Transmettre un secret entre deux applications
Réservez la lecture d’un jeton ou d’un secret au service destinataire autorisé.
Équipes techniques qui organisent des échanges confidentiels entre services
Un exemple concret
Un secret réservé au service destinataire
Exemple illustratif : une application transmet un jeton à un service autorisé pour une opération définie.
Le jeton ou la donnée confidentielle est placé dans le corps scellé.
La protection achemine le secret chiffré sans disposer de sa valeur.
Le service déchiffre le contenu et le conserve selon le besoin prévu.
Le besoin de votre équipe
Une application doit transmettre un secret à un autre service pour un usage autorisé : jeton, paramètre confidentiel ou, lorsque le parcours le nécessite, clé privée. L’équipe veut que ce contenu reste illisible pour Hydra Shield pendant le transfert.
Avec Sealed Mode
Distinguer le secret transmis des clés de protection
Le contenu peut être un jeton ou, pour un parcours qui le nécessite, une clé privée. Les clés de Sealed Mode assurent son transport confidentiel ; les applications organisent ses droits, sa conservation et ses journaux.
Définir le destinataire autorisé
Identifiez le secret à transmettre, son usage et les droits des deux applications.
Préparer la transmission scellée
Placez le secret dans le corps chiffré d’un échange compatible, avec des éléments de confiance vérifiés côté client et serveur.
Contrôler la réception et la conservation
Vérifiez l’arrivée au service attendu et la manière dont il conserve ou utilise le secret après déchiffrement.
Ce qui change pour votre équipe
Un secret transmis au destinataire choisi
Le service autorisé reçoit le secret tandis que Hydra Shield transporte un contenu scellé qu’il ne peut lire.
Et dans votre activité ?
Le secret transporté est distinct des clés de Sealed Mode. Son transfert, sa conservation et sa présence éventuelle dans les journaux se préparent avec les responsables des applications.
Parlons de ce cas Découvrir Sealed Mode