#HSM

2025-06-19

CyMaIS: 100 % DSGVO-konform

Die Datenschutz-Grundverordnung (DSGVO) schreibt strenge Vorgaben vor, wenn es um den Umgang mit personenbezogenen Daten geht. Wer seine Unternehmensdaten und die persönlichen Informationen von Mitarbeitenden oder Kund:innen schützen möchte, braucht mehr als nur eine Standard-Cloud. CyMaIS erfüllt nicht nur sämtliche DSGVO-Anforderungen, sondern geht mit ausgefeilten Sicherheitskonzepten und flexibler Infrastruktur noch einen Schritt weiter.

[…]

blog.cymais.cloud/blog/2025/06

2025-05-27

Безопасность по ГОСТу: процесс интеграции HSM отечественного производства

В последние годы аппаратные модули безопасности (HSM, Hardware Security Module) стали неотъемлемой частью цифровой инфраструктуры — от банков и удостоверяющих центров до критически важных промышленных объектов. Эти устройства выполняют ключевую задачу — защищают криптографические ключи, обеспечивают безопасное шифрование, подпись и аутентификацию. И если раньше большинство организаций полагались на продукцию зарубежных вендоров, то теперь ситуация изменилась кардинально. Санкционное давление, геополитические риски и угроза отключения от поддержки западных производителей поставили под вопрос безопасность ключевых инфраструктур. На повестке дня встал вопрос цифрового суверенитета: как обеспечить защиту данных, если поставки критических компонентов нестабильны или вовсе прекращены? Ответ — в переходе на отечественные HSM. За последние несколько лет в стране развернулось производство собственных модулей безопасности, адаптированных под национальные стандарты и алгоритмы (включая ГОСТ). Но создание устройства — это лишь половина дела. Гораздо сложнее — внедрить его в реальную, часто унаследованную, инфраструктуру, интегрировать с существующим программным обеспечением, обеспечить отказоустойчивость и соответствие нормативным требованиям. Эта статья — о том, как мы на практике проводили внедрение отечественных HSM в промышленную эксплуатацию. Какие сложности возникли при замене импортных решений?

habr.com/ru/articles/913036/

#hsm #криптография #импортозамещение

Bitnapper 🏳️‍🌈⁣🇪🇺⁣🦕 ⁣🐈 ⁣bitnapper@chaos.social
2025-05-16

Kennt sich jemand eingehender mit der technischen Umsetzung von Passwortmanagern aus. Mich interessiert die über ein HSM-gesicherte Ablage von Keys, Nichtexportierbarkeit von bestimmten Keys und Verwendung als Middleware für S/MIME, Signatur- und Authentifizierungszertifikaten. Ich habe bisher nicht viel darüber gefunden und würde gerne wissen ob es technische Gründe dafür gibt oder eher an dem mangelnden Bedarf liegt. #smime #passwordmanager #hsm

2025-05-02

Auditor app version 89 released:

github.com/GrapheneOS/Auditor/

See the linked release notes for a summary of the improvements over the previous release and a link to the full changelog.

Forum discussion thread:

discuss.grapheneos.org/d/22183

See attestation.app/about and attestation.app/tutorial for info about the app and optional monitoring service.

#GrapheneOS #privacy #security #android #attestation #VerifiedBoot #MeasuredBoot #HSM #SecureElement #auditor

2025-04-27

Автоматизация подписи кода в современных условиях

Подпись кода — это процесс проставления цифровой подписи на программном обеспечении. Цифровая подпись гарантирует пользователю, что программа является неподдельной и что её код не подвергся никаким изменениям в промежутке между созданием программы и выпуском. В старые времена для подписи билдов использовалась подписи GPG , а секретные ключи хранились где-нибудь на флэшке. Потом для приложений Windows появились система Authenticode . Сейчас для опенсорса и проприетарных ОС постепенно внедряются новые методы автоматизации подписи кода.

habr.com/ru/companies/globalsi

#Mozilla #подпись_кода #Windows #Azure_Trusted_Signing #GitHub_Action #EVсертификат #GPG #Authenticode #signcode #Firefox_CI #Buildbot #Taskcluster #Autograph #Hardware_Security_Module #HSM #rcodesign #osslsigncode #MSIX #applecodesign #Apple_Code_Signing

2025-04-11

Auditor app version 88 released:

github.com/GrapheneOS/Auditor/

See the linked release notes for a summary of the improvements over the previous release and a link to the full changelog.

Forum discussion thread:

discuss.grapheneos.org/d/21632

See attestation.app/about and attestation.app/tutorial for info about the app and optional monitoring service.

#GrapheneOS #privacy #security #android #attestation #VerifiedBoot #MeasuredBoot #HSM #SecureElement #auditor

Heart of England Schoolheartofenglandschool
2025-02-05

The stage is transformed and ready to welcome you Wild Cats to High School Musical! 11-14 February 2025

Limited tickets available: www.ticketsource.co.uk/heart-of-england-school

2025-01-02

[18:12] Buurtbewoners strijden voor het behoud van de ligplaats van het historische schip Ebenhaezer bij de Tipbrug in Meppel

Meppel dreigt een historisch binnenvaartschip uit de grachten te weren. De Groninger dektjalk Ebenhaezer ligt sinds medio 2023 aan de Keizersgracht ter hoogte van huisnummer 42, vlakbij de Tipbrug. De stichting Historische Schepen Meppel (HSM) adviseert de gemeente om de vergunning voor de ligplaats in te trekken. Bewoners van de panden langs de gracht komen in een brief aan de gemeente op voor de schipper.

dvhn.nl/drenthe/meppel/Buurtbe

#Ebenhaezer #medio2023 #Keizersgracht #42 #Tipbrug #HSM

SSL2BUYSSL2BUY
2024-12-05

Are you struggling to keep your sensitive data truly secure ?

Because hackers target weak encryption & poor key management daily.

So, Protect your business with a Hardware Security Module (HSM).

Check out SSL2BUY's full guide.

ssl2buy.com/wiki/what-is-hardw

2024-10-27

Auditor app version 87 released:

github.com/GrapheneOS/Auditor/

See the linked release notes for a summary of the improvements over the previous release and a link to the full changelog.

Forum discussion thread:

discuss.grapheneos.org/d/16868

See attestation.app/about and attestation.app/tutorial for info about the app and optional monitoring service.

#GrapheneOS #privacy #security #android #attestation #VerifiedBoot #MeasuredBoot #HSM #SecureElement #auditor

2024-10-24

J’ai enregistré un épisode sur le #hsm de la mort! Il sera diffusé le 27 novembre prochain.

2024-10-14

Шифрование для облака: разные подходы

Облачные сервисы по-разному подходят к шифрованию данных на своём хостинге. В некоторых случаях это шифрование не удовлетворяет требованиям безопасности, поэтому приходится брать задачу в свои руки и шифровать файлы самостоятельно.

habr.com/ru/companies/ruvds/ar

#бэкапы #шифрование #Encryption_SDK #Database_Encryption_SDK #Secrets_Manager #Clean_Rooms #C3R #CloudHSM #KMS #HSM #DEK #KEK #multikeyring #restic #rsync #gocryptfs #cppcryptfs #DroidFS #gocryptfsinspect #Cryptomator #ruvds_статьи

2024-10-14

Has Yubico announced yet when the FIPS 140-2 certified YubiHSM with firmware v2.4 will be available? Haven't seen anything about it so far. #cryptography #fips #hsm #yubikey #yubihsm

2024-09-29

Auditor app version 86 released:

github.com/GrapheneOS/Auditor/

See the linked release notes for a summary of the improvements over the previous release and a link to the full changelog.

Forum discussion thread:

discuss.grapheneos.org/d/16094

See attestation.app/about and attestation.app/tutorial for info about the app and optional monitoring service.

#GrapheneOS #privacy #security #android #attestation #VerifiedBoot #MeasuredBoot #HSM #SecureElement #auditor

2024-09-23

I just released version 0.1.4 of openpgp-card-tool-git, a tool for #Git signing and verification with a focus on #OpenPGP cards (crates.io/crates/openpgp-card-)

This release of oct-git updates the card state backend dependencies. Hopefully this will fix PIN backend access flakiness that some users have reported.

#rustlang #GnuPG #PGP #HSM #Nitrokey #Yubikey

2024-09-16

I just released version 0.3.3 of "openpgp-card-ssh-agent", a simple ssh-agent backed by OpenPGP card authentication keys (crates.io/crates/openpgp-card-).

This version updates the openpgp-card-state dependency to version 0.3 (which uses version 3 of the keyring crate).

This release should resolve race conditions (which caused failed logins) when multiple ssh logins were started in parallel.

Many thanks to @pj for debugging the issue and working out a resolution.

#OpenPGP #HSM #SSH #GnuPG #OpenSSH

2024-09-11

We just released version 0.3.0 of the nethsm-cli #RustLang #crate. 🥳

In this release of the `nethsm` #CLI we have added improvements ensuring the robustness of its use when handling keys and improved documentation for the use of namespaces. 🔑

crates.io/crates/nethsm-cli/0.

#Nitrokey #NetHSM #HSM #ArchLinux #cryptography #DigitalSignature #encryption #decryption #OpenPGP

2024-09-11

We have just released version 0.6.0 of the nethsm #RustLang library #crate 🥳

This release focuses on making the interface more robust using dedicated types for key IDs, adding validation of bit lengths for block cipher and #RSA keys and requiring unsigned integers for values that can not be negative (such as bit lengths or ports).

crates.io/crates/nethsm/0.6.0

#Nitrokey #NetHSM #cryptography #ArchLinux #DigitalSignature #encryption #decryption #OpenPGP #HSM

stafwagstafwag
2024-09-10

Use a GPG smartcard with Thunderbird. Part 3: Setup Thunderbird

stafwag.github.io/blog/blog/20

In previous blog posts, we discussed setting up a GPG smartcard on GNU/Linux and FreeBSD.

In this blog post, we will configure Thunderbird to work with an external smartcard reader and our GPG-compatible smartcard.

@stafwag

2024-09-08

Auditor app version 85 released:

github.com/GrapheneOS/Auditor/

See the linked release notes for a summary of the improvements over the previous release and a link to the full changelog.

Forum discussion thread:

discuss.grapheneos.org/d/15578

See attestation.app/about and attestation.app/tutorial for info about the app and optional monitoring service.

#GrapheneOS #privacy #security #android #attestation #VerifiedBoot #MeasuredBoot #HSM #SecureElement #auditor

Client Info

Server: https://mastodon.social
Version: 2025.04
Repository: https://github.com/cyevgeniy/lmst