9
ユースケース③: Encryption as a Service
Vaultを⽤いたアプリデータの暗号化
App
アプリデータ
暗号化された
アプリデータ
DB
App
Write Read
暗号化された
アプリデータ
複合化された
アプリデータ
暗号化された
アプリデータ
• キー⽣成
• キーローテーション
• 再暗号化
• 暗号化ロジックを APIとして切り出すことで、アプリによらず常に⾼品質な暗号化が可能
• Vaultが暗号化キーの運⽤を⾏う。: ⽣成、ローテーション、再暗号化
• 暗号化ロジックを選択可能。︓aes256-gcm96, chacha20-poly1305, ed25519, rsa-2048, etc…