Memopal מבטיחה אבטחת נתונים ברמה גבוהה

24/06/2008


בתשתית של Memopal, הלקוח דוחה כל חיבור לשרת בעל אישור לא אמין כדי למנוע התקפת "Man
in the middle attack".

Memopal שוקדת ללא הרף על פיתוח מודל האבטחה שלה כדי להבטיח אבטחת נתונים ברמה גבוהה.
בתשתית של Memopal, כל החיבורים בין הלקוח והשרת מקודדים בתקן SSL תוך שימוש באישור השרת והלקוח דוחה כל חיבור לשרת בעל אישור לא אמין כדי למנוע התקפת "Man in the middle attack".
שלב האימות מתחיל רק לאחר שנוצר חיבור SSL חוקי, ולכן כאשר מוצע ללקוח אישור כוזב, הלקוח אינו שולח לשרת שם משתמש או סיסמה כלשהם.

יתרה מכך, כדי להתקין את לקוח Memopal יש צורך לזכות בחשבון לקוח מועדף. באופן זה, איש אינו יכול להתקין את Memopal על המחשב שלך כדי לגנוב את הנתונים שלך.

הנתונים מועברים מקודדים מהלקוח אל השרת, ומאוחסנים ב- FS מקודד שמופץ גם בגושים על פי מדיניות הדומה ל-RAID-5.
כשבוחנים את תוכן MGFS (Memopal Global File System) לא ניתן לדעת מי היה בעליו של הקובץ המגובה ואת שם הקובץ המקורי. לכן, אם מישהו לוקח יחידת אחסון מתשתית Memopal, אין לו גישה למידע הגיוני שיחשוף את פרטיה.

מבנה הנתונים שכולל את הקשרים בין הקובץ לבין בעליו גם הוא מקודד ואינו נגיש לאנשי התמיכה במהלך שלב התמיכה.

בגרסת ביתא הנוכחית, אנו בודקים את אימות אישור צד הלקוח במטרה למנוע מתקפות אפשריות מצד השרת.

Memopal היא תוכנת גיבוי מקוון ואחסון מקוון שמאחסנת את הקבצים שלך בזמן אמיתי על גבי שרת מרוחק. אין זה משנה כמה פעמים תחליף מחשבים: תמיד תדע היכן נמצאים נתוניך. תוכל לדפדף בכל הקבצים שלך מכל נקודת אינטרנט או מכל טלפון נייד בעל יכולות גלישה. תוכל לחלוק עם חברים ועמיתים לעבודה קבצים גדולים מאד, שלא ניתן לשלוח בדואר אלקטרוני.

אנדריאה צ'קטי
מנהל אבטחת מידע ראשי - Memopal

Download press release: