Verbete do glossário
Módulo de segurança de hardware (HSM)
Carteiras e SegurançaO que um módulo de segurança de hardware protege, que política impõe além do armazenamento e por que não trava quem alcança a aplicação.
Definição
Um módulo de segurança de hardware é um equipamento dedicado que gera, guarda e usa chaves criptográficas dentro de hardware resistente a violação, de modo que as aplicações lhe possam pedir uma assinatura mas nunca obter a própria chave. Bancos e redes de pagamentos usam-nos há décadas, e custodiantes, corretoras e emitentes usam-nos pela mesma razão: a chave existe num único lugar físico sob um único conjunto de controlos, e extraí-la significa derrotar hardware construído para destruir o conteúdo quando é aberto. Para além do armazenamento, o que um HSM impõe é política — que operadores podem autorizar que operações, quantos são necessários e o que fica registado — razão pela qual aparece ao lado do duplo controlo e das cerimónias de chaves, e não em vez deles. Dois limites merecem nome. Protege a chave, não o pedido, por isso quem alcança a aplicação pode pedir assinaturas sem nunca ver a chave. E um equipamento de assinatura ligado a um serviço em produção está mais perto de uma carteira quente do que do armazenamento frio.
A seguir
Termos relacionados
Mais em Carteiras e Segurança
Tomada de contaEnvenenamento de endereçoCódigo anti-phishingPermissões de chave APIExploração de ponte (bridge exploit)Programa de recompensas por vulnerabilidadesSequestro da área de transferênciaArmazenamento a frio (cold storage)Aprovação de coleção (setApprovalForAll)Phishing criptoCustodial vs não custodialSeguro de custódia