Tworzenie pierwszego Realmu: suwerenna granica

Tworzenie pierwszego Realmu: suwerenna granica

W standardowych aplikacjach SaaS Twoje dane są często mieszane w ogromnych, współdzielonych bazach danych. StateWarden odrzuca ten model. Aby rozpocząć korzystanie z systemu, musisz najpierw utworzyć Realm.

Czym jest Realm?

Realm to kryptograficznie odizolowana granica administracyjna. To Twoje prywatne, suwerenne terytorium w ekosystemie StateWarden. Wszystko dzieje się w kontekście Realmu:

  • Parowanie urządzeń: agenty są wiązane kryptograficznie z konkretnym Realmem.
  • Rezydencja danych: polityki pamięci (warstwy danych Driad) są powiązane z regionem geograficznym Realmu.
  • Tożsamość i dostęp: polityki kontroli dostępu opartej na rolach (RBAC) i uwierzytelniania wieloskładnikowego (MFA) są egzekwowane na poziomie Realmu.

Dane z Realmu A nie mogą wchodzić w interakcje z Realmem B, być przez niego odczytywane ani deszyfrowane - izolacja jest wymuszana kryptograficznie, a nie administracyjnie.

Dlaczego regiony mają znaczenie

Zaszyfrowane kopie zapasowe fizycznie znajdują się na węzłach pamięci Driad przypisanych do Twojego Realmu, a każdy węzeł należy do regionu. Wybór regionu nie jest optymalizacją opóźnień; to granica architektoniczna: rezydencja danych jest egzekwowana per region.

Jeśli wybierzesz region europejski, Twoje kopie zapasowe nie opuszczą Unii Europejskiej. Dzięki temu zgodność z wymogami rezydencji danych RODO staje się właściwością układu pamięci, a nie procedurą administracyjną.

Nazwy regionów i ich dostępność zależą od wdrożenia, dlatego ten przewodnik ich nie wymienia. Dozwolone regiony konfiguruje się na stronie Bezpieczeństwo i zgodność (/security) w sekcji Rezydencja danych - wybierz region wdrożenia (rezydencja danych jest egzekwowana per region) odpowiadający Twoim wymaganiom prawnym i regulacyjnym. Co najmniej jeden region musi pozostać wybrany.

Konfiguracja krok po kroku

  1. Zaloguj się do Dashboardu StateWarden: przejdź do dash.statewarden.com.
  2. Otwórz listę Realmów: lista Realmów (/) jest widokiem startowym. Kliknij Utwórz nowy Realm.
  3. Nadaj nazwę Realmu: wybierz opisową nazwę (np. „HQ Datacenter", „Dział Finansowy") i opcjonalny opis.
  4. Potwierdź: system utworzy Realm i przygotuje warstwę sterowania na przyjęcie agentów. Regionów rezydencji danych nie wybiera się w oknie tworzenia; konfiguruje się je później w sekcji Bezpieczeństwo i zgodnośćRezydencja danych (patrz wyżej).

Globalna strategia szyfrowania (opcjonalna, ale zalecana)

Domyślnie każde urządzenie zarządza własnymi, unikalnymi kluczami szyfrującymi. W środowiskach enterprise możesz jednak skonfigurować dla Realmu globalny klucz główny (Global Master Key).

Zgodnie z naszą architekturą Zero-Knowledge nasze serwery nigdy nie przechowują tego klucza. Klucz główny wprowadzasz wyłącznie w Dashboardzie po stronie klienta, a do agentów trafia on ich uwierzytelnionymi, szyfrowanymi kanałami. Dzięki temu urządzenia przejmują kryptografię globalną bez utrwalania klucza w infrastrukturze StateWarden.

Czy ten artykuł był pomocny?