MirCrypt
Crittografia post-quantistica per PostgreSQL, con supporto annuale dedicato
Un database non è al sicuro per sempre: i dati cifrati oggi con algoritmi classici (RSA, ECC) potranno essere decifrati dai computer quantistici di domani — è il rischio "Harvest Now, Decrypt Later". MirCrypt è il supporto annuale di Miriade per Pg_vault, l'estensione PostgreSQL che cifra i dati con chiavi progettate per resistere agli attacchi quantistici. Ti accompagniamo nell'installazione, nella gestione sicura della chiave e nel mantenimento nel tempo — con la chiave sempre ed esclusivamente in mano tua.
Il prodotto in una scheda
- Cos'è
- Il supporto annuale di Miriade per Pg_vault, l'estensione PostgreSQL che cifra i dati con chiavi resistenti ai computer quantistici.
- Tipo
- Prodotto / Managed Service — presidio annuale su singolo database.
- Livelli
- Due: Base e Avanzato.
- Quando serve
- Dati riservati a lungo ciclo di vita su PostgreSQL, o volontà di anticipare la transizione post-quantistica.
- Ambito
- Cifratura post-quantistica, keystore, gestione delle chiavi, granularità per tabella o colonna.
- Sovranità del dato
- La chiave resta sempre ed esclusivamente del cliente: Miriade non la conserva né vi accede.
Proteggere i dati anche dal domani quantistico
Molte organizzazioni conservano su PostgreSQL dati che devono restare riservati per anni o decenni — sanitari, finanziari, industriali, della PA. MirCrypt risponde ai rischi concreti di questo scenario.
Dal disegno alla continuità
Assessment & disegno
Analisi dell'ambiente PostgreSQL e disegno architetturale dell'installazione di Pg_vault, con individuazione di tabelle e colonne critiche.
Installazione & configurazione
Installazione e configurazione dell'estensione e delle architetture correlate (es. keystore), validate da Miriade.
Provisioning & gestione della chiave
Generazione e gestione sicura della chiave di cifratura, di esclusiva proprietà del cliente. Nessuna chiave conservata da Miriade.
Attivazione selettiva
Cifratura attivata a livello di singola tabella o, nel livello Avanzato, di singola colonna, in base alla reale criticità.
Supporto & aggiornamenti
Supporto diretto sui bug e aggiornamenti dell'estensione pianificati e applicati da Miriade.
Rotazione & personalizzazioni
Rotazione periodica delle chiavi e personalizzazioni su richiesta: keystore dedicati, HSM, algoritmi o formati custom.
Base o Avanzato
Entrambi erogati come supporto annuale attivo su un singolo database. Per proteggere più database servono più sottoscrizioni, una per ciascuno.
| Ambito | MirCryptBase | MirCryptAvanzato |
|---|---|---|
| Copertura | Un singolo database, supporto annuale | Un singolo database, supporto annuale |
| Assessment e disegno | Effettuato da Miriade | Effettuato da Miriade |
| Installazione | Effettuata e validata da Miriade | Effettuata e validata da Miriade |
| Keystore supportati | Hashicorp Vault, OpenBao, locale | Su richiesta del cliente, incluso HSM |
| Granularità cifratura | Tabella | Tabella o colonna |
| Gestione chiavi | A cura del cliente + best practice Miriade | Governance completa con Miriade |
| Rotazione chiavi | A cura del cliente | Governance completa con Miriade |
| Algoritmo di cifratura | Post-quantistico standard | Post-quantistico, con fork personalizzato |
| Supporto e bug | 8x5, su ticket | 8x5, su ticket con priorità |
| Aggiornamenti | Pianificati e applicati da Miriade | Pianificati e applicati da Miriade |
| Long term support | Incluso nel rinnovo annuale | Mantenimento anche oltre i 5 anni |
| Indicato per | Team tecnici che vogliono adottare la cifratura in sicurezza | Contesti enterprise o dati ad alta criticità |
Il percorso, passo per passo
Assessment e disegno architetturale
Analisi dell'ambiente PostgreSQL (on-premise, cloud o ibrido), individuazione di tabelle e colonne critiche, test di performance e definizione della configurazione più sicura.
Installazione
Installazione dell'estensione e degli elementi di supporto (es. keystore), con corretto salvataggio delle chiavi.
Provisioning della chiave
Generazione della chiave di cifratura, di esclusiva proprietà del cliente. Nessuna chiave viene conservata da Miriade.
Attivazione selettiva
Cifratura attivata a livello di singola tabella (Base) o singola colonna (Avanzato), secondo le reali esigenze di protezione.
Operatività trasparente
Il dato cifrato è leggibile e scrivibile in modo trasparente da chi possiede la chiave; illeggibile a chiunque altro, incluso l'amministratore di sistema.
Supporto, rotazione e long term support
Assistenza diretta sui bug, rotazione periodica delle chiavi e aggiornamento dell'estensione nel tempo; nel livello Avanzato, mantenimento anche oltre i 5 anni.
La chiave sempre in mano tua
La chiave di cifratura resta sempre ed esclusivamente del cliente: Miriade non la conserva né vi accede.
L'estensione è sviluppata internamente da Miriade e rilasciata alla community open source: nessun lock-in, nessuna dipendenza da soluzioni proprietarie chiuse. Il perimetro crittografico e il livello di controllo sulla chiave (fino al fork dedicato con HSM) si definiscono insieme al tuo team di sicurezza in fase di assessment.
Nel contesto della sicurezza dei dati
Governance & Qualità del Dato
Data Catalog, Lineage e Data Masking: sapere quali dati proteggere, prima di cifrarli.
Servizio · ControlDevSecOps & DataSecOps
Sicurezza integrata nelle pipeline e sui dati, di cui la cifratura è un tassello.
Servizio · ControlDatabase Managed Service (MirDB)
Il presidio continuativo sui database, gemello di MirCrypt sul fronte gestione.
Non usi ancora PostgreSQL? Con DBPorter Miriade converte automaticamente struttura e codice del database verso PostgreSQL, come primo passo verso l'adozione di MirCrypt.
Domande frequenti
Devo per forza scegliere il livello Avanzato per proteggere dati sensibili?
No. Il livello Base copre già la cifratura a livello di tabella con keystore standard. L'Avanzato serve per granularità a livello di colonna, fork dedicato o configurazioni personalizzate.
Posso proteggere più database con un'unica sottoscrizione?
No: ogni sottoscrizione (Base o Avanzato) copre un singolo database per un anno. Per più database servono più sottoscrizioni.
Chi possiede la chiave di cifratura?
Sempre ed esclusivamente il cliente. Miriade non la conserva né vi accede in nessun momento.
Posso passare da Base ad Avanzato in un secondo momento?
Sì, in fase di rinnovo annuale o, in alcuni casi, durante la sottoscrizione, previa valutazione tecnica.
Cosa succede se non ho ancora PostgreSQL?
Miriade mette a disposizione DBPorter per migrare automaticamente struttura e codice del database verso PostgreSQL, come primo passo verso MirCrypt.
Cosa significa "post-quantistico"?
Le chiavi sono progettate per resistere agli attacchi dei futuri computer quantistici, anticipando gli standard definiti dal NIST e proteggendo i dati a lungo ciclo di vita.
Vuoi proteggere i tuoi dati PostgreSQL con crittografia post-quantistica?
Valutiamo insieme quale livello di MirCrypt è più adatto al tuo database e ai tuoi requisiti di sicurezza.
Proteggi i tuoi dati con MirCrypt
Raccontaci il tuo ambiente PostgreSQL e i tuoi obiettivi di sicurezza. Compilando il modulo, potrai fissare un confronto tecnico con il nostro team per valutare l'adozione della crittografia post-quantistica. Insieme potremo:
Nota privacy e sicurezza. Non inserire credenziali, chiavi crittografiche o dati sensibili nel form. I dettagli architetturali necessari all'assessment verranno condivisi successivamente tramite canali sicuri concordati.