Перейти к основному контенту

Шифрование архива на диске

Пароли хранятся в базе в зашифрованном виде (AES-256-GCM) и не передаются в открытом виде через интерфейс:

  • пароли источников сбора;
  • учётные записи привязки каталога;
  • пароль SMTP-сервера для оповещений;
  • пароли служебных учётных записей массового сбора;
  • учётные данные S3-бэкендов хранилища.

Расшифровка выполняется только в памяти на момент использования.

Каждая запись настроек сопровождается контрольной суммой (HMAC). При чтении узел проверяет соответствие: если запись изменена в обход интерфейса и сумма не сходится, она считается повреждённой и не используется, а инцидент фиксируется в журнале. Это защищает от незамеченной подмены учётных данных и прав.

Содержимое архива (тела писем и вложения) может храниться на узле хранения в зашифрованном виде (AES-256-GCM). Шифрование включается для группы хранилищ — один ключ на группу; разные группы могут использовать разные ключи. См. Установка → Хранилища и группы хранилищ.

Шифрование не влияет на поиск, просмотр писем и дедупликацию: хеш блока считается от открытых данных, поэтому одинаковые блокы по-прежнему хранятся в одном экземпляре. Сами ключи в базе не хранятся — они выводятся из секрета узла по идентификатору ключа; в базе хранятся только метки версий и признак первичного ключа.

Навигация по книге