Fondamenti della privacy

Testo cifrato e metadati

Il testo cifrato è il risultato della cifratura, illeggibile senza la chiave corretta. I metadati descrivono contenuto o attività — identità, orario, dimensione, stato e relazioni — e possono restare visibili. [1]

Revisionato 3 fonti primarie o di prima parte Scritto da SealTask

Punti chiave

  • Il testo cifrato protegge il payload compreso nell’ambito della cifratura.
  • I metadati descrivono identità, tempi, dimensioni, stati e relazioni.
  • La cifratura autenticata consente di rilevare alterazioni dei dati protetti.
  • Una verifica utile considera i singoli campi, non soltanto gli slogan.

Definizione e ambito

Il testo in chiaro è leggibile; un algoritmo lo trasforma mediante una chiave in testo cifrato. Una costruzione autenticata aggiunge integrità, così una modifica non viene accettata silenziosamente come messaggio valido. [1][2]

Confine di sicurezza

I metadati possono includere identità dell’account, appartenenza al workspace, orari, dimensioni degli oggetti, stato e relazioni di condivisione. Alcuni servono per sincronizzazione e accesso, ma vanno documentati e ridotti esplicitamente. [3]

Limiti e valutazione

Dire che i dati sono “cifrati” non chiarisce quali campi siano protetti, chi custodisca le chiavi o cosa resti leggibile. La revisione deve seguire ogni campo dal client fino ad archiviazione, log e backup. [3]

Domande frequenti.

Che cosa significa Testo cifrato e metadati?

Il testo cifrato è il risultato della cifratura, illeggibile senza la chiave corretta. I metadati descrivono contenuto o attività — identità, orario, dimensione, stato e relazioni — e possono restare visibili. [1]

Che cosa non garantisce Testo cifrato e metadati?

Dire che i dati sono “cifrati” non chiarisce quali campi siano protetti, chi custodisca le chiavi o cosa resti leggibile. La revisione deve seguire ogni campo dal client fino ad archiviazione, log e backup. [3]

Come interpreta SealTask Testo cifrato e metadati?

SealTask documenta separatamente i campi protetti delle attività e i metadati di workspace, account, fatturazione e operatività visibili al server. La stessa analisi specifica il trattamento di indice di ricerca e allegati. [3]

Fonti primarie

Le definizioni privilegiano enti di standardizzazione, linee guida pubbliche e l’architettura SealTask di prima parte. I link aprono la fonte completa.

  1. 01
    RFC 4949: Internet Security Glossary, Version 2 Fonte primaria o di prima parte per definizione, requisiti del protocollo, confine di sicurezza o contesto normativo.
  2. 02
    RFC 8439: ChaCha20 and Poly1305 for IETF Protocols Fonte primaria o di prima parte per definizione, requisiti del protocollo, confine di sicurezza o contesto normativo.
  3. 03
    SealTask security architecture Fonte primaria o di prima parte per definizione, requisiti del protocollo, confine di sicurezza o contesto normativo.
Esplora tutto il centro di apprendimento