· Teknik · Jakob Hägg
I Boksyn har varje projekt en egen krypteringsnyckel för sina filer. Det är ovanligt i tjänster av den här storleken, och det är värt att förklara både vad det ger och vad det inte ger.
Vad modellen skyddar mot
Den begränsar skadan vid ett läckage. En nyckel som kommer på avvägar öppnar ett projekt, inte hela databasen. För ett opublicerat manuskript är det skillnaden mellan en incident och en katastrof. Nyckeln gör det också praktiskt möjligt att radera ett projekt på riktigt: förstörs nyckeln är filerna obrukbara även om en säkerhetskopia finns kvar någonstans.
Vad den inte skyddar mot
Den skyddar inte mot en angripare som redan är inne i den körande applikationen med rätt behörighet — då finns nycklarna tillgängliga för den processen, per definition. Den skyddar inte heller mot en komprometterad användarsession. Kryptering i vila löser en avgränsad uppsättning problem, och det är oärligt att marknadsföra den som mer än så.
Vad det kostar
Nyckelrotation blir mer komplicerat, och varje operation som rör flera projekt samtidigt blir långsammare. Det är ett medvetet byte: vi har accepterat sämre prestanda i ett fåtal flöden mot en betydligt mindre skadeyta.