Verificación de Archivos y Continuidad del Negocio
1. ¿Cómo puede una organización verificar que TeraCryption está protegiendo los archivos correctamente?
El comportamiento de seguridad de TeraCryption puede ser observado y probado directamente por el cliente, en lugar de aceptarlo únicamente a partir de descripciones técnicas. Durante la implementación de una Prueba de Concepto (POC), las organizaciones pueden cifrar y descifrar archivos, confirmar el acceso autorizado, verificar que los usuarios no autorizados no pueden descifrar información protegida, probar la revocación de acceso y observar qué ocurre cuando se copian o mueven archivos cifrados. Esto permite a las organizaciones evaluar TeraCryption mediante comportamientos de seguridad observables y repetibles en su propio entorno de trabajo, sin requerir la divulgación de la implementación criptográfica propietaria de TeraCryption.
2. ¿Cómo verifica TeraCryption que las operaciones de cifrado funcionan correctamente?
Los componentes de TeraCryption realizan autodiagnósticos periódicos y verificaciones operativas diseñadas para reducir la posibilidad de que una operación de cifrado se detenga sin ser detectada. Por ejemplo, TeraKey verifica que un archivo cifrado pueda ser descifrado con éxito como parte del proceso de protección. Si la verificación no tiene éxito, el sistema puede repetir el proceso de cifrado y verificación antes de que el archivo protegido sustituya a la versión anterior. Estas comprobaciones automatizadas proporcionan un nivel adicional de garantía operativa de que los archivos protegidos siguen siendo utilizables por usuarios debidamente autorizados.
3. ¿Qué ocurre con los archivos protegidos si se interrumpe la conexión a Internet?
Los archivos existentes protegidos con TeraCryption permanecen cifrados y protegidos si se interrumpe la conectividad a Internet. La pérdida del servicio de Internet no elimina el cifrado ni expone la información protegida. En un despliegue SaaS, se requiere conectividad a Internet para la autenticación y la verificación de permisos. Por lo tanto, las nuevas operaciones de cifrado y descifrado pueden pausarse hasta que se restablezca la conectividad. Las organizaciones que requieren mayor independencia operativa pueden utilizar conexiones de Internet redundantes con conmutación automática o un despliegue local, dependiendo de sus requisitos de continuidad del negocio.
4. ¿Puede el personal autorizado acceder a archivos críticos durante una interrupción prolongada de Internet?
Sí. Las organizaciones que requieren recuperación offline de emergencia pueden utilizar el descifrador opcional TeraKey — Recuperación Offline de Emergencia, un dispositivo de recuperación específico de la empresa diseñado para administradores autorizados. Proporciona un método controlado para descifrar archivos protegidos críticos durante una interrupción prolongada de Internet o de servicio cuando la autorización en línea normal no está disponible. El dispositivo de recuperación de emergencia no es una Clave Maestra de Cifrado y no genera claves de cifrado. Debido a que ofrece una capacidad de recuperación excepcional, debe estar físicamente asegurado y restringido a personal específicamente autorizado.
5. ¿Cómo ofrece TeraCryption soporte para copias de seguridad, recuperación y continuidad del negocio?
TeraCryption está diseñado para que los archivos empresariales cifrados permanezcan bajo la custodia del cliente en lugar de ser subidos a TeraCryption para su almacenamiento, cifrado o descifrado. Para las organizaciones que utilizan TK-SERVER, TeraBackup puede proporcionar una capacidad adicional de recuperación manteniendo información de respaldo protegida que puede ayudar a recrear el entorno del servidor TeraCryption tras un fallo grave o eliminación. Las copias de seguridad de bases de datos también pueden cifrarse y subirse al almacenamiento en la nube soportado. TeraBackup está diseñado para complementar—no reemplazar—los procedimientos existentes de respaldo y recuperación ante desastres de una organización, proporcionando una capa adicional de protección y recuperación para el entorno TeraCryption.
6. ¿Puede TeraCryption detectar si un archivo cifrado ha sido manipulado?
Sí. Cuando se despliega TeraBackup, TeraCryption proporciona una capa adicional de protección diseñada para detectar modificaciones no autorizadas de archivos cifrados por TeraKey antes de que esos archivos sean aceptados en la copia de seguridad protegida en la nube. Cuando un archivo protegido en TK-SERVER cambia, TeraBackup verifica que el archivo es válido cifrado con TeraKey antes de subirlo para reemplazar la copia correspondiente en el almacenamiento en la nube. Si un archivo cifrado ha sido alterado o manipulado y no logra esta verificación, TeraBackup no sube el archivo alterado como nueva copia de seguridad. En su lugar, el archivo sospechoso se traslada a cuarentena, mientras que la copia protegida almacenada previamente permanece disponible para su recuperación. Esto proporciona una capa adicional importante de defensa. Incluso si una persona no autorizada obtiene suficientes privilegios de servidor para acceder y modificar archivos cifrados almacenados en TK-SERVER, un archivo manipulado que no supere la verificación TeraBackup no reemplazará la copia de seguridad en la nube previamente protegida. Esta capacidad detecta modificaciones de un archivo ya cifrado con TeraKey. No debe confundirse con detectar corrupción que existía en el documento original antes del cifrado. TeraKey puede cifrar un archivo fuente ya corrupto porque no determina si el contenido interno de un archivo de aplicación es lógicamente válido.

