Gerenciamento de Criptografia
Domínio: Desenvolvimento Seguro · Nível: Full · Status: Planejado Caminho no app:
/app/secure-development/cryptography-management
Para que serve esta página
Seção intitulada “Para que serve esta página”Documenta as políticas de criptografia da organização e as chaves criptográficas em uso. Duas abas: Políticas (regras de criptografia por finalidade) e Chaves (inventário de chaves, com propósito e status). Os indicadores somam políticas ativas, chaves por status e rotações recentes.
Como usar
Seção intitulada “Como usar”- Na aba Políticas, registre a regra de criptografia (ativa ou não) e filtre por busca ou status ativo/inativo.
- Na aba Chaves, registre a chave com Propósito e Status; associe-a a uma política existente.
- Use Rotacionar numa chave para registrar uma nova chave substituta, com motivo e notas; o histórico de rotações fica no detalhe da chave.
- Os indicadores mostram quantas políticas estão ativas, quantas chaves estão ativas, quantas chaves têm rotação vencida e quantas rotações aconteceram nos últimos 30 dias.
Decisões que importam
Seção intitulada “Decisões que importam”- Chaves com rotação Atrasada representam um risco criptográfico acumulado; priorize a rotação antes de qualquer outra manutenção no módulo.
- Uma política Inativa não se aplica mais a novas chaves; revise se chaves existentes ainda seguem uma política desativada.
- O registro de rotação (motivo, notas) é o que sustenta a rastreabilidade da troca de chaves numa auditoria; não rotacione sem documentar o motivo.
Privacidade e segurança
Seção intitulada “Privacidade e segurança”Esta página documenta políticas e metadados de chaves, não o material criptográfico em si; trate o inventário como parte do controle de segurança, mas as chaves reais ficam fora da interface.