Vue d'ensemble
Comment Cockpit v2 stocke et utilise le matériel de clés — l'interface de coffre unifiée, la sélection de coffre par tenant/par app, les types de clés pris en charge, la matrice de capacités PQC/FIPS et la gestion des coffres.
Software & DuoKey MPC KMS
Les deux backends logiciels opérés par DuoKey — le Software Vault en mémoire (développement) et le DuoKey Software HSM, un service de gestion de clés MPC qui répartit les clés sur un cluster de 3 nœuds ou plus (le KMS DuoKey par défaut).
Securosys HSM
Le backend Securosys Primus / CloudsHSM dans Cockpit v2 — connecté via l'API REST Transaction Security Broker (TSB), avec prise en charge post-quantique matérielle et opérations HSM complètes (chiffrement, signature, HMAC, encapsulation/désencapsulation, CSR, TRNG).
Sepior (Blockdaemon)
Le coffre MPC à seuil Sepior (aujourd'hui Blockdaemon) dans Cockpit v2 — parts de clé réparties sur des nœuds TSM, intégré via l'API DuoKey KMS avec OAuth2 et un flux cryptographique basé sur des sessions.
HSM Agent
Connect your own on-premises HSM to Cockpit v2 without opening any inbound connection — a hardened on-site agent, an outbound-only tunnel, a three-gate authorization model, and a tamper-evident local audit log.