Die andere Hälfte von 'alles verschlüsseln': TLS schützt Daten in Bewegung zwischen Systemen, Verschlüsselung im Ruhezustand schützt sie im Stillstand — ein gestohlenes Laptop, ein geleakter S3-Bucket, eine Backup-Platte im Taxi. Moderne Datenbanken und Cloud-Storage bieten es fast kostenlos; die Frage ist selten ob, sondern wer die Schlüssel hält.
Schlüsselmanagement ist, wo die Sicherheit tatsächlich lebt: Schlüssel in einem verwalteten Tresor (KMS), rotiert, zugriffsprotokolliert. Eine verschlüsselte Datenbank, deren Schlüssel in der Config-Datei desselben Repos liegt, ist ein Safe mit aufgeklebter Kombination.
Verwandte Begriffe
TLS
Transport Layer Security — die Verschlüsselungsschicht hinter HTTPS, die den Verkehr privat hält und beweist, dass die erreichte Seite die gemeinte ist.
Secrets Management
API-Keys, Passwörter und Zertifikate aus Code und Chat heraushalten — in einem Tresor, rotiert, zugriffsprotokolliert —, damit ein Screenshot kein Breach ist.
DSGVO
Die EU-Datenschutzverordnung — Einwilligung vor der Erhebung, Auskunfts- und Löschrechte, Verstoß-Meldung in 72 Stunden, Bußgelder bis 4% des Umsatzes.
Die zugehörige Werkbank
CybersecurityPurple Team: dieselbe Person schreibt den Exploit und schließt die Lücke. Die meisten Agenturen härten nur, also gegen eine Bedrohung, die niemand getestet hat.
