---
title: "Kymmenen kultaista tunnistetietojen hallinnan sääntöä"
description: "Pisteet, ei myyntipuhetta. Kymmenen teknistä, testattavaa, läpäise/hylkää -sääntöä, joille tunnistetietojärjestelmä tulisi rakentaa. Vertaa mitä tahansa työkalua niihin – myös meidän – ja laske, kuinka monta se täyttää."
lang: fi
url: https://clavitor.ai/fi/rules
markdown: https://clavitor.ai/fi/rules.md
translation_of: https://clavitor.ai/en/rules.md
authoritative: false
publisher: Clavitor LLC
---

> This is the Finnish translation of [The Ten Golden Rules of Credential Management](https://clavitor.ai/en/rules.md). The original English text is authoritative; where the two differ, the English version prevails.

# Pisteet, ei myyntipuhetta: Kymmenen kultaista tunnistetietojen hallinnan sääntöä

Nämä ovat säännöt, joille tunnistetietojärjestelmä tulisi rakentaa – teknisiä, testattavia, läpäise/hylkää. Vertaa mitä tahansa työkalua niihin, myös meidän, ja laske, kuinka monta se täyttää. Suurin osa alasta täyttää alle puolet, koska tavat, joilla salaisuuksia on tallennettu kaksikymmentä vuotta, suunniteltiin ihmisille, joiden piti lukea ja muistaa ne. Poista tämä oletus, ja raja siirtyy. Tässä sen tulisi olla.

## Kymmenen sääntöä. Jokaisen Clavitor täyttää.

Jokainen sääntö on yleinen periaate hyvälle tunnistetietojen hallinnalle. Jokaisen alla, selkein termein, on täsmälleen, miten Clavitor noudattaa sitä.

### 01 — Satunnainen avain: Avain on satunnainen, eikä kukaan ihminen koskaan näe sitä.

Salaisuus, jonka ihminen voi lukea, voidaan kalastella, arvata, käyttää uudelleen tai pakottaa häneltä. Avaimen tulisi olla satunnaista materiaalia, jonka kone generoi – ei koskaan näytetty, ei koskaan syötetty, ei koskaan palautettavissa mistään, minkä ihminen tietää.

**Clavitor:** 256 bittiä satunnaista materiaalia, jonka laite generoi rekisteröinnin yhteydessä. Kukaan ihminen ei koskaan näe sitä. Ei mitään kalasteltavaa tai pakotettavaa.

### 02 — Ei pääsalasanaa: Pääsalasanaa ei ole. Laitteistoavain on ainoa avain.

Pääsalasana on ovi, ja ovi voidaan murtaa. Palautuslause omistajalle on palautuslause hyökkääjälle. Luottamuksen juuren tulisi olla fyysinen avain, joka on oltava läsnä.

**Clavitor:** ei pääsalasanaa, ei palautuslausetta, ei edes varavaihtoehtona. Salausjuuri on satunnaista materiaalia, joka on kääritty laitteistoavaimeesi. Mikään, minkä ihminen valitsee, ei ole avainpolulla.

### 03 — Operaattori sokea: Operaattori ei voi purkaa tallentamiaan tietoja.

Jos palveluntarjoaja, joka pyörittää palvelimia, voi lukea salaisuuksiasi, niin voi myös pahantahtoinen työntekijä, haaste tai kuka tahansa, joka murtautuu kyseiseen yritykseen. Luottamuksellisuuden tulisi perustua matematiikkaan, ei operaattorin hyvään käytökseen.

**Clavitor:** pyöritämme palvelimia emmekä silti voi lukea salaisuuksiasi. Purkuavaimet eivät koskaan saavu palvelimelle. Ota tietokanta, kone, varmuuskopiot, ja kannat mukanasi tasaisesti satunnaista salakirjoitusta.

### 04 — Ei mitään lepotilassa siellä, missä koodi suoritetaan: Salaisuus on olemassa vain sen käyttöhetken ajan, eikä se koskaan istu koodia suorittavalla koneella.

Tunniste .env-tiedostossa, ympäristömuuttujassa, paikallisessa välimuistissa tai koneen tavallisessa muistissa odottaa, että seuraavaksi suoritettava prosessi nappaa sen, ja se on yhtä alttiina asiakaslaiteella kuin palvelimella. Salattu paikallinen kopio on silti kopio, jonka avain on samalla koneella. Koodin tulisi saada salaisuuden käyttöoikeus, ei sen hallussapito.

**Clavitor:** ohjelma tai agentti ei koskaan pidä tunnistetta hallussaan, ei asiakkaalla eikä palvelimella. Se saa oikeuden käyttää sitä, haettuna tuoreena käyttöhetkellä, ei koskaan kirjoitettuna levylle, ei koskaan välimuistissa, ei koskaan jätettynä muistiin hetken jälkeen. Kun haittaohjelma tunnustelee avaimia, se löytää tyhjän huoneen.

### 05 — Ei luettelointia: Agentti ei voi luetteloida. Se tavoittaa vain sen, mihin se nimettiin.

Jos toimija voi listata, hakea tai selata tallennustilaa, yksi kompromissi muuttuu kartaksi kaikesta, mitä omistat. Kyvyttömyys luetteloida on vahvempi kuin mikään luettelointiin asetettu rajoitus.

**Clavitor:** ei listaa, ei hakua, ei löytämistä agenttipuolella. Agentti tavoittaa sen, mihin se nimettiin, eikä voi edes nähdä muuta. Pakotettu protokollassa, ei rajoitettu rajoittimella.

### 06 — Koneeseen sidottu: Tunnistetiedot sidotaan koneeseen, jolle ne myönnettiin.

Oletetaan, että tunnistetiedot varastetaan lopulta. Tärkeää on, onko niillä arvoa koneen ulkopuolella, johon ne kuuluvat. Avain, joka toimii mistä tahansa, toimii hyökkääjän kannettavalta tietokoneelta.

**Clavitor:** agentin tunnistetiedot on kiinnitetty koneeseen, jolle ne myönnettiin. Nosta se, suorita se jostain muualta, ja se hylätään ennen kuin mikään käsittelijä näkee sen.

### 07 — Ei massapurkua: Yksikään yksittäinen toimija ei voi tyhjentää holvia.

Normaali käyttö koskettaa kourallista salaisuuksia. Varkaus yrittää ottaa kaiken, nopeasti. Järjestelmän tulisi erottaa nämä kaksi ja pysäyttää jälkimmäinen ilman, että omistajan tarvitsee valvoa.

**Clavitor:** jokainen agentti on nopeusrajoitettu ja lukittuu kahden iskun säännöllä. Tavoita enemmän kuin normaali kourallinen, ja se laukaisee hälytyksen ja sammuttaa agentin. Kaiken kerralla nappaava strategia osuu seinään.

### 08 — Kirjattu ja jäljitettävä: Jokainen toiminto kirjataan ja jäljitetään.

Jaetut tilit ja hiljaiset lukutiedot tuhoavat vastuullisuuden. Kun jokin menee pieleen, sinun on tiedettävä tarkalleen kuka tai mikä sen teki ja mitä tunnistetietoja se kosketti. Tietue, jossa on aukkoja, ei ole tietue.

**Clavitor:** jokainen toiminto on jäljitettävissä tiettyyn toimijaan, per agentti ja per käyttäjä. Tunnistetietojen koko elinkaari – luonti, luku, käyttö, peruutus – on tallennettu.

### 09 — Validoitu kryptografia: Kryptografia on vahvistettu, ei keksitty.

Itse keksitty kryptografia on tapa, jolla älykkäät tiimit häviävät. Salaisuuksia suojaavien primitiivien tulisi olla sellaisia, joita riippumattomat tarkastajat ovat jo vahvistaneet, ja rakenteen tulisi tehdä mahdottomaksi julkaista ilman niitä. Tylsä ja auditoitu on parempi kuin ovela.

**Clavitor:** holvi on salattu levossa FIPS 140-3 -kryptografiamoduulilla, ja rakennus kieltäytyy julkaisemasta binääriä, josta se puuttuu. Ei keksittyjä primitiivejä, ei auditoimattomia oikoteitä.

### 10 — Kaksiosapuolinen palautus: Yhtään holvia ei palauteta ilman omistajaa, eikä yhtään omistajan toimesta yksin.

Palautus on kohta, jossa useimmat järjestelmät hiljaisesti avaavat uudelleen jokaisen sulkemansa oven: sähköpostitse nollaus, SMS-koodi, turvakysymys, tukipalvelu, joka voidaan suostutella ohittamaan. Takaisin holviin pääsemisen tulisi vaatia omistaja ja enemmän kuin omistaja, jotta varastettu palautussalaisuus eikä vaarantunut palveluntarjoaja yksinään riitä.

**Clavitor:** kadonneen avaimen jälkeen sisäänpääsy vaatii kaksi puoliskoa, jotka yhdistyvät vain omalla laitteellanne — hallussanne oleva palautuskoodi ja puolisko, jota pidämme hallussaan ja joka on yksinään hyödytön, vapautetaan vasta kun todistatte olevanne te, reaaliajassa, vain teidän asettamillanne ehdoilla. Emme voi palauttaa teitä ilman teitä, eikä koodisi yksinään voi palauttaa teitä.

## Käy lista läpi.

Käy nykyinen työkalusi läpi kymmenen kohdan listan mukaan. Käy sitten meidän läpi. Kirjoitimme nämä ylös, koska suurin osa alasta epäonnistuu hiljaisesti useammassa kohdassa – ja rakensimme Clavitorin epäonnistumaan yhdessäkään.
[Katso tietoturva-arkkitehtuuri](https://clavitor.ai/fi/security)
[Käytä ilmaiseksi](https://clavitor.ai/fi/checkout)
