Ringkasan pengelolaan kunci

Pengelolaan kunci yang tidak tepat merupakan sumber risiko utama. Untuk mengatasi risiko ini, Tink menawarkan:

  • Dukungan bawaan untuk Key Management Systems (KMS) terkemuka di industri untuk membantu Anda mengamankan kunci (Google Cloud KMS, AWS KMS, atau HashiCorp Vault).
  • Utilitas command line yang disebut Tinkey, yang membantu Anda membuat kunci dan menggunakan keyset Tink.

Singkatnya, setelah Anda memilih jenis kunci dan primitif untuk kasus penggunaan Anda (di bagian sebelumnya Saya ingin...), ikuti langkah-langkah berikut untuk mengelola kunci:

  1. Gunakan Key Management System (KMS) eksternal yang Anda pilih di langkah 2 untuk melindungi kunci yang dihasilkan Tink dengan:

  2. Gunakan API Tink atau Tinkey untuk membuat keyset terenkripsi. Setelah kunci dienkripsi, Anda dapat menyimpannya di mana pun Anda mau.

  3. Rotasi kunci Anda untuk menghindari risiko menggunakan kembali kunci secara ekstensif.