Consulter un dossier par API sans le rendre lisible à Hydra Shield
Réservez le contenu de la réponse à l’application et à son client destinataire.
Éditeurs de portails et équipes de services sensibles
Un exemple concret
La réponse API reste entre le portail et son utilisateur
Exemple illustratif : un portail permet à une personne de consulter les informations de son dossier.
L’application vérifie les droits et scelle les informations retournées.
Le service de protection transporte un contenu qu’il ne peut lire.
Le client compatible vérifie puis déchiffre la réponse pour l’utilisateur.
Le besoin de votre équipe
Un portail affiche à un utilisateur les informations d’un dossier. L’équipe souhaite que la réponse API contenant ces éléments reste confidentielle lorsqu’elle passe par la protection.
Avec Sealed Mode
La confidentialité vaut aussi pour ce qui revient
Les données sensibles renvoyées par votre API bénéficient du chiffrement au même titre que les champs envoyés au serveur. Les droits de consultation restent attribués par votre application.
Délimiter la consultation
Choisissez le dossier, les données retournées et le client autorisé à les afficher.
Sceller la réponse
Préparez le client et le serveur pour chiffrer les contenus échangés dans les deux directions.
Essayer l’affichage
Vérifiez que le client autorisé reçoit les informations utiles après leur déchiffrement.
Ce qui change pour votre équipe
Un dossier consultable sans lecture par Hydra Shield
L’utilisateur peut consulter son dossier tandis que Hydra Shield transporte une réponse dont le contenu reste illisible pour lui.
Et dans votre activité ?
Les droits de consultation restent gérés par votre application ; le client compatible vérifie aussi les clés de confiance de votre serveur.
Parlons de ce cas Découvrir Sealed Mode