Шифрование при передаче

Шифрование при передаче защищает данные в движении по сети, так что наблюдающий за соединением видит шифртекст, а не содержимое. На практике это TLS на каждом участке: браузер — приложение, приложение — API, сервис — база данных и исходящие вызовы ваших нагрузок к сторонним системам. Это парная мера к шифрованию при хранении, и они закрывают разные угрозы — украденный диск против прослушанного или подменённого соединения, — поэтому наличие одной ничего не говорит о другой. Конфиденциальность лишь часть того, что даёт TLS. Он также подтверждает подлинность сервера по сертификату и обнаруживает изменение потока — именно это не даёт злоумышленнику на пути тихо переписать ответ или содержимое вебхука. Поэтому проверку сертификата нельзя отключать ради того, чтобы интеграция заработала: отключение оставляет шифрование и убирает проверку личности, то есть ровно ту половину, которая мешает перехвату. Пробелы в реальных внедрениях чаще внутренние, а не внешние. На публичных эндпоинтах TLS обычно есть, потому что его требует браузер, а трафик между сервисами внутри частной сети нередко оставляют открытым в предположении, что сеть доверенная, — ровно то предположение, которое отвергает архитектура нулевого доверия. Другие повторяющиеся пробелы: подключения к базе, откатывающиеся в незашифрованный режим при отсутствии сертификата; конвейеры логов и метрик, гоняющие открытый текст; и внутренние сертификаты, истекающие потому, что за их продление никто не отвечает.

Похожие термины

Ещё термины: Безопасность и соответствие