SEGURIDAD · BRING YOUR OWN KEY

Bring Your Own Key

BYOK puede incluirse cuando el modelo de implementación es compatible con el KMS o HSM del cliente. La integración, el alcance de la clave y los efectos de revocación se definen en la evaluación técnica.

Gestión de claves/cliente · integración acordada
Proveedores/KMS o HSM compatible
Controles/definidos en la arquitectura
01

Gobernanza del cliente

Propiedad, permisos y responsabilidades sobre la clave se documentan en el diseño técnico.

02

Integración compatible

Proveedor, algoritmos, rotación y disponibilidad se evalúan para el ambiente contratado.

03

Evidencia de uso

Los logs y trazas disponibles dependen de los componentes y controles definidos en la arquitectura.

Cómo se define
el BYOK

Arquitectura y Seguridad seleccionan con el cliente un KMS o HSM compatible y definen el modelo de permisos y responsabilidades.

El diseño documenta qué datos usan la clave, cómo funciona la integración y qué políticas de rotación y revocación se aplican.

Antes de producción, el comportamiento de revocación, recuperación y las evidencias disponibles se validan en el ambiente contratado.

Especificações
Clave maestraGestionada por el cliente
ProveedoresKMS o HSM sujeto a evaluación
CifradoControles según la arquitectura
RevocaciónImpacto validado por implementación
AuditoríaEvidencias de los componentes contratados

¿Qué jornada crítica
necesita más claridad ahora?