Avainten- ja salaisuuksienhallinta
Salausavaimet ja salaisuudet ovat järjestelmän herkin osa. Lexivo hallitsee ne omalla eurooppalaisella infrastruktuurilla ilman yhdysvaltalaista riippuvuutta – samalla periaatteella kuin muukin asiakasdatan käsittely.
Periaatteet
- Salaus levossa ja siirrossa. Tiedot säilytetään salatuilla levyillä ja siirretään salattuina, eivätkä salausavaimet poistu EU:sta.
- Oma eurooppalainen avaintenhallinta. Avaimet ja salaisuudet hallitaan itse-isännöidyllä eurooppalaisella infrastruktuurilla – ei yhdysvaltalaista pilvi-KMS:ää eikä kolmannen osapuolen avainsäilytystä.
- Salaus palveluna. Arkaluonteiset henkilötiedot salataan keskitetyn avainpalvelun kautta, jolloin raaka avain ei koskaan paljastu itse sovellukselle.
- Standardeihin perustuva salaus. Käytämme alan vakiintuneita, vahvoja salausstandardeja (mm. AES-256-GCM) ja avainten erottamista sovelluksen koodista.
- Vähimmän oikeuden periaate ja auditointi. Pääsy salaisuuksiin on palvelukohtaisesti rajattu ja kirjataan muuttumattomaan lokiin.
- Ei yhdysvaltalaista riippuvuutta. Avaintenhallinta ei nojaa yhdysvaltalaiseen palveluntarjoajaan – linjassa [EU-alihankkijaperiaatteen](/p/alihankkijat) kanssa.
Sama logiikka kuin oman kielimallin ([Lexivo Nomus FI](/p/eu-sijainti-fisa-702-cloud-act-gdpr)) ja [jatkuvan tietoturvan](/p/sertifikaatti-vs-jatkuva-tietoturva) kohdalla: suvereniteetti rakennetaan sisään, ei liimata päälle.
Turvallisuushuomio
Operatiiviset yksityiskohdat – kuten käytettävät tuotteet sekä avainten purku-, kierrätys- ja varmuuskopiointimekanismit – on jätetty tarkoituksella julkaisematta. Näin emme anna tarpeetonta karttaa hyökkääjille. Lisätietoja annetaan vastuullisesti pyynnöstä.