Os dados geralmente são criptografados quando estão em trânsito (transferidos de um lugar para outro). Isso evita que outras pessoas acessem os dados na rota. Isso fornece um nível considerável de segurança para as informações.
Criptografia em repouso (EAR)
Embora a criptografia de dados durante o transporte forneça boa segurança, a criptografia dos mesmos quando armazenados nos servidores fornece um nível de segurança ainda mais alto. O EAR evita possíveis vazamentos ou perdas de segurança quando está armazenado.
Este método de criptografia é realizado usando o protocolo AES-256 . O algoritmo de criptografia simétrica, que usa blocos de 128 bits e chaves de 256 bits, é usado para criptografar / descriptografar os dados. É um dos métodos mais avançados de criptografia.
Muitos modos de operação do AES foram definidos. Alguns deles são:
- Livro de códigos eletrônico (BCE)
- Encadeamento de blocos de criptografia (CBC)
- Feedback de Cifra (CFB)
- Feedback de saída (OFB)
- Contador (CTR)
No Zoho, criptografamos seus dados usando o modo Contador (CTR) .
Chaves são os meios pelos quais você pode recuperar os dados criptografados. A chave usada para converter os dados de texto sem formatação em texto cifrado é denominada DEK (Data Encryption Key). O DEK é ainda criptografado usando a KEK (Key Encryption Key), fornecendo, assim, mais uma camada de segurança.
Portanto, os dados no seu CRM estão equipados com três camadas de segurança.
- Os dados criptografados (texto cifrado) são armazenados no banco de dados do Zoho Services.
- DEKs criptografados são armazenados no KMS (Key Management System).
- As KEKs criptografadas são armazenadas nos servidores IAM (Identity and Access Management).
A recuperação de dados ocorre em três níveis. Portanto, o nível de segurança aumenta consideravelmente.