Serviços de Criptografia
1. Criptografia de Dados em Repouso (At Rest)
- Protege dados armazenados em discos, servidores ou bancos de dados.
- Evita que, mesmo se o dispositivo for acessado indevidamente, os dados sejam lidos.
Ex: BitLocker, TDE no SQL Server.
2. Criptografia de Dados em Trânsito (In Transit)
- Protege dados que estão sendo transmitidos pela rede.
- Evita interceptações por ataques como sniffing e Man-in-the-Middle.
Ex: HTTPS (SSL/TLS), VPN com IPsec.
3. Criptografia de Ponta a Ponta (End-to-End Encryption - E2EE)
- Garante que somente o remetente e o destinatário final possam ler os dados.
Nem mesmo o servidor intermediário pode descriptografar.
Ex: WhatsApp, Signal, ProtonMail.
4. Gerenciamento de Chaves Criptográficas (Key Management Services - KMS)
- Serviços para gerar, armazenar, distribuir e rotacionar chaves com segurança.
Reduz erros humanos e falhas de segurança.
Ex: AWS KMS, Azure Key Vault, HashiCorp Vault.
5. Assinatura Digital e Integridade de Dados
- Garante que uma mensagem/documento não foi alterado e identifica o autor.
Usa criptografia assimétrica (chave pública/privada).
Ex: ICP-Brasil, e-CPF, e-CNPJ.