Pular para o conteúdo

Gerenciamento de Criptografia

Domínio: Desenvolvimento Seguro · Nível: Full · Status: Planejado Caminho no app: /app/secure-development/cryptography-management

Documenta as políticas de criptografia da organização e as chaves criptográficas em uso. Duas abas: Políticas (regras de criptografia por finalidade) e Chaves (inventário de chaves, com propósito e status). Os indicadores somam políticas ativas, chaves por status e rotações recentes.

  • Na aba Políticas, registre a regra de criptografia (ativa ou não) e filtre por busca ou status ativo/inativo.
  • Na aba Chaves, registre a chave com Propósito e Status; associe-a a uma política existente.
  • Use Rotacionar numa chave para registrar uma nova chave substituta, com motivo e notas; o histórico de rotações fica no detalhe da chave.
  • Os indicadores mostram quantas políticas estão ativas, quantas chaves estão ativas, quantas chaves têm rotação vencida e quantas rotações aconteceram nos últimos 30 dias.
  • Chaves com rotação Atrasada representam um risco criptográfico acumulado; priorize a rotação antes de qualquer outra manutenção no módulo.
  • Uma política Inativa não se aplica mais a novas chaves; revise se chaves existentes ainda seguem uma política desativada.
  • O registro de rotação (motivo, notas) é o que sustenta a rastreabilidade da troca de chaves numa auditoria; não rotacione sem documentar o motivo.

Esta página documenta políticas e metadados de chaves, não o material criptográfico em si; trate o inventário como parte do controle de segurança, mas as chaves reais ficam fora da interface.