Aller au contenu

Sécurité et chiffrement

Emplacement des sauvegardes

Les sauvegardes sont stockées dans des centres de données Google Cloud Platform des régions us-central1 ou europe-west4, selon la région sélectionnée lors de l’intégration du cluster.

Chiffrement

Toutes les données des clients sont toujours chiffrées, aussi bien en transit qu’au repos. Nous utilisons TLS 1.2 avec des algorithmes de chiffrement robustes pour toutes les communications. Pour les données au repos, nous utilisons AES 256 bits, l’un des protocoles de chiffrement les plus sûrs.

Pour en savoir plus sur la sécurité et la confidentialité, consultez la page https://afi.ai/compliance.

Les options suivantes sont disponibles pour le chiffrement des sauvegardes :

  • Clé de chiffrement gérée par Afi (option par défaut) : une clé de chiffrement est provisionnée automatiquement lorsque l’agent de sauvegarde Afi est installé dans un cluster Kubernetes.
  • Bring-Your-Own-Key (BYOK) : une clé KMS gérée par l’un des fournisseurs cloud suivants : Google Cloud Platform (GCP), Amazon Web Services (AWS) ou Microsoft Azure. Cette option offre un contrôle supplémentaire sur les données de sauvegarde et vous permet, si nécessaire, de respecter les exigences réglementaires ou contractuelles.
  • Kubernetes Secret : une clé de chiffrement AES-256 stockée dans un objet Kubernetes Secret. Avec cette option, toutes les opérations de chiffrement et de déchiffrement sont effectuées dans le cluster.

Notez que le chiffrement et le déchiffrement des données avec des clés gérées par Afi ou par un service KMS nécessitent une connexion réseau à la plateforme Afi.

Par ailleurs, si une clé BYOK ou Kubernetes Secret est supprimée ou perdue, il devient impossible d’accéder aux données de sauvegarde chiffrées ou de les restaurer. Nous vous recommandons donc de :

  • protéger la clé BYOK contre la suppression du côté du service KMS, si le fournisseur cloud de ce service le permet ;
  • dans le cas d’une clé Kubernetes Secret, veiller à en sauvegarder une copie dans un emplacement sûr partagé avec plusieurs administrateurs de service de confiance.

Communication entre l’agent de sauvegarde et le cloud Afi

Toutes les opérations des agents de sauvegarde dépendent de la plateforme cloud. Assurez-vous donc que votre pare-feu autorise les connexions sortantes vers *.afi.ai:443.

L’agent de sauvegarde peut également envoyer des rapports d’erreurs à Sentry, une solution SaaS utilisée par Afi pour surveiller les erreurs des applications. Ces rapports visent à améliorer la stabilité d’Afi Kubernetes Backup et à aider l’équipe R&D d’Afi à corriger de manière proactive les problèmes éventuels. Les rapports d’erreurs Sentry contiennent uniquement une trace de pile détaillant l’arrêt anormal de l’application et l’identifiant du locataire Afi (cluster) ; ils n’exposent aucune information sensible liée à votre cluster ou à votre infrastructure, telle que les détails de configuration du cluster. Les rapports Sentry sont envoyés à *.ingest.sentry.io:443.