Vad är Kryptering i vila
Kryptering av lagrad data
Kryptering i vila (Encryption at Rest) är en dataskyddsmetod där information krypteras när den lagras på fysiska medier: diskar, databaser, säkerhetskopior.
Vad är kryptering i vila
Till skillnad från kryptering under överföring skyddar kryptering i vila data som inte rör sig utan lagras på servrar, i molnet eller på enheter.
Huvudmetoder
- Full diskkryptering (FDE) — kryptera hela disken
- Fil-/mappkryptering — selektiv kryptering av specifik data
- Databaskryptering — skydda data på DBMS-nivå
- Transparent datakryptering (TDE) — automatisk kryptering utan applikationsändringar
Krypteringsalgoritmer
- AES-256 — standard för de flesta lösningar
- RSA — asymmetrisk kryptering för nycklar
- ChaCha20 — modernt alternativ till AES
Nyckelhantering
- KMS (Key Management Service) — centraliserad nyckelhantering
- HSM (Hardware Security Module) — hårdvarunyckelskydd
- Nyckelrotation — periodisk ändring av krypteringsnycklar
Användningsfall
- Efterlevnadskrav (GDPR, PCI DSS, HIPAA)
- Skydd mot fysisk stöld av media
- Molnlagringssäkerhet
- Säkerhetskopieringsskydd