Sécurité et chiffrement¶
Emplacement des sauvegardes¶
Les sauvegardes sont stockées dans des centres de données Google Cloud des régions us-central1 ou europe-west4, selon la région sélectionnée lors de l’intégration du cluster.
Chiffrement¶
Toutes les données des clients sont toujours chiffrées, aussi bien en transit qu’au repos. Nous utilisons TLS 1.2 avec des algorithmes de chiffrement robustes pour toutes les communications. Pour les données au repos, nous utilisons l’algorithme AES avec des clés de 256 bits, l’un des algorithmes de chiffrement les plus sûrs.
Pour en savoir plus sur la sécurité et la confidentialité, consultez la page https://afi.ai/compliance.
Les options suivantes sont disponibles pour le chiffrement des sauvegardes :
- Clé de chiffrement gérée par Afi (option par défaut) : une clé de chiffrement est provisionnée automatiquement lorsque l’agent de sauvegarde Afi est installé dans un cluster Kubernetes.
- Clé gérée par le client (Bring Your Own Key, BYOK) : une clé KMS gérée par l’un des fournisseurs cloud suivants : Google Cloud, Amazon Web Services (AWS) ou Microsoft Azure. Cette option offre un contrôle supplémentaire sur les données de sauvegarde et vous permet, si nécessaire, de respecter les exigences réglementaires ou contractuelles.
- Kubernetes Secret : une clé de chiffrement AES-256 stockée dans un objet Kubernetes
Secret. Avec cette option, toutes les opérations de chiffrement et de déchiffrement sont effectuées dans le cluster.
Notez que le chiffrement et le déchiffrement des données avec des clés gérées par Afi ou par un service KMS nécessitent une connexion réseau à la plateforme Afi.
Par ailleurs, si une clé BYOK ou une clé stockée dans un objet Kubernetes Secret est supprimée ou perdue, il devient impossible d’accéder aux données de sauvegarde chiffrées ou de les restaurer. Nous vous recommandons donc de :
- protéger la clé BYOK contre la suppression du côté du service KMS, si le fournisseur cloud de ce service le permet ;
- dans le cas d’une clé stockée dans un objet Kubernetes
Secret, veiller à en sauvegarder une copie dans un emplacement sûr partagé avec plusieurs administrateurs de service de confiance.
Communication entre l’agent de sauvegarde et le cloud Afi
Toutes les opérations des agents de sauvegarde dépendent de la plateforme cloud. Assurez-vous donc que votre pare-feu autorise les connexions sortantes vers *.afi.ai:443.
L’agent de sauvegarde peut également envoyer des rapports d’erreurs à Sentry, une solution SaaS utilisée par Afi pour surveiller les erreurs des applications. Ces rapports visent à améliorer la stabilité d’Afi Kubernetes Backup et à aider l’équipe R&D d’Afi à corriger de manière proactive les problèmes éventuels. Les rapports d’erreurs Sentry contiennent uniquement une trace de pile détaillant l’arrêt anormal de l’application et l’identifiant du locataire Afi (cluster) ; ils n’exposent aucune information sensible liée à votre cluster ou à votre infrastructure, telle que les détails de configuration du cluster. Les rapports Sentry sont envoyés à *.ingest.sentry.io:443.