MirCrypt — Prodotto · Presidio annuale

MirCrypt

Crittografia post-quantistica per PostgreSQL, con supporto annuale dedicato

Un database non è al sicuro per sempre: i dati cifrati oggi con algoritmi classici (RSA, ECC) potranno essere decifrati dai computer quantistici di domani — è il rischio "Harvest Now, Decrypt Later". MirCrypt è il supporto annuale di Miriade per Pg_vault, l'estensione PostgreSQL che cifra i dati con chiavi progettate per resistere agli attacchi quantistici. Ti accompagniamo nell'installazione, nella gestione sicura della chiave e nel mantenimento nel tempo — con la chiave sempre ed esclusivamente in mano tua.

In breve

Il prodotto in una scheda

Cos'è
Il supporto annuale di Miriade per Pg_vault, l'estensione PostgreSQL che cifra i dati con chiavi resistenti ai computer quantistici.
Tipo
Prodotto / Managed Service — presidio annuale su singolo database.
Livelli
Due: Base e Avanzato.
Quando serve
Dati riservati a lungo ciclo di vita su PostgreSQL, o volontà di anticipare la transizione post-quantistica.
Ambito
Cifratura post-quantistica, keystore, gestione delle chiavi, granularità per tabella o colonna.
Sovranità del dato
La chiave resta sempre ed esclusivamente del cliente: Miriade non la conserva né vi accede.
Quali problemi risolve

Proteggere i dati anche dal domani quantistico

Molte organizzazioni conservano su PostgreSQL dati che devono restare riservati per anni o decenni — sanitari, finanziari, industriali, della PA. MirCrypt risponde ai rischi concreti di questo scenario.

"Harvest Now, Decrypt Later": dati cifrati oggi con algoritmi classici, intercettati e decifrati domani con i computer quantistici.
Cifratura non granulare: cifrare tutto il database è costoso; MirCrypt cifra la singola tabella (o colonna) in base alla reale criticità.
Chiavi e sovranità: affidare la chiave a terzi espone a rischi; qui resta solo del cliente, su Vault, OpenBao, locale o HSM.
Installazione a rischio errore: un'estensione mal configurata può far perdere la chiave o degradare le performance.
Mantenimento nel tempo: non è "installa e dimentica"; servono aggiornamenti, supporto sui bug ed evoluzioni negli anni.
Competenze interne assenti: gestire keystore, rotazione delle chiavi e aggiornamenti richiede competenze dedicate.
Cosa include

Dal disegno alla continuità

Assessment & disegno

Analisi dell'ambiente PostgreSQL e disegno architetturale dell'installazione di Pg_vault, con individuazione di tabelle e colonne critiche.

Installazione & configurazione

Installazione e configurazione dell'estensione e delle architetture correlate (es. keystore), validate da Miriade.

Provisioning & gestione della chiave

Generazione e gestione sicura della chiave di cifratura, di esclusiva proprietà del cliente. Nessuna chiave conservata da Miriade.

Attivazione selettiva

Cifratura attivata a livello di singola tabella o, nel livello Avanzato, di singola colonna, in base alla reale criticità.

Supporto & aggiornamenti

Supporto diretto sui bug e aggiornamenti dell'estensione pianificati e applicati da Miriade.

Rotazione & personalizzazioni

Rotazione periodica delle chiavi e personalizzazioni su richiesta: keystore dedicati, HSM, algoritmi o formati custom.

I due livelli

Base o Avanzato

Entrambi erogati come supporto annuale attivo su un singolo database. Per proteggere più database servono più sottoscrizioni, una per ciascuno.

Confronto tra i due livelli di supporto
Ambito MirCryptBase MirCryptAvanzato
Copertura Un singolo database, supporto annuale Un singolo database, supporto annuale
Assessment e disegno Effettuato da Miriade Effettuato da Miriade
Installazione Effettuata e validata da Miriade Effettuata e validata da Miriade
Keystore supportati Hashicorp Vault, OpenBao, locale Su richiesta del cliente, incluso HSM
Granularità cifratura Tabella Tabella o colonna
Gestione chiavi A cura del cliente + best practice Miriade Governance completa con Miriade
Rotazione chiavi A cura del cliente Governance completa con Miriade
Algoritmo di cifratura Post-quantistico standard Post-quantistico, con fork personalizzato
Supporto e bug 8x5, su ticket 8x5, su ticket con priorità
Aggiornamenti Pianificati e applicati da Miriade Pianificati e applicati da Miriade
Long term support Incluso nel rinnovo annuale Mantenimento anche oltre i 5 anni
Indicato per Team tecnici che vogliono adottare la cifratura in sicurezza Contesti enterprise o dati ad alta criticità
Come funziona

Il percorso, passo per passo

1

Assessment e disegno architetturale

Analisi dell'ambiente PostgreSQL (on-premise, cloud o ibrido), individuazione di tabelle e colonne critiche, test di performance e definizione della configurazione più sicura.

2

Installazione

Installazione dell'estensione e degli elementi di supporto (es. keystore), con corretto salvataggio delle chiavi.

3

Provisioning della chiave

Generazione della chiave di cifratura, di esclusiva proprietà del cliente. Nessuna chiave viene conservata da Miriade.

4

Attivazione selettiva

Cifratura attivata a livello di singola tabella (Base) o singola colonna (Avanzato), secondo le reali esigenze di protezione.

5

Operatività trasparente

Il dato cifrato è leggibile e scrivibile in modo trasparente da chi possiede la chiave; illeggibile a chiunque altro, incluso l'amministratore di sistema.

6

Supporto, rotazione e long term support

Assistenza diretta sui bug, rotazione periodica delle chiavi e aggiornamento dell'estensione nel tempo; nel livello Avanzato, mantenimento anche oltre i 5 anni.

Il punto fermo

La chiave sempre in mano tua

La chiave di cifratura resta sempre ed esclusivamente del cliente: Miriade non la conserva né vi accede.

L'estensione è sviluppata internamente da Miriade e rilasciata alla community open source: nessun lock-in, nessuna dipendenza da soluzioni proprietarie chiuse. Il perimetro crittografico e il livello di controllo sulla chiave (fino al fork dedicato con HSM) si definiscono insieme al tuo team di sicurezza in fase di assessment.

Collegato a

Nel contesto della sicurezza dei dati

Non usi ancora PostgreSQL? Con DBPorter Miriade converte automaticamente struttura e codice del database verso PostgreSQL, come primo passo verso l'adozione di MirCrypt.

FAQ

Domande frequenti

Devo per forza scegliere il livello Avanzato per proteggere dati sensibili?

No. Il livello Base copre già la cifratura a livello di tabella con keystore standard. L'Avanzato serve per granularità a livello di colonna, fork dedicato o configurazioni personalizzate.

Posso proteggere più database con un'unica sottoscrizione?

No: ogni sottoscrizione (Base o Avanzato) copre un singolo database per un anno. Per più database servono più sottoscrizioni.

Chi possiede la chiave di cifratura?

Sempre ed esclusivamente il cliente. Miriade non la conserva né vi accede in nessun momento.

Posso passare da Base ad Avanzato in un secondo momento?

Sì, in fase di rinnovo annuale o, in alcuni casi, durante la sottoscrizione, previa valutazione tecnica.

Cosa succede se non ho ancora PostgreSQL?

Miriade mette a disposizione DBPorter per migrare automaticamente struttura e codice del database verso PostgreSQL, come primo passo verso MirCrypt.

Cosa significa "post-quantistico"?

Le chiavi sono progettate per resistere agli attacchi dei futuri computer quantistici, anticipando gli standard definiti dal NIST e proteggendo i dati a lungo ciclo di vita.

Vuoi proteggere i tuoi dati PostgreSQL con crittografia post-quantistica?

Valutiamo insieme quale livello di MirCrypt è più adatto al tuo database e ai tuoi requisiti di sicurezza.

Richiedi valutazione tecnica

Proteggi i tuoi dati con MirCrypt

Raccontaci il tuo ambiente PostgreSQL e i tuoi obiettivi di sicurezza. Compilando il modulo, potrai fissare un confronto tecnico con il nostro team per valutare l'adozione della crittografia post-quantistica. Insieme potremo:

Effettuare un assessment del tuo ecosistema (versione PostgreSQL, cloud/on-prem e keystore).
Definire il perimetro di intervento: cifratura a livello di tabella (Base) o singola colonna (Avanzato).
Pianificare una gestione delle chiavi in totale sovranità, senza alcun accesso da parte nostra.

Nota privacy e sicurezza. Non inserire credenziali, chiavi crittografiche o dati sensibili nel form. I dettagli architetturali necessari all'assessment verranno condivisi successivamente tramite canali sicuri concordati.