إنتقل إلى المحتوى الرئيسي

overview

Applications& internal servicesDuoKey Cockpitunified control & auditTransit key backendHashiCorp VaultTransit engine
DuoKey drives HashiCorp Vault as a Transit key backend, so keys and secrets are managed from one console with a single audit trail.
ينطبق على:
HashiCorp Vault Enterpriseتكامل PKCS#11 HSMإلغاء الختم التلقائيتغليف الختم

يوفر DuoKey تكامل PKCS#11 على مستوى المؤسسة مع HashiCorp Vault Enterprise، مما يتيح لك تأمين المفاتيح الجذرية لـ Vault والاستفادة من الميزات المتقدمة المدعومة بـ HSM. من خلال DuoKey Cockpit، يمكنك التكامل بسلاسة مع مزودي خزائن متعددين لأقصى قدر من المرونة والأمان.

بنية HashiCorp Vault + DuoKey PKCS#11

إدارة أسرار بمستوى مؤسسي مدعومة بـ HSM مع مرونة متعددة الخلفيات

فتح تلقائي للختم
مدعوم بـ HSM
تغليف الختم
تشفير إضافي
تعزيز العشوائية
RNG حقيقي
حماية المفتاح الجذر
مخزّن في HSM
يتطلب تكامل HSM
▼

HashiCorp Vault Enterprise

إدارة الأسرار
vault.hcl
التهيئة
تهيئة الختم
PKCS#11 seal stanza
محرك الأسرار
KV, Transit, PKI
طرق المصادقة
LDAP, OIDC, AppRole
أسرار ديناميكيةالوصول المستند إلى السياساتتسجيل التدقيق
PKCS#11 API
▼

مزود PKCS#11 عالمي

تكامل سلس مع خلفيات vault وHSM متعددة

واجهة PKCS#11
API تشفيري قياسي
محرك السياسات
التحكم المركزي في الوصول
موجّه الخلفية
اختيار مرن للخلفية
مسار التدقيق
تسجيل كامل للعمليات
عمليات HSM
تشفير / فك التشفير
عمليات المفتاح الجذري
توقيع / تحقق
تغليف الختم
توليد عشوائي
تعزيز الإنتروبيا
إدارة المفاتيح
التحكم في دورة الحياة
قناة آمنة
▼
DuoKey MPC
الحوسبة متعددة الأطراف
FIPS 140-2 L3
Securosys CloudHSM
Cloud HSM
الإقامة في الاتحاد الأوروبي
Azure Key Vault
Cloud KMS
Managed HSM
AWS KMS
Cloud KMS
CloudHSM
Utimaco HSM
HSM عتادي
EAL5+
HashiCorp Vault
Vault برمجي
أصلي
DuoKey SD-HSM
Software-Defined HSM
MPC Cluster
Google Cloud KMS
Cloud KMS
Multi-Region
Fortanix SDKMS
Confidential Computing
Intel SGX
Atos TrustWay HSM
Hardware HSM
ANSSI Qualified
Crypto4A QxHSM
PQC-Ready HSM
Quantum-Safe
OpenBao
Software Vault
Vault-Compatible
مفاتيح محمية بواسطة HSM
▼

إدارة الأسرار المحمية بواسطة HSM

المفاتيح الجذرية لا تغادر HSM أبدًا — إلغاء الختم التلقائي، وتغليف الختم، وتعزيز الإنتروبيا جميعها مدعومة بالعتاد

Vault Enterprise+ DuoKey PKCS#11+ خلفية HSM= أسرار الثقة الصفرية
الاستقلالية عن المورّد
امزج وطابق بين الخلفيات — دون التقيد بمورّد HSM واحد
إلغاء الختم التلقائي < 5 ثوانٍ
إلغاء ختم آلي مدعوم بواسطة HSM، دون الحاجة إلى مشغّل
FIPS 140-2 Level 3
حماية المفاتيح ودورة حياتها مفروضة بالعتاد
صفر توقف
تجاوز الفشل عالي التوافر مع اختيار خلفية تلقائي

ما هو HashiCorp Vault؟​

HashiCorp Vault هو نظام لإدارة الأسرار يتيح لك تخزين الأسرار وإدارتها ومنح الوصول إليها بشكل آمن، مثل رموز API وكلمات المرور والمفاتيح الخاصة.

يقدم إصدار المؤسسة ميزات أمنية متقدمة إضافية وميزات للتعافي من الكوارث:

تغليف المفتاح الجذري

احمِ المفتاح الرئيسي لـ Vault بتشفير HSM

إلغاء الختم التلقائي

ألغِ ختم Vault تلقائيًا باستخدام مفاتيح مخزّنة في HSM

تغليف الختم

طبقة تشفير إضافية للأسرار الحساسة

تعزيز الإنتروبيا

توليد أرقام عشوائية معزز باستخدام HSM

مزود PKCS#11 في DuoKey Cockpit​

يعمل DuoKey Cockpit كمزود PKCS#11 عالمي، ويوفر تكاملاً سلسًا مع واجهات خلفية متعددة للخزائن و HSM. توفر هذه البنية الفريدة مرونة لا مثيل لها في اختيار وإدارة البنية التحتية لتخزين مفاتيحك.

الواجهات الخلفية للخزائن المدعومة​

الواجهة الخلفيةالنوعالميزات الرئيسية
DuoKey MPCالحوسبة متعددة الأطرافإدارة مفاتيح موزّعة، لا نقطة فشل واحدة، FIPS 140-2 المستوى 3
Securosys CloudHSMHSM سحابيمقره سويسرا، FIPS 140-2 المستوى 3، إقامة بيانات أوروبية
HashiCorp Vaultخزنة برمجيةتكامل أصلي، أسرار ديناميكية، وصول قائم على السياسات
Azure Key VaultKMS سحابيمصادقة Azure AD، HSM مُدار، توافر عالمي
AWS KMSKMS سحابيتكامل IAM، دعم CloudHSM، متعدد المناطق
Utimaco HSMHSM عتاديمحلي، معتمد EAL5+، عالي الأداء

الميزات الرئيسية​

أمان معزز

مفاتيح جذرية محمية بـ HSM، تفويض متعدد، مسار تدقيق كامل، امتثال تنظيمي

التميز التشغيلي

إلغاء ختم تلقائي، توافر عالٍ، تعافٍ من الكوارث، تجاوز فشل بلا توقف

المرونة

دعم متعدد الخزائن، ترحيل سهل، نشر هجين، نهج API أولاً

قدرات متقدمة

تعزيز الإنتروبيا، تغليف الختم، تدوير المفاتيح، تشفير مُسرَّع بالعتاد

حالات الاستخدام​

أسرار المؤسسة

تشفير مدعوم بـ HSM وإلغاء ختم تلقائي لإدارة الأسرار

استراتيجية متعددة السحابات

حماية HSM متسقة عبر AWS و Azure و GCP عبر واجهة موحّدة

الخدمات المالية

تلبية متطلبات PCI DSS و SOX مع تخزين مفاتيح مدعوم بالعتاد

الرعاية الصحية

امتثال HIPAA مع أسرار مشفرة بـ HSM ومسارات تدقيق

الثقة الصفرية

مصادقة وتشفير وتوزيع أسرار مدعوم بالعتاد

السحابة الهجينة

إدارة أسرار متسقة عبر البيئات المحلية والسحابية

فوائد البنية​

إدارة موحّدة

واجهة PKCS#11 واحدة لجميع الواجهات الخلفية للخزائن مع إدارة سياسات مركزية

الاستقلالية عن المورّد

لا احتجاز لمورّد HSM محدد — امزج وطابق الواجهات الخلفية حسب الحاجة

تحسين التكلفة

اختر واجهات خلفية فعّالة من حيث التكلفة لكل حالة استخدام، واستفد من استثمارات HSM الحالية

مقارنة الإصدار المجتمعي مقابل إصدار المؤسسة​

الميزةالإصدار المجتمعيإصدار المؤسسة
تكامل HSMغير متوفردعم PKCS#11
إلغاء الختم التلقائييدوي فقطمدعوم بـ HSM
تغليف الختمغير متوفرمتوفر
تعزيز الإنتروبياغير متوفرمتوفر
التفويض المتعددمحدوددعم كامل
حماية المفتاح الجذريبرمجي فقطمدعوم بـ HSM
نصيحة

يوفر HashiCorp Vault Enterprise مع تكامل DuoKey HSM أعلى مستوى من الأمان لبنيتك التحتية لإدارة الأسرار. اتصل بنا لمعرفة المزيد حول ترخيص المؤسسة.

متطلبات النظام​

المتطلبات المسبقة

  • HashiCorp Vault Enterprise (أي إصدار حديث)
  • دعم PKCS#11 مُمكّن
  • بيئة خادم Linux أو Windows
  • وصول DuoKey Cockpit (سحابي أو محلي)
  • مكتبة مزود PKCS#11 مثبّتة
  • اتصال شبكي بالواجهة الخلفية للخزنة المحددة

دعم أنظمة التشغيل​

المنصةالإصدارات
LinuxRHEL/CentOS 7+, Ubuntu 18.04+, Debian 10+
WindowsWindows Server 2016+, Windows 10/11
الحاوياتدعم Docker و Kubernetes

خصائص الأداء​

المقياسالقيمة
إلغاء الختم< 5 ثوانٍ مع HSM
عمليات الختم< 100 مللي ثانية
الإنتروبياحتى 1 ميغابايت/ثانية من البيانات العشوائية
اتفاقية مستوى خدمة وقت تشغيل HSM99.99%
تجاوز الفشلتلقائي (< 30 ثانية)

اعتبارات الأمان​

البدء​

مهم

متخصصو التكامل لدينا متاحون لمساعدتك في تصميم وتنفيذ بنية HashiCorp Vault المثلى لمؤسستك.