Les clients opérant dans des secteurs réglementés tels que le gouvernement, la défense et les contrats fédéraux peuvent avoir besoin de composants cryptographiques conformes aux normes FIPS 140-2 ou FIPS 140-3. Ce document décrit l’alignement actuel d’Aryaka sur les exigences FIPS et l’utilisation de protocoles cryptographiques sécurisés.
FIPS 140 est une norme du gouvernement américain qui définit la manière dont les modules cryptographiques doivent être conçus, mis en œuvre et testés pour une utilisation fédérale.
Les services de sécurité d’Aryaka mettent en œuvre des pratiques de chiffrement solides alignées sur les directives FIPS en limitant les suites de chiffrement et les algorithmes à ceux approuvés par les normes FIPS. Cette approche garantit des contrôles cryptographiques solides lorsque la conformité réglementaire est requise.
TLS_AES_256_GCM_SHA384
TLS_AES_128_GCM_SHA256
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
TLS_AES_256_GCM_SHA384
TLS_AES_128_GCM_SHA256
ECDHE-RSA-AES128-GCM-SHA256
ECDHE-RSA-AES256-GCM-SHA384
DHE-RSA-AES128-GCM-SHA256
DHE-RSA-AES256-GCM-SHA384
Note : Les algorithmes de chiffrement non approuvés par le FIPS peuvent être restreints afin de maintenir l’alignement sur les exigences du FIPS.
Les clients des secteurs réglementés peuvent mettre en place une configuration conforme aux normes FIPS :
Aryaka n’est pas actuellement certifié FIPS 140-2 ou 140-3 pour l’ensemble de ses produits. Cependant, Aryaka n’est pas certifiée FIPS 140-2 ou 140-3 :
Pas pour l’instant. Bien que nous ne soyons pas certifiés en tant que produit complet, nous utilisons des modules cryptographiques validés par la FIPS et suivons des pratiques alignées sur la FIPS dans notre pipeline de cryptage.
Oui, vous pouvez déployer notre solution dans un mode aligné FIPS qui applique la cryptographie approuvée par FIPS. Veuillez contacter notre équipe d’assistance pour obtenir des conseils sur les configurations appropriées.
La norme FIPS 140-3 succède à la norme 140-2. Bien que notre feuille de route prévoie l’alignement sur cette nouvelle norme, nous nous concentrons actuellement sur les besoins des clients en matière de compatibilité avec la norme 140-2.
CCPA
GDPR
ISO/IEC
27001
ISO/IEC
27001 SoA
SOC 2