Hydra-Shield Confidentialité des contenus face à Hydra Shield
Hydra protège. Vos contenus restent les vôtres.
Protégez vos accès sans rendre vos formulaires et réponses sensibles lisibles par Hydra Shield.
Sealed Mode · confidentialité du contenu
Hydra protège.
Vos contenus restent privés.
Le relais de protection ne détient pas les clés pour le déchiffrer.
La réponse suit le chemin inverse, elle aussi chiffrée.
Confidentialité des contenus face à Hydra Shield
Sealed Mode
Un formulaire administratif, une demande contenant des informations personnelles ou une réponse API confidentielle doivent parvenir à leur destinataire sans être exposés à la couche de protection. Avec Sealed Mode, les contenus scellés des requêtes et des réponses restent chiffrés entre un client compatible et votre serveur. Hydra Shield protège les accès et transporte ces échanges sans pouvoir en lire le contenu. Vous conservez les clés privées de l’origine et la maîtrise des composants qui accèdent à vos données.
Pour qui ? Administrations, organismes et entreprises qui veulent protéger leurs services tout en gardant la maîtrise de leurs échanges sensibles.
Souveraineté numérique européenne
Décidez qui peut lire vos données.
Un dossier d’usager, une réponse API ou un formulaire de connexion peuvent contenir des informations qui n’ont pas à être lisibles par le prestataire chargé de protéger le trafic.
Sealed Mode permet de garder les contenus scellés confidentiels vis-à-vis de Hydra Shield lui-même. Cette maîtrise repose sur le chiffrement et le contrôle des clés, au-delà du choix de la localisation du service.
- Vos applications
- Créent et lisent le contenu sensible aux deux extrémités de l’échange.
- Hydra Shield
- Relaie les corps scellés sous forme chiffrée et applique la protection sur les informations qui restent accessibles.
- Votre maîtrise des clés
- Les clés privées restent hors du relais Hydra. Le client utilise des clés de confiance et un mécanisme de chiffrement que vous maîtrisez.
Les fonctionnalités de Sealed Mode
Hydra protège vos échanges sensibles sans en lire le contenu scellé.
Sealed Mode ajoute un chiffrement applicatif entre un client de confiance et votre origine. Les corps des requêtes et des réponses restent illisibles pour Hydra Shield, même lorsqu’il termine leur transport HTTPS. Votre organisation conserve la maîtrise des clés privées et des composants qui traitent les données.
Confidentialité dans les deux sens
Scellez les informations envoyées par un formulaire et les données sensibles retournées par votre API.
Clés privées maîtrisées
Conservez les clés privées de l’origine dans votre périmètre et préparez leur renouvellement avec votre équipe.
Client de confiance
Vérifiez les éléments de confiance de l’origine et préparez une distribution du client qui protège le chiffrement lui-même.
Explorez les possibilités.
Ouvrez les sujets qui comptent pour votre projet.
Choisir les informations à scellerLe chiffrement porte sur les contenus que vos applications échangent.
- Formulaires POST
- Placez les informations saisies dans le corps scellé d’un parcours compatible pour les réserver au serveur destinataire.
- Réponses API
- Gardez les informations du dossier chiffrées depuis votre origine jusqu’au client autorisé à les consulter.
- Secrets interservices
- Transmettez un secret dans le contenu scellé d’un échange autorisé en préparant sa réception et sa conservation à destination.
Conserver la maîtrise des clésLes opérations de confiance accompagnent la vie du service.
- Clés privées à l’origine
- Gardez les clés qui servent au déchiffrement et à la signature côté serveur sous le contrôle de votre organisation.
- Éléments publics vérifiés
- Préparez la vérification des clés publiques par le client pour qu’il chiffre vers la bonne origine.
- Rotation et révocation
- Organisez le renouvellement des éléments de confiance et le retrait de ceux qui ne doivent plus être utilisés.
Préparer le parcours de bout en boutLes deux extrémités participent à la confidentialité face à l’intermédiaire.
- Intégration côté client
- Utilisez un client compatible et maîtrisez la distribution de son code et de ses clés de confiance.
- Traitement à l’origine
- Déchiffrez les demandes dans votre application puis scellez les réponses destinées au client.
- Réponses vérifiables
- Le parcours compatible vérifie les éléments qui rattachent la réponse à l’origine et détectent une altération du contenu chiffré.
Définir une frontière de données utileVous choisissez ce qui reste confidentiel tout en conservant la protection des accès.
- Métadonnées identifiées
- URL, paramètres, en-têtes et cookies restent visibles. Placez les informations confidentielles dans les corps scellés du parcours.
- Contrôles applicatifs conservés
- Effectuez à l’origine les validations qui nécessitent la lecture des données métier et attribuez les droits aux utilisateurs.
- Parcours sensible essayé
- Contrôlez l’aller, le retour et les erreurs avec votre équipe pour préparer l’ouverture du service confidentiel.
En pratique
Des situations que vous connaissez.
Administrations et organismes recevant des demandes personnelles
Recevoir une démarche sans exposer son contenu à Hydra Shield
Une administration prépare un formulaire en ligne contenant des informations personnelles. Elle veut protéger son accès tout en réservant la lecture du dossier au service destinataire.
Explorer ce cas d’usageConsulter un dossier par API sans le rendre lisible à Hydra Shield
Réservez le contenu de la réponse à l’application et à son client destinataire.
Garder la maîtrise des clés de vos échanges sensibles
Organisez la garde et le renouvellement des clés privées au sein de votre organisation.
Protéger les informations saisies lors d’une connexion
Préparez un parcours compatible qui scelle les identifiants transmis dans son contenu.
Transmettre un secret entre deux applications
Réservez la lecture d’un jeton ou d’un secret au service destinataire autorisé.
Concevoir un service sensible en gardant la maîtrise des données
Définissez qui peut lire les contenus avant d’ouvrir les échanges aux utilisateurs.
Protéger un portail public sans confier ses contenus au proxy
Terminaison TLS, formulaires POST, réponses API : comprendre où les données sont lisibles et comment Sealed Mode change ce périmètre.
Avant de commencer
Vos questions,
nos réponses.
Hydra Shield peut-il lire un formulaire ou une réponse scellés ?
Avec une intégration Sealed Mode correctement configurée, le corps de la requête et celui de la réponse restent chiffrés entre le client et votre serveur. Hydra Shield les transporte et protège les accès sans détenir les clés qui permettraient de lire leur contenu.
Quelles informations placer dans un échange scellé ?
Les données saisies dans un formulaire POST et les réponses API sensibles peuvent être placées dans les corps chiffrés. L’URL et ses paramètres, les en-têtes, les cookies et les informations de connexion restent visibles. Les informations confidentielles, y compris un identifiant ou un mot de passe, doivent donc être intégrées au contenu scellé du parcours compatible.
Qui conserve les clés et la maîtrise des données ?
Les clés privées de l’origine restent sous votre contrôle, sur votre serveur. L’intégration prévoit aussi une vérification fiable des clés publiques par le client. Vous choisissez ainsi comment organiser les accès aux contenus et le renouvellement des clés.
Comment intégrer Sealed Mode à mon service ?
Nous commençons par un formulaire ou un échange API sensible, puis préparons les composants côté client et serveur. La vérification des clés et la distribution du code client doivent être fiables, afin de conserver la confidentialité face à l’intermédiaire. Le parcours complet est essayé avant son ouverture.
Faisons avancer votre projet
Commençons par
votre quotidien.
Ce qui vous prend du temps. Ce que vous aimeriez simplifier.
C’est le meilleur point de départ pour en parler.