La brecha de autorización
Una credencial privilegiada puede identificar a un operador sin demostrar que la persona esperada está físicamente presente para una acción de alto impacto. Qryption se evalúa como señal adicional para cambios administrativos, aprobaciones de gestión de claves y otras operaciones críticas.
No se presenta como sustituto de IAM, PAM, HSM o FIDO2. Está diseñada para añadir un paso de aprobación post-cuántica verificable al plano de control existente.
Componentes de la plataforma
- Qryption Key: raíz física de confianza en piloto, destinada a vincular presencia con una operación criptográfica.
- Qryption SDK: capa de integración para crear retos, verificar pruebas ML-DSA y devolver una decisión.
- Capa de autorización existente: conserva la política, identidad, sesiones y operación protegida.
- Evidencia de auditoría: relaciona solicitud, prueba y decisión resultante.
Flujo de cinco pasos
- El sistema existente crea un reto de autorización acotado.
- El operador confirma presencia con Qryption Key.
- La operación se vincula a una firma post-cuántica.
- El verificador comprueba prueba y contexto de política.
- El sistema autoriza o deniega y registra evidencia.
Estado y limitaciones
Qryption está en piloto privado. La información pública no afirma actualmente certificación de producto, auditoría independiente completada, disponibilidad general ni compatibilidad con todas las plataformas IAM/PAM. Esas propiedades deberán demostrarse mediante documentación versionada, pruebas reproducibles y evidencia de pilotos.