Baza wiedzy

Prywatność danych i zgodność z RODO

Prywatność danych i zgodność z RODO

StateWarden został zaprojektowany w Unii Europejskiej. W konsekwencji podstawowe zasady suwerenności danych, Privacy by Design (prywatność już na etapie projektowania) oraz ogólnego rozporządzenia o ochronie danych (RODO, ang. GDPR) nie są marketingowym dodatkiem, lecz integralną częścią architektonicznego fundamentu platformy.

Nie traktujemy prywatności jako pola do odhaczenia w audycie zgodności. Traktujemy ją jako imperatyw inżynieryjny.

Poniżej opisujemy, jak StateWarden wymusza ścisłą prywatność danych i dostarcza administratorom narzędzi niezbędnych do utrzymania zgodności z RODO.


1. Kryptografia Zero-Knowledge (Privacy by Design)

Fundamentalnym założeniem RODO jest ograniczenie ekspozycji danych osobowych (PII). StateWarden ogranicza to ryzyko u źródła.

Ponieważ StateWarden korzysta z silnika PrimeKEM - prawdziwej architektury Zero-Knowledge opartej na kryptografii kaskadowej - Twoje dane są szyfrowane lokalnie na agencie, zanim w ogóle trafią do sieci.

  • Warstwa sterowania StateWarden (Artemis) nie posiada Twoich kluczy głównych.
  • Warstwa danych StateWarden (Driad) przechowuje wyłącznie zaszyfrowane, zdeduplikowane binarne bloby.
  • Nawet gdyby węzeł magazynowy StateWarden został fizycznie zajęty przez obcy podmiot, dane pozostają kryptograficznie niedostępne bez Twojego lokalnego klucza głównego.

Nie możemy odczytać Twoich danych. Nie możemy ich eksplorować. Nie możemy ich sprzedać. Zabezpieczamy je.

2. Suwerenność danych i infrastruktura

StateWarden wymusza ścisłą suwerenność danych. Platforma nie działa na hiperskalowych chmurach publicznych (takich jak AWS, Azure czy GCP), gdzie dane mogą być po cichu replikowane przez granice państw w celu „równoważenia obciążenia".

  • Infrastruktura bare-metal w UE: warstwa danych StateWarden działa na serwerach bare-metal w europejskich centrach danych operatora OVHcloud, dostawcy z siedzibą w UE. Do przechowywania kopii zapasowych nie są używane żadne API chmur publicznych.
  • Egzekwowanie geograficzne: podczas prowizjonowania Realmu Twoje dane są przypinane do wybranej infrastruktury regionalnej. Nigdy nie przekroczą granic międzynarodowych bez Twojej jawnej, technicznej autoryzacji.
  • Oddzielona infrastruktura e-mail: nie korzystamy z zewnętrznych usług marketingowych (takich jak SendGrid czy Mailgun) do wysyłki alertów systemowych i wiadomości uwierzytelniających. Cała komunikacja jest obsługiwana przez naszą wewnętrzną, hostowaną samodzielnie usługę hermes przez bezpośrednie SMTP, dzięki czemu adresy e-mail Twoich użytkowników nigdy nie trafiają do zewnętrznych procesorów.

3. Obsługa „prawa do bycia zapomnianym" (art. 17)

Na mocy RODO osoby fizyczne mają prawo żądać usunięcia swoich danych osobowych. Dla administratorów systemów realizacja takich żądań w niezmienialnych archiwach kopii zapasowych to notorycznie złożone wyzwanie techniczne.

StateWarden dostarcza dedykowane narzędzia architektoniczne do jego obsługi:

  1. Zgody i przenoszalność danych: Dashboard zawiera dedykowaną sekcję „Prywatność i własność danych" w Ustawieniach użytkownika (/settings). Oferuje ona funkcję „Pobierz swoje dane" - eksport na żądanie archiwum danych powiązanych z Twoim kontem - oraz Rejestr zgód, w którym użytkownicy sprawdzają status swoich zgód oraz udzielają ich lub wycofują.
  2. Kryptograficzne czyszczenie: gdy kopia zapasowa jest usuwana (ręcznie lub wskutek wygaśnięcia polityki retencji), StateWarden nie oznacza jedynie wiersza w bazie danych jako „usunięty". Węzły Driad wykonują kryptograficzne czyszczenie. Ze względu na deduplikację na poziomie bloków Driad przelicza liczniki referencji każdego binarnego bloba. Gdy licznik referencji bloku spadnie do zera, blok zostaje trwale nadpisany i fizycznie odłączony od macierzy magazynowej.
  3. Audytowalność: każda istotna akcja - w tym usuwanie kopii zapasowych i rotacje kluczy - jest bezpiecznie rejestrowana w śladzie audytowym Realmu, zapewniając jasny, niezmienialny zapis dla Twoich specjalistów ds. zgodności.

4. Wywiad zagrożeń (Vigil) i OpSec

Tradycyjne, chmurowe rozwiązania antywirusowe często naruszają prywatność danych, przesyłając skróty, nazwy plików, a nawet treści podejrzanych plików do swoich centralnych serwerów w celu analizy.

Silnik Vigil Active Defense w StateWarden działa jak autonomiczny, lokalny „układ odpornościowy".

  • My przesyłamy strumienie wywiadu zagrożeń (OSV, NVD, MalwareBazaar) w dół, do Twojej infrastruktury.
  • Agent StateWarden używa rezydujących w pamięci RAM filtrów Blooma do lokalnego skanowania plików.
  • Twoje wrażliwe nazwy plików, wersje wewnętrznych pakietów oprogramowania i autorskie skróty nigdy nie opuszczają Twojej sieci prywatnej.

StateWarden dostarcza wykrywanie zagrożeń klasy enterprise bez kompromitowania ani jednego bajta prywatności operacyjnej.


StateWarden: Inżynieria odporności.

Czy ten artykuł był pomocny?