Browser & Client SDK
Chọn trường cần bảo vệ, ràng buộc origin và ngữ cảnh giao dịch, sau đó mã hóa trước khi ứng dụng gửi dữ liệu.
CLIENT ZONEHƯỚNG DẪN SẢN PHẨM
Bảo vệ trường dữ liệu, file, message và API payload trước khi đi qua hạ tầng dùng chung bằng hybrid/PQC envelope profile có phiên bản và backend key service được bảo vệ.
TỔNG QUAN
TLS có thể kết thúc tại gateway, proxy hoặc service mesh. Payload nhạy cảm vẫn có thể bị lộ tại hạ tầng dùng chung, log, backup hoặc HNDL.
QUY TRÌNH
THAM CHIẾU THÀNH PHẦN
KIẾN TRÚC THÀNH PHẦN
Bảo vệ phía client, envelope, định tuyến ciphertext-only, giải mã dựa trên HSM và policy xuyên suốt được thể hiện thành các vùng riêng biệt.
Chọn trường cần bảo vệ, ràng buộc origin và ngữ cảnh giao dịch, sau đó mã hóa trước khi ứng dụng gửi dữ liệu.
CLIENT ZONEMang định danh thuật toán, tham chiếu khóa encapsulated, AEAD metadata, nonce, transaction ID và phiên bản policy.
PROTECTED PAYLOADXác thực và định tuyến protected envelope, đồng thời ngăn log trung gian và middleware tiếp nhận plaintext.
CIPHERTEXT ONLYThực hiện decapsulation hoặc unwrap được duyệt, giải mã có xác thực và xóa session key ngay sau sử dụng.
PROTECTED BACKENDĐóng gói file hoặc nội dung thông điệp đã bảo vệ phục vụ onboarding người nhận, truy xuất và khôi phục doanh nghiệp có kiểm soát.
CONTROLLED DELIVERYINTERFACE
GIỚI HẠN & NGHIỆM THU