Almacenamiento cifrado
El almacenamiento cifrado hace que las partes sensibles de sus datos capturados sean ilegibles en reposo para cualquiera salvo su equipo, incluido el operador del servidor. Es lo que le permite reportar desde una aplicación que maneja datos personales o confidenciales, y mantener a su equipo como el único capaz de leer lo que se ha capturado.
Funcionalidad de pago. El almacenamiento cifrado está condicionado a la funcionalidad de planencryption(incluida en Indie y Studio). Gestiónelo desde la página Encryption del panel/app.
Cómo funciona: un par de claves por equipo
Cuando usted activa el cifrado, su equipo recibe un par de claves X25519:
- La clave pública se almacena en claro. Sirve en la ingesta para sellar (cifrar) el contenido. Cifrar datos nunca requiere su frase secreta: el servidor puede así seguir cifrando los eventos entrantes incluso cuando nadie está conectado.
- La clave privada se almacena envuelta: cifrada con una clave derivada de la frase secreta de su equipo mediante Argon2id (un
kdf_saltse almacena al lado). Solo su frase secreta puede desenvolverla.
La criptografía se apoya en libsodium: una sealed box para el contenido y una secretbox para envolver la clave privada.
Qué se cifra (y qué no)
Cuando el cifrado está activo, la ingesta sella el contenido sensible de cada registro, el mensaje de la excepción, la traza y el contexto de la petición (y, para los logs, el mensaje y el contexto), en un único payload sellado, y borra la copia legible.
Los metadatos permanecen en claro, deliberadamente: clase de la excepción, archivo, línea, nivel, entorno, release y la huella de agrupación. Esto permite que la agrupación, la búsqueda y el filtrado funcionen sin exponer jamás su contenido.
Desbloqueo de sesión
Para leer contenido cifrado, usted desbloquea su sesión:
- En la página Encryption, elija Desbloquear e introduzca la frase secreta del equipo.
- La frase secreta desenvuelve la clave privada, conservada mientras dura su sesión.
- Las issues, ocurrencias y logs cifrados se descifran entonces de forma transparente en la interfaz.
Una vez bloqueado, los campos cifrados muestran un marcador de posición con candado (🔒) en lugar del contenido. Bloquear borra la clave; cerrar sesión también la borra.
Límite asumido. Durante una sesión de servidor desbloqueada, la clave privada vive en la memoria del servidor (conservada cifrada por la aplicación en el almacenamiento de sesión). Si prefiere que la clave nunca llegue al servidor, use el desbloqueo en el navegador que se describe a continuación. En ambos casos, el modelo en reposo es el conocimiento cero: su contenido es ilegible en la base de datos sin su frase secreta.
Desbloqueo en el navegador: la clave nunca sale de su pestaña
La página Encryption propone también Desbloquear en este navegador. En este modo:
- Su navegador recupera la clave pública y la clave privada envuelta (solo miembros).
- La derivación de la frase secreta y el desenvolvimiento se realizan en su navegador; la frase secreta nunca se envía al servidor.
- Los mensajes, contextos y trazas de llamadas sellados se descifran directamente en las páginas de detalle de las issues y de los logs.
La clave desenvuelta se conserva únicamente para la pestaña actual y se borra cuando usted pulsa Bloquear este navegador o cierra la pestaña. La derivación tarda unos segundos, es intencionado: usa los mismos parámetros reforzados que el servidor.
Las listas conservan su candado; abra la página de detalle para leer el contenido descifrado. El desbloqueo de servidor y el desbloqueo en el navegador son independientes, use el que corresponda a su modelo de amenazas.
Alertas y equipos cifrados
Las alertas se producen del lado del servidor en la ingesta, donde no hay ninguna frase secreta disponible. Para los equipos cifrados, los payloads de alerta solo llevan por tanto metadatos y un enlace al panel de control, nunca el contenido sellado. Vea Alertas.
Cambiar de frase secreta
Puede cambiar la frase secreta desde la página Encryption. Esta operación vuelve a envolver la clave privada existente bajo la nueva frase secreta, no vuelve a cifrar sus datos, por lo que es rápida y segura.
Frase secreta perdida = irrecuperable
No hay restablecimiento de frase secreta. Sus datos están sellados con una clave que solo su frase secreta puede desenvolver. Si todos los poseedores de la frase secreta la pierden, el contenido cifrado queda definitivamente irrecuperable, por diseño, ni siquiera el operador puede ayudar. Activar el cifrado exige reconocer este punto. Guarde la frase secreta en un lugar seguro (un gestor de contraseñas de equipo).
Enlaces relacionados
El almacenamiento cifrado alimenta también las copias de seguridad de conocimiento cero, que usan el mismo par de claves de equipo.
Está leyendo la documentación Quiet Guard v1.0.