Punti chiave
- Il testo cifrato protegge il payload compreso nell’ambito della cifratura.
- I metadati descrivono identità, tempi, dimensioni, stati e relazioni.
- La cifratura autenticata consente di rilevare alterazioni dei dati protetti.
- Una verifica utile considera i singoli campi, non soltanto gli slogan.
Definizione e ambito
Il testo in chiaro è leggibile; un algoritmo lo trasforma mediante una chiave in testo cifrato. Una costruzione autenticata aggiunge integrità, così una modifica non viene accettata silenziosamente come messaggio valido. [1][2]
Confine di sicurezza
I metadati possono includere identità dell’account, appartenenza al workspace, orari, dimensioni degli oggetti, stato e relazioni di condivisione. Alcuni servono per sincronizzazione e accesso, ma vanno documentati e ridotti esplicitamente. [3]
Limiti e valutazione
Dire che i dati sono “cifrati” non chiarisce quali campi siano protetti, chi custodisca le chiavi o cosa resti leggibile. La revisione deve seguire ogni campo dal client fino ad archiviazione, log e backup. [3]
Domande frequenti.
Che cosa significa Testo cifrato e metadati?
Il testo cifrato è il risultato della cifratura, illeggibile senza la chiave corretta. I metadati descrivono contenuto o attività — identità, orario, dimensione, stato e relazioni — e possono restare visibili. [1]
Che cosa non garantisce Testo cifrato e metadati?
Dire che i dati sono “cifrati” non chiarisce quali campi siano protetti, chi custodisca le chiavi o cosa resti leggibile. La revisione deve seguire ogni campo dal client fino ad archiviazione, log e backup. [3]
Come interpreta SealTask Testo cifrato e metadati?
SealTask documenta separatamente i campi protetti delle attività e i metadati di workspace, account, fatturazione e operatività visibili al server. La stessa analisi specifica il trattamento di indice di ricerca e allegati. [3]
Fonti primarie
Le definizioni privilegiano enti di standardizzazione, linee guida pubbliche e l’architettura SealTask di prima parte. I link aprono la fonte completa.
- 01 RFC 4949: Internet Security Glossary, Version 2 Fonte primaria o di prima parte per definizione, requisiti del protocollo, confine di sicurezza o contesto normativo.
- 02 RFC 8439: ChaCha20 and Poly1305 for IETF Protocols Fonte primaria o di prima parte per definizione, requisiti del protocollo, confine di sicurezza o contesto normativo.
- 03 SealTask security architecture Fonte primaria o di prima parte per definizione, requisiti del protocollo, confine di sicurezza o contesto normativo.