Hop til hovedindhold

Sikkerhed

Sikkerheden er hos lionbackup fordelt over flere lag: kryptering af indholdet, adskilte zoner, rollebaseret adgangskontrol og en automatiseret anomalidetektion.

Kryptering​

De data, der skal sikkerhedskopieres, kan krypteres end-to-end klientsidigt, før de forlader kundens system. De klientsidige nøgler forbliver udelukkende hos kunden — lionbackup modtager dette indhold kun som kryptotekst. Derudover lægges objekterne serversidigt krypteret i den S3-kompatible objektlagring. Overførslen til Citadellerne sker udelukkende via HTTPS/TLS.

Detaljer og anvisninger om nøglehåndtering finder du under Kryptering.

Adgangskontrol​

Hver organisation definerer sine egne roller. De håndhæves både i portalen og på API-niveau:

  • Ejer — fuld kontrol, inklusive fakturering og medlemsadministration.
  • Administrator — administrerer projekter, tokens og medlemmer; ingen adgang til fakturering.
  • Skrivning — må uploade backups.
  • Læsning — må gendanne backups.
  • Fakturering — adgang udelukkende til fakturaer og betalinger.

Login sker via single sign-on (Authentik) med multifaktorautentificering (TOTP). Til automatiseret adgang bruges projektbundne adgangstokens.

Zoneisolation​

Storage Zones er netværksmæssigt adskilt fra hinanden og fra Business Zone. Kundeuploads går direkte til Citadellernes offentlige endpoints og passerer ikke Business Zone. Mellem zonerne udveksles udelukkende administrations- og metadata via krypterede, gensidigt autentificerede forbindelser.

Uforanderlig, skrivebeskyttet opbevaring (WORN)​

For projekter, der er konfigureret derefter, gælder princippet WORN — "Write Once, Read Never": objekter lægges uforanderligt inden for opbevaringsperioden (objektlås) og kan hverken ændres eller slettes. Samtidig kan et upload- eller skrivetoken ikke læse eksisterende backups — gendannelse kræver et separat token med læserettighed (rollen Læsning). Skrivning og læsning er dermed strengt adskilt; et kompromitteret skrivetoken kan hverken downloade eller slette eksisterende backups. Se En backups livscyklus.

Anomalidetektion​

Sikkerhedsrelevante hændelser fra Citadellerne analyseres centralt. En automatiseret anomalidetektion genkender blandt andet brug af tokens uden for det tiltænkte projekt, tegn på ukrypterede uploads (lav entropi) samt statistiske afvigelser i volumen og gennemløb. Afvigelser vises som en meddelelse i portalen og kan valgfrit leveres via e-mail.