Omówienie zarządzania kluczami

Niewłaściwe zarządzanie kluczami to poważne źródło ryzyka. Aby sprostać temu ryzyku, Tink oferuje:

  • Wbudowana obsługa najlepszych w branży systemów zarządzania kluczami (KMS), która ułatwia zabezpieczanie kluczy (Google Cloud KMS, AWS KMS lub HashiCorp Vault).
  • Narzędzie wiersza poleceń Tinkey, które ułatwia generowanie kluczy i pracę z zestawami kluczy Tink.

Po wybraniu na potrzeby danego przypadku użycia typu klucza podstawowego i klucza (w poprzedniej sekcji Chcę...) wykonaj te czynności, aby zarządzać kluczami:

  1. Użyj zewnętrznego systemu zarządzania kluczami (KMS) wybranego w kroku 2, aby chronić klucze wygenerowane przez Tink przez:

  2. Użyj interfejsów API Tink lub Tinkey do wygenerowania zaszyfrowanego zestawu kluczy. Po zaszyfrowaniu kluczy możesz przechowywać je w dowolnym miejscu.

  3. Wykonaj rotację kluczy, aby uniknąć ryzyka ich nadmiernego wykorzystania.