CirculeID

Security

O que conseguimos ver, e o que não conseguimos

Uma plataforma que aloja um passaporte e o resolve a pedido trata necessariamente os dados. Em vez de afirmar o contrário, esta página expõe onde existe o nosso acesso, como está limitado e o que pode manter fora dele.

Residência
Selecionável, UE disponível
Custódia de chaves
HSM ou o seu
Acesso
Protegido por credencial

Definition

Como são protegidos os dados do passaporte digital?

Os dados do passaporte são cifrados em trânsito e em repouso, isolados por inquilino, e acessíveis apenas através de credenciais com âmbito cuja utilização é registada. Os níveis restritos são protegidos por credenciais verificáveis em vez de contas, e as chaves de assinatura ficam num módulo de segurança de hardware ou inteiramente na organização emissora.

The distinction that matters in a vendor assessment is between data we process in order to serve the passport, and keys that let someone assert something in your name. The first is unavoidable; the second is yours to keep.

Modelo de acesso

Quem pode aceder a quê

Escrito como uma avaliação de fornecedores o pede, e não como uma lista de adjetivos tranquilizadores.
O acesso a dados do passaporte por parte e o controlo que o rege
PartyWhat they can reachWhat governs it
Anyone with the carrierThe public tier of the passportThe product group’s access policy
A verified recycler or repairerTreatment and repair tiersA credential issued by a trusted party, revocable
A market surveillance authorityThe compliance dataset and its evidence chainRegulatory scope, not commercial scope
Your own systemsEverything in your tenantScoped API keys, per environment and capability
CirculeID operationsProduction data, for an approved reasonRestricted, reason-required, and logged

Controlos

Os controlos por detrás desse modelo

  • Cifragem

    Em trânsito e em repouso, com chaves geridas em separado dos dados que protegem.

  • Isolamento de inquilinos

    Os seus registos, eventos e credenciais estão separados dos de qualquer outro cliente.

  • Opções de custódia de chaves

    Chaves de assinatura num módulo de segurança de hardware, ou guardadas inteiramente por si.

  • Credenciais com âmbito

    As chaves são delimitadas por ambiente e capacidade, pelo que um emissor não consegue ler níveis restritos.

  • Registo de auditoria

    Quem leu ou alterou o quê, e quando — incluindo os nossos próprios acessos operacionais.

  • Residência dos dados

    Selecionável por inquilino, para que os dados de produto regulados fiquem na região de que precisa.

Respostas

Perguntas frequentes

O pessoal da CirculeID pode ler os nossos dados de passaporte?

O acesso à produção é restrito, exige um motivo aprovado e é registado. Não reivindicamos conhecimento zero: a plataforma aloja o registo e resolve-o a pedido, pelo que trata necessariamente os dados. Qualquer fornecedor que afirme o contrário enquanto serve também um passaporte público está a descrever algo que a arquitetura não consegue fazer.

Onde ficam os dados, e podemos escolher?

A residência é selecionável por inquilino, e as implantações residentes na UE mantêm registos, eventos e credenciais dentro da UE. Nos dados de passaporte isto conta mais do que o habitual, porque uma autoridade de fiscalização pode precisar de lhes aceder durante a vida do produto e não durante a do contrato.

Quem detém as chaves de assinatura?

Ou o fazemos nós, num módulo de segurança de hardware, ou o faz você, e a CirculeID nunca vê a chave privada. A segunda opção dá mais trabalho a operar e é a escolha certa quando a credencial afirma algo que não gostaria que mais ninguém pudesse assinar em seu nome — as alegações de autenticidade, desde logo.

Como é controlado o acesso aos níveis restritos?

Por credencial verificável e não por conta. Um reciclador ou reparador apresenta uma credencial emitida por uma parte em que a política de acesso confia, e o resolvedor devolve o nível a que essa credencial dá direito. As credenciais podem ser revogadas, o que importa quando uma instalação perde a licença.

O que acontece num incidente?

A nossa política de divulgação e os compromissos de resposta estão na página de segurança da empresa. As comunicações são confirmadas e triadas antes de qualquer discussão pública, e os clientes afetados por um problema confirmado são notificados diretamente e não apenas através de uma página de estado.

Next step

Envie-nos a sua avaliação de fornecedores

Preferimos responder ao questionário diretamente a deixá-lo deduzir as respostas de uma página de adjetivos.

Index