Crittografia
Definizione
Domande frequenti
Quale differenza tra crittografia simmetrica e asimmetrica?
La crittografia simmetrica utilizza la stessa chiave per cifrare e decifrare; è veloce e serve a proteggere grandi volumi di dati. La crittografia asimmetrica impiega due chiavi, una pubblica e una privata; più lenta, serve soprattutto a scambiare una chiave simmetrica in tutta sicurezza. I protocolli comuni combinano i due.
Cifrare un documento è firmarlo?
No, sono due operazioni distinte. La cifratura rende il documento illeggibile per chi non ha la chiave: protegge la riservatezza. La firma lascia il documento leggibile, ma prova chi l'ha approvato e che non è stato modificato. Un documento può essere firmato senza essere cifrato, e viceversa.
Cosa significano cifratura in transito e cifratura a riposo?
La cifratura in transito protegge i dati mentre circolano sulla rete, tra il browser e il server; è il ruolo del protocollo TLS. La cifratura a riposo protegge i dati una volta archiviati, su disco o in database. I due sono complementari: il primo sventaglia l'intercettazione, il secondo il furto di un supporto.
La cifratura è imposta dal RGPD?
Non in modo assoluto. L'articolo 32 del RGPD la cita come esempio di misura di sicurezza appropriata, che il titolare del trattamento deve implementare in base ai rischi. In pratica, per documenti contrattuali contenenti dati personali, farne a meno sarebbe difficile da giustificare. Riduce anche gli obblighi di notifica in caso di violazione.
Guide associate
Termini correlati
Pronto a mettere in pratica questi concetti?
Certyneo le permette di creare buste di firma conformi eIDAS in pochi clic, senza installazione.