Per il nostro progetto utilizziamo un'applicazione di terze parti (installata sul loro cloud). Per scopi crittografici, questa applicazione richiede l'accesso all'HSM che si trova nella nostra LAN.
Quindi in termini di sicurezza mi stavo chiedendo:
- Quali rischi prenderemmo se l'HSM fosse accessibile via internet tramite VPN (considerando che tutti gli enc / dec sono fatti da HSM)?
- Se questa configurazione funzionerebbe? %codice%
Grazie in anticipo per il tuo aiuto