Шифрование архива на диске
Пароли хранятся в базе в зашифрованном виде (AES-256-GCM) и не передаются в открытом виде через интерфейс:
- пароли источников сбора;
- учётные записи привязки каталога;
- пароль SMTP-сервера для оповещений;
- пароли служебных учётных записей массового сбора;
- учётные данные S3-бэкендов хранилища.
Расшифровка выполняется только в памяти на момент использования.
Каждая запись настроек сопровождается контрольной суммой (HMAC). При чтении узел проверяет соответствие: если запись изменена в обход интерфейса и сумма не сходится, она считается повреждённой и не используется, а инцидент фиксируется в журнале. Это защищает от незамеченной подмены учётных данных и прав.
Содержимое архива (тела писем и вложения) может храниться на узле хранения в зашифрованном виде (AES-256-GCM). Шифрование включается для группы хранилищ — один ключ на группу; разные группы могут использовать разные ключи. См. {{ССЫЛКА:install.storage-overview|Установка → Хранилища и группы хранилищ}}.
Шифрование не влияет на поиск, просмотр писем и дедупликацию: хеш блока считается от открытых данных, поэтому одинаковые блокы по-прежнему хранятся в одном экземпляре. Сами ключи в базе не хранятся — они выводятся из секрета узла по идентификатору ключа; в базе хранятся только метки версий и признак первичного ключа.
Навигация по книге
- Следующая статья:
{{ССЫЛКА:reference.solrcloud|SolrCloud: архитектура}}