Anuncie na KripZen — coloque sua marca diante de um público global de criptomoedas.Fale conosco →

Verbete do glossário

Módulo de segurança de hardware (HSM)

Carteiras e Segurança

O que um módulo de segurança de hardware protege, que política impõe além do armazenamento e por que não trava quem alcança a aplicação.

Definição

Um módulo de segurança de hardware é um equipamento dedicado que gera, guarda e usa chaves criptográficas dentro de hardware resistente a violação, de modo que as aplicações lhe possam pedir uma assinatura mas nunca obter a própria chave. Bancos e redes de pagamentos usam-nos há décadas, e custodiantes, corretoras e emitentes usam-nos pela mesma razão: a chave existe num único lugar físico sob um único conjunto de controlos, e extraí-la significa derrotar hardware construído para destruir o conteúdo quando é aberto. Para além do armazenamento, o que um HSM impõe é política — que operadores podem autorizar que operações, quantos são necessários e o que fica registado — razão pela qual aparece ao lado do duplo controlo e das cerimónias de chaves, e não em vez deles. Dois limites merecem nome. Protege a chave, não o pedido, por isso quem alcança a aplicação pode pedir assinaturas sem nunca ver a chave. E um equipamento de assinatura ligado a um serviço em produção está mais perto de uma carteira quente do que do armazenamento frio.

A seguir

Termos relacionados

Mais em Carteiras e Segurança