что предотвращает с реальными примерами из практики
- Какие требования, штрафы, сроки — полный перечень
- Экономика: считаем на опубликованных цифрах
- Технологическое сравнение с конкурентами, не прайс
- Процесс внедрения и границы применимости
- Доказательства, которые запросит аудитор
Связанные страницы решений
Та же архитектура: ответы на главные вопросы покупателей
Мигрируйте без риска для данных
Переезжаете между серверами, облаками или провайдерами? Ваши зашифрованные бэкапы перемещаются безопасно. Без раскрытия. Без потери данных.
ПодробнееВаши ключи. Ваше шифрование. Без исключений.
Каждый бэкап зашифрован ключами, которые принадлежат вам. Не ключами вендора. Не общими ключами. Только вашими.
ПодробнееКаждое действие записано. Ничего не скрыто.
Полная видимость: кто что сделал, когда и зачем. Защищённые от подделки аудиторские логи каждой операции.
ПодробнееСуверенный по архитектуре, а не по сертификату.
Вы размещаете. Вы держите ключи. Ни один провайдер под юрисдикцией США не может быть принуждён передать то, чего у него нет.
ПодробнееВопросы читателей
Для кого этот обзор?
Для CISO, CTO или старшего инженера инфраструктуры, оценивающего архитектуру. Предполагается понимание резервного копирования, хранилища и требований вашего стека.
Есть ли нетехническая версия?
Да. После отправки письма откроется ссылка на пятиминутный PDF для руководителей, который можно переслать CFO, ИТ-директору или членам совета.
Что с моей почтой?
Письмо подтверждения. Добавитесь в рассылку (один пост в месяц, всё про продукты). Отписка в один клик. Адрес хранится в ЕС по умолчанию согласно политике резидентности Rediacc.
Почему btrfs?
В брифинге подробнее. Суть: btrfs встраивает иммутабельность, снимки и send/receive в уровень хранения, не в приложение. Feature send/receive отправляет копии вне машины. Поэтому злоумышленник с admin-паролем не может их изменить или удалить.
Применимо ли к управляемым сервисам типа AWS RDS?
Не напрямую. Архитектура охватывает ваши серверы с базами в Docker на хранилище btrfs. Если критичные данные в RDS или Aurora, брифинг указывает это и показывает, где модель применима, а где нет.
Об этом обзоре
Rediacc из Таллина. Строим backup и disaster recovery на btrfs и обычном Linux. Инженеры написали этот обзор, отредактировали по гайду против AI-мусора, проверили каждый факт перед выпуском.
Есть вопрос, который стоит добавить на эту страницу? Напишите нам на hello@rediacc.com.
Скачать краткий обзор (PDF)