W standardowych aplikacjach SaaS Twoje dane są często mieszane w ogromnych, współdzielonych bazach danych. StateWarden odrzuca ten model. Aby rozpocząć korzystanie z systemu, musisz najpierw utworzyć Realm.
Czym jest Realm?
Realm to kryptograficznie odizolowana granica administracyjna. To Twoje prywatne, suwerenne terytorium w ekosystemie StateWarden. Wszystko dzieje się w kontekście Realmu:
- Parowanie urządzeń: agenty są wiązane kryptograficznie z konkretnym Realmem.
- Rezydencja danych: polityki pamięci (warstwy danych Driad) są powiązane z regionem geograficznym Realmu.
- Tożsamość i dostęp: polityki kontroli dostępu opartej na rolach (RBAC) i uwierzytelniania wieloskładnikowego (MFA) są egzekwowane na poziomie Realmu.
Dane z Realmu A nie mogą wchodzić w interakcje z Realmem B, być przez niego odczytywane ani deszyfrowane - izolacja jest wymuszana kryptograficznie, a nie administracyjnie.
Dlaczego regiony mają znaczenie
Zaszyfrowane kopie zapasowe fizycznie znajdują się na węzłach pamięci Driad przypisanych do Twojego Realmu, a każdy węzeł należy do regionu. Wybór regionu nie jest optymalizacją opóźnień; to granica architektoniczna: rezydencja danych jest egzekwowana per region.
Jeśli wybierzesz region europejski, Twoje kopie zapasowe nie opuszczą Unii Europejskiej. Dzięki temu zgodność z wymogami rezydencji danych RODO staje się właściwością układu pamięci, a nie procedurą administracyjną.
Nazwy regionów i ich dostępność zależą od wdrożenia, dlatego ten przewodnik ich nie wymienia. Dozwolone regiony konfiguruje się na stronie Bezpieczeństwo i zgodność (/security) w sekcji Rezydencja danych - wybierz region wdrożenia (rezydencja danych jest egzekwowana per region) odpowiadający Twoim wymaganiom prawnym i regulacyjnym. Co najmniej jeden region musi pozostać wybrany.
Konfiguracja krok po kroku
- Zaloguj się do Dashboardu StateWarden: przejdź do
dash.statewarden.com. - Otwórz listę Realmów: lista Realmów (
/) jest widokiem startowym. Kliknij Utwórz nowy Realm. - Nadaj nazwę Realmu: wybierz opisową nazwę (np. „HQ Datacenter", „Dział Finansowy") i opcjonalny opis.
- Potwierdź: system utworzy Realm i przygotuje warstwę sterowania na przyjęcie agentów. Regionów rezydencji danych nie wybiera się w oknie tworzenia; konfiguruje się je później w sekcji Bezpieczeństwo i zgodność → Rezydencja danych (patrz wyżej).
Globalna strategia szyfrowania (opcjonalna, ale zalecana)
Domyślnie każde urządzenie zarządza własnymi, unikalnymi kluczami szyfrującymi. W środowiskach enterprise możesz jednak skonfigurować dla Realmu globalny klucz główny (Global Master Key).
Zgodnie z naszą architekturą Zero-Knowledge nasze serwery nigdy nie przechowują tego klucza. Klucz główny wprowadzasz wyłącznie w Dashboardzie po stronie klienta, a do agentów trafia on ich uwierzytelnionymi, szyfrowanymi kanałami. Dzięki temu urządzenia przejmują kryptografię globalną bez utrwalania klucza w infrastrukturze StateWarden.