Aller au contenu principal

Définitions de la gestion des clés

S'applique à :
LocatairesUnités d'organisationCoffresÉtats des clés

Locataire (Tenant)​

Un locataire est le conteneur de plus haut niveau pour la gestion des clés cryptographiques. Il représente généralement une organisation entière plutôt qu'un individu. Chaque clé, coffre et application dans DuoKey appartient à exactement un locataire. Les locataires sont totalement isolés les uns des autres.

Important

Les clés, coffres et applications ne peuvent pas être déplacés entre locataires. Plusieurs locataires sont envisageables si vous êtes certain que les objets n'auront pas besoin d'être partagés ou déplacés entre eux.

Unité d'organisation​

Une unité d'organisation dans DuoKey correspond à une unité opérationnelle ou à un département au sein d'un locataire. Elle représente une subdivision d'une organisation et n'est liée à aucun utilisateur spécifique. Chaque coffre appartient à une unité d'organisation. Comme les locataires, les organisations sont isolées les unes des autres.

Astuce

Contrairement aux locataires, les coffres et applications peuvent être réaffectés entre différentes unités d'organisation. Vous pouvez donc créer plusieurs organisations au sein d'un locataire de manière plus flexible.

Utilisateurs​

Les utilisateurs sont identifiés par leur adresse e-mail. Un même utilisateur peut appartenir à une ou plusieurs unités d'organisation au sein d'un locataire.

Par exemple, un employé peut appartenir à :

  • Une unité d'organisation de production
  • Une unité d'organisation de test
  • Un compte de développement personnel

Selon le rôle de l'utilisateur et les autorisations qui lui sont attribuées, il peut :

  • Gérer les utilisateurs et les coffres
  • Créer des clés
  • Modifier les propriétés des clés
  • Consulter les journaux d'activité
Remarque

Les utilisateurs ne peuvent pas effectuer eux-mêmes d'opérations cryptographiques : seules les applications enregistrées peuvent exécuter ces opérations.

Rôles​

DuoKey est fourni avec un ensemble de rôles prédéfinis par locataire, qui peuvent être personnalisés de manière indépendante pour répondre aux besoins de l'organisation :

RôleDescription
DKE-ServicesUtilisé par le service web DKE (par exemple, les applications Office Microsoft 365) pour effectuer des opérations cryptographiques. Limité à un usage opérationnel et ne peut pas effectuer de tâches administratives.
DuoKey – HostRéservé au personnel DuoKey responsable de l'administration et du support au niveau du locataire.
DuoKey – Tenant AdminAdministrateur client disposant de droits d'administration au sein du locataire. Peut accéder à DuoKey DKE Cockpit, créer des clés DKE et des services web, et gérer les utilisateurs et les groupes.
DuoKey – AuditorRôle en lecture seule permettant de consulter les clés, les services et les journaux d'audit/d'activité. Idéal à des fins de conformité ou de surveillance.

Clés​

Une clé est stockée dans une partition MPC DuoKey (coffre) et représente soit une clé symétrique, soit une paire de clés asymétriques. Pour les clés asymétriques, les composantes privée et publique sont toutes deux stockées ensemble dans un seul objet clé.

Chaque clé appartient à exactement un coffre. L'accès à une clé est régi par les autorisations attribuées au coffre dans lequel elle réside. Les utilisateurs et applications ayant accès au coffre peuvent consulter ses clés et opérer sur celles-ci.

Remarque

Les utilisateurs ou applications non affectés au coffre ne peuvent ni voir ses clés ni interagir avec elles. Pour plus de détails, consultez la section Autorisation.

États des clés​

Les états des clés sont conformes à la NIST SP800-57 - Recommendation for Key Management - Chapitre 7 Key States and Transitions

ÉtatDescription
PreActiveLa clé est générée sur le HSM mais n'est pas encore active. Si une contrainte de temps d'activation est définie, la clé devient automatiquement Active lorsque ce moment est atteint.
ActiveLa clé peut être utilisée pour des opérations cryptographiques et il s'agit de l'état par défaut.
DeactivatedLa clé ne peut pas être utilisée pour de nouvelles opérations de chiffrement mais reste nécessaire pour le déchiffrement (par exemple, d'anciens fichiers chiffrés)
CompromisedClé connue ou soupçonnée d'être compromise. Cette clé ne doit plus jamais être utilisée.
Avertissement

Les clés qui sont à l'état Deactivated ou Compromised ne peuvent pas être réactivées !

Référence : NIST SP 800-57 Part 1 Rev 5 - Chapitre 7 Key States and Transitions

Coffres​

Un coffre est un conteneur logique permettant de regrouper des clés associées. Toutes les clés d'un coffre héritent des mêmes politiques d'accès et politiques d'approbation, qui sont définies au niveau du coffre.

Accès multi-utilisateurs

Plusieurs utilisateurs et applications peuvent se voir accorder l'accès

Périmètre de sécurité

Les coffres constituent le périmètre de sécurité pour l'accès aux clés

Configuration par défaut

Au moins un coffre dédié par locataire

Si vous avez besoin de coffres supplémentaires, veuillez contacter votre représentant commercial ou ouvrir une demande sur le portail de support DuoKey.

Applications (service web DKE)​

Une application désigne un client non humain — tel qu'un service, un démon ou un processus en arrière-plan — qui interagit avec DuoKey. Les applications (applications Office Microsoft 365) s'authentifient auprès de DuoKey à l'aide d'une clé API (jeton secret).

Selon les autorisations attribuées, les applications peuvent :

  • Créer des clés
  • Modifier les propriétés des clés
  • Effectuer des opérations cryptographiques à l'aide des clés
Attention

Les applications ne peuvent pas effectuer de tâches administratives telles que la gestion des utilisateurs ou l'attribution de l'accès aux coffres.

Une application peut être affectée à un ou plusieurs coffres. Une fois affectée, elle obtient l'autorisation d'opérer sur toutes les clés de ces coffres.

Politique d'accès conditionnel (Autorisation)​

La politique d'accès conditionnel permet une autorisation fine des opérations sur des entités telles que les coffres, les clés et les applications (Apps).

Lorsqu'une application interagit avec un coffre ou une clé, les contrôles de sécurité suivants s'appliquent :

ContrôleDescription
Contrôle par quorumPermet d'imposer des approbations multipartites (bientôt disponible)
Contrôle d'accès basé sur les rôles (RBAC)Les autorisations de l'application sont définies via les rôles qui lui sont attribués
Politiques d'accès conditionnelRègles finement paramétrées qui régissent ce que l'application peut faire
Contrôle de statutLes applications peuvent être explicitement activées ou désactivées

Politiques couramment appliquées​

Exigences MFA

  • Exiger la MFA pour les rôles administratifs
  • Imposer la MFA pour les opérations à fort impact

Confiance des appareils

  • Bloquer l'accès depuis les appareils non enregistrés
  • Exiger la conformité des appareils gérés

Contrôle de localisation

  • Exiger un accès depuis des emplacements réseau de confiance
  • Restreindre ou autoriser selon la localisation géographique

Basé sur le risque

  • Bloquer les comportements de connexion à risque
  • Détecter les déplacements impossibles ou les adresses IP anonymisées