Sikkerhed
Sikkerheden er hos lionbackup fordelt over flere lag: kryptering af indholdet, adskilte zoner, rollebaseret adgangskontrol og en automatiseret anomalidetektion.
Kryptering
De data, der skal sikkerhedskopieres, kan krypteres end-to-end klientsidigt, før de forlader kundens system. De klientsidige nøgler forbliver udelukkende hos kunden — lionbackup modtager dette indhold kun som kryptotekst. Derudover lægges objekterne serversidigt krypteret i den S3-kompatible objektlagring. Overførslen til Citadellerne sker udelukkende via HTTPS/TLS.
Detaljer og anvisninger om nøglehåndtering finder du under Kryptering.
Adgangskontrol
Hver organisation definerer sine egne roller. De håndhæves både i portalen og på API-niveau:
- Ejer — fuld kontrol, inklusive fakturering og medlemsadministration.
- Administrator — administrerer projekter, tokens og medlemmer; ingen adgang til fakturering.
- Skrivning — må uploade backups.
- Læsning — må gendanne backups.
- Fakturering — adgang udelukkende til fakturaer og betalinger.
Login sker via single sign-on (Authentik) med multifaktorautentificering (TOTP). Til automatiseret adgang bruges projektbundne adgangstokens.
Zoneisolation
Storage Zones er netværksmæssigt adskilt fra hinanden og fra Business Zone. Kundeuploads går direkte til Citadellernes offentlige endpoints og passerer ikke Business Zone. Mellem zonerne udveksles udelukkende administrations- og metadata via krypterede, gensidigt autentificerede forbindelser.
Uforanderlig, skrivebeskyttet opbevaring (WORN)
For projekter, der er konfigureret derefter, gælder princippet WORN — "Write Once, Read Never": objekter lægges uforanderligt inden for opbevaringsperioden (objektlås) og kan hverken ændres eller slettes. Samtidig kan et upload- eller skrivetoken ikke læse eksisterende backups — gendannelse kræver et separat token med læserettighed (rollen Læsning). Skrivning og læsning er dermed strengt adskilt; et kompromitteret skrivetoken kan hverken downloade eller slette eksisterende backups. Se En backups livscyklus.
Anomalidetektion
Sikkerhedsrelevante hændelser fra Citadellerne analyseres centralt. En automatiseret anomalidetektion genkender blandt andet brug af tokens uden for det tiltænkte projekt, tegn på ukrypterede uploads (lav entropi) samt statistiske afvigelser i volumen og gennemløb. Afvigelser vises som en meddelelse i portalen og kan valgfrit leveres via e-mail.