Le chiffrement de base de données au niveau de l'application d'Atakama (solution ALE) offre une protection robuste pour les données sensibles en chiffrant les informations à la fois au repos et pendant la transmission. Contrairement aux systèmes traditionnels de chiffrement transparent de base de données (TDE) qui accordent un accès large lors de l'authentification de l'utilisateur, Atakama garantit que les données sensibles restent chiffrées jusqu'à ce qu'une demande d'accès spécifique soit faite. Cette approche maintient la confidentialité des données en ne déchiffrant les informations que dans l'application, garantissant que les données sur le serveur restent chiffrées en permanence.
Caractéristiques clés et fonctionnalités :
- Chiffrement au niveau de l'application : Les données sont chiffrées dans l'application au moment de leur saisie, garantissant que les informations sensibles sont protégées avant leur transmission à la base de données.
- Déchiffrement spécifique à l'utilisateur : Les données sont déchiffrées dans l'application uniquement lorsqu'un utilisateur demande explicitement l'accès, maintenant un contrôle strict sur les informations sensibles.
- Authentification multi-facteurs : Les demandes d'accès déclenchent une notification sur le smartphone de l'utilisateur via l'application mobile Atakama. L'approbation sur l'appareil mobile envoie un fragment de clé au poste de travail, permettant le déchiffrement.
- Intégration transparente : L'ALE d'Atakama peut fonctionner comme un proxy ODBC ou REST transparent sur le point de terminaison de l'utilisateur, le rendant adapté aux applications ou systèmes hérités sans code source accessible.
Valeur principale et problème résolu :
La solution ALE d'Atakama répond au besoin critique de sécuriser les informations sensibles des bases de données en mettant en œuvre le chiffrement au niveau de l'application. Cette méthode garantit que les données restent chiffrées sur le serveur et ne sont déchiffrées dans l'application qu'après autorisation de l'utilisateur. En découplant l'accès aux données des systèmes traditionnels de gestion des identités et des accès, Atakama réduit le risque d'accès non autorisé et de violations de données, offrant aux organisations une approche robuste et conviviale de la sécurité des bases de données.