_CORE
AI & Agentic Systems Core Information Systems Cloud & Platform Engineering Data Platform & Integration Security & Compliance QA, Testing & Observability IoT, Automation & Robotics Mobile & Digital Banking & Finance Insurance Public Administration Defense & Security Healthcare Energy & Utilities Telco & Media Manufacturing Logistics & E-commerce Retail & Loyalty
References Technologies Blog Know-how Tools
About Collaboration Careers
CS EN
Let's talk

Encryption at Rest — šifrování uložených dat

15. 11. 2023 1 min read intermediate

Šifrování at rest chrání data proti fyzickému přístupu k disku nebo databázi. Compliance requirement i zdravý rozum.

Vrstvy šifrování

  • Full Disk Encryption: LUKS, BitLocker, FileVault
  • File/Volume: dm-crypt, VeraCrypt
  • Database: TDE (Transparent Data Encryption)
  • Application-level: Šifrování v kódu před uložením
  • Cloud: AWS KMS, Azure Key Vault, GCP KMS

LUKS — Linux

Šifrování disku

cryptsetup luksFormat /dev/sdb cryptsetup luksOpen /dev/sdb encrypted_disk mkfs.ext4 /dev/mapper/encrypted_disk

Application-level

from cryptography.fernet import Fernet key = Fernet.generate_key() # Uložit v KMS! f = Fernet(key) encrypted = f.encrypt(b”citliva data”) decrypted = f.decrypt(encrypted)

Key Takeaway

Šifrujte data na všech vrstvách — disk, databáze, aplikace. Klíče v KMS, nikdy vedle dat.

securityencryptionaeskms
Share:

CORE SYSTEMS tým

Stavíme core systémy a AI agenty, které drží provoz. 15 let zkušeností s enterprise IT.