Security
O que conseguimos ver, e o que não conseguimos
Uma plataforma que aloja um passaporte e o resolve a pedido trata necessariamente os dados. Em vez de afirmar o contrário, esta página expõe onde existe o nosso acesso, como está limitado e o que pode manter fora dele.
- Residência
- Selecionável, UE disponível
- Custódia de chaves
- HSM ou o seu
- Acesso
- Protegido por credencial
Definition
Como são protegidos os dados do passaporte digital?
Os dados do passaporte são cifrados em trânsito e em repouso, isolados por inquilino, e acessíveis apenas através de credenciais com âmbito cuja utilização é registada. Os níveis restritos são protegidos por credenciais verificáveis em vez de contas, e as chaves de assinatura ficam num módulo de segurança de hardware ou inteiramente na organização emissora.
The distinction that matters in a vendor assessment is between data we process in order to serve the passport, and keys that let someone assert something in your name. The first is unavoidable; the second is yours to keep.
Modelo de acesso
Quem pode aceder a quê
| Party | What they can reach | What governs it |
|---|---|---|
| Anyone with the carrier | The public tier of the passport | The product group’s access policy |
| A verified recycler or repairer | Treatment and repair tiers | A credential issued by a trusted party, revocable |
| A market surveillance authority | The compliance dataset and its evidence chain | Regulatory scope, not commercial scope |
| Your own systems | Everything in your tenant | Scoped API keys, per environment and capability |
| CirculeID operations | Production data, for an approved reason | Restricted, reason-required, and logged |
Controlos
Os controlos por detrás desse modelo
Cifragem
Em trânsito e em repouso, com chaves geridas em separado dos dados que protegem.
Isolamento de inquilinos
Os seus registos, eventos e credenciais estão separados dos de qualquer outro cliente.
Opções de custódia de chaves
Chaves de assinatura num módulo de segurança de hardware, ou guardadas inteiramente por si.
Credenciais com âmbito
As chaves são delimitadas por ambiente e capacidade, pelo que um emissor não consegue ler níveis restritos.
Registo de auditoria
Quem leu ou alterou o quê, e quando — incluindo os nossos próprios acessos operacionais.
Residência dos dados
Selecionável por inquilino, para que os dados de produto regulados fiquem na região de que precisa.
Respostas
Perguntas frequentes
O pessoal da CirculeID pode ler os nossos dados de passaporte?
O acesso à produção é restrito, exige um motivo aprovado e é registado. Não reivindicamos conhecimento zero: a plataforma aloja o registo e resolve-o a pedido, pelo que trata necessariamente os dados. Qualquer fornecedor que afirme o contrário enquanto serve também um passaporte público está a descrever algo que a arquitetura não consegue fazer.
Onde ficam os dados, e podemos escolher?
A residência é selecionável por inquilino, e as implantações residentes na UE mantêm registos, eventos e credenciais dentro da UE. Nos dados de passaporte isto conta mais do que o habitual, porque uma autoridade de fiscalização pode precisar de lhes aceder durante a vida do produto e não durante a do contrato.
Quem detém as chaves de assinatura?
Ou o fazemos nós, num módulo de segurança de hardware, ou o faz você, e a CirculeID nunca vê a chave privada. A segunda opção dá mais trabalho a operar e é a escolha certa quando a credencial afirma algo que não gostaria que mais ninguém pudesse assinar em seu nome — as alegações de autenticidade, desde logo.
Como é controlado o acesso aos níveis restritos?
Por credencial verificável e não por conta. Um reciclador ou reparador apresenta uma credencial emitida por uma parte em que a política de acesso confia, e o resolvedor devolve o nível a que essa credencial dá direito. As credenciais podem ser revogadas, o que importa quando uma instalação perde a licença.
O que acontece num incidente?
A nossa política de divulgação e os compromissos de resposta estão na página de segurança da empresa. As comunicações são confirmadas e triadas antes de qualquer discussão pública, e os clientes afetados por um problema confirmado são notificados diretamente e não apenas através de uma página de estado.
Next step
Envie-nos a sua avaliação de fornecedores
Preferimos responder ao questionário diretamente a deixá-lo deduzir as respostas de uma página de adjetivos.