Conceptes de xifratge
Flux d’alt nivell
Controleu una clau mestra al vostre núvol que OpenAI no veu mai
La vostra clau mestra s’utilitza per xifrar les claus de xifratge de dades (DEK) que fa servir OpenAI
OpenAI utilitza les DEK per xifrar les vostres dades en repòs. Una DEK es xifra amb la vostra clau mestra i genera una eDEK (DEK xifrada), que s’emmagatzema juntament amb les vostres dades
Per llegir les dades, OpenAI agafa l’eDEK, demana al vostre KMS que la desxifri en una DEK i, a continuació, desxifra les vostres dades
Com funciona el xifratge EKM?
Consulteu el nostre article per obtenir informació detallada: Visió general de l’Enterprise Key Management (EKM) d’OpenAI
OpenAI emmagatzema les meves DEK?
No; emmagatzemem les DEK xifrades (eDEK), que genera el vostre KMS. Per desxifrar les dades, demanem al vostre KMS que desxifri l’eDEK i la torni a convertir en la DEK.
OpenAI emmagatzema les meves DEK en memòria cau?
Sí, només en memòria. Això es fa per rendiment, per evitar cridar el vostre KMS en cada sol·licitud de xifratge/desxifratge de dades. Les DEK no s’escriuen mai a l’emmagatzematge.
Permisos al núvol
Quins permisos tindrà OpenAI al meu KMS?
Només els permisos que ens concediu mitjançant la política que definiu. Només necessitem, com a mínim, les operacions Encrypt/Decrypt. Creeu també una clau nova al vostre KMS al núvol per a OpenAI, en lloc de reutilitzar claus existents destinades a producció.
Quan obté OpenAI permisos per accedir al meu KMS?
S’han d’haver completat tots aquests passos:
Heu reconegut la identitat d’OpenAI (mitjançant una política de confiança, identitat de càrrega de treball, etc., segons el proveïdor de núvol).
Heu creat una política per accedir al KMS.
Heu assignat a la identitat d’OpenAI el permís per accedir a la política.
Si només creeu el KMS sense completar tots aquests passos, OpenAI no hi tindrà accés.
He d’emmagatzemar la clau mestra al meu núvol?
No; depèn de vosaltres com gestioneu la clau mestra. Podeu tenir una solució gestionada al núvol o una d’externa en què la clau s’emmagatzemi per separat. OpenAI només necessita cridar operacions de xifratge/desxifratge al vostre KMS; com la clau mestra executa realment el xifratge/desxifratge és un detall d’implementació que no veiem.
Cicle de vida de les claus
Rotació de DEK/eDEK (controlada per OpenAI)
Amb quina freqüència es roten les DEK/eDEK?
Cada 24 hores a la ruta de xifratge (sol·licitant un parell de claus DEK/eDEK)
Cada 1 hora a la ruta de la clau de desxifratge (DEK -> eDEK)
He de fer alguna cosa quan canvia la DEK?
No; la rotació de DEK/eDEK es fa dins d’OpenAI. Mentre la vostra clau mestra continuï sent vàlida, qualsevol eDEK xifrada amb la vostra clau mestra es pot continuar desxifrant en la DEK, que després s’utilitza per desxifrar les vostres dades.
Rotació i revocació de la clau mestra (controlades per vosaltres)
Amb quina freqüència es produeixen la rotació i la revocació de claus?
Això ho determineu vosaltres, ja que OpenAI no té visibilitat sobre la vostra clau mestra.
Quina diferència hi ha entre la rotació de claus i la revocació de claus?
La revocació de claus elimina l’accés a les dades xifrades amb claus anteriors. La rotació de claus xifra les dades amb una clau nova, però manté l’accés de lectura a les dades anteriors.
Què passa si revoco la meva clau mestra?
Si es revoca una clau o s’eliminen els permisos, l’espai de treball acabarà deixant de funcionar quan caduquin les claus en memòria cau. En aquell moment, OpenAI ja no podrà desxifrar les dades emmagatzemades ni xifrar dades noves. A la pràctica, les dades queden «triturades».
Amb quina rapidesa té efecte la revocació?
OpenAI emmagatzema les DEK en memòria cau per millorar el rendiment i la resiliència. La revocació sol tenir efecte en el termini d’una hora, un cop caduquen les claus en memòria cau i falla la revalidació.
Es pot provar la revocació de manera segura?
Provar la revocació en un espai de treball de producció no és recomanable, perquè farà que les dades existents quedin permanentment inaccessibles. Tot i això, els clients poden (i haurien de) provar la revocació en un entorn sandbox per verificar que el comportament és correcte i validar les seves premisses de confiança.
Si una clau es revoca permanentment, es pot recuperar l’espai de treball associant-hi una clau nova?
No. Un cop perduda la clau, les dades són irrecuperables per disseny. L’única solució és crear un espai de treball nou.
Què hem de fer si un espai de treball deixa de ser accessible a causa de canvis de clau?
La solució prevista és crear un espai de treball nou. Actualitzar el KMS no recuperarà les dades existents.
Quin és el pla de reversió si decidim deixar d’utilitzar CMEK?
Actualment no hi ha cap pla de reversió. Un cop es crea un espai de treball amb CMEK, totes les dades associades es xifren amb claus gestionades pel client i no s’hi pot accedir sense aquestes claus. L’única manera de deixar d’utilitzar CMEK és crear un espai de treball nou; les dades xifrades existents continuaran sent permanentment inaccessibles.
Què passa quan roto la meva clau mestra?
Es generarà material criptogràfic nou per al xifratge, de manera que les noves sol·licituds de xifratge faran servir la clau nova. Tanmateix, l’identificador KMS (ARN o nom de clau) continua sent el mateix i les dades antigues encara es poden desxifrar. Molts proveïdors de núvol ofereixen rotació automàtica de claus (AWS, GCP, Azure).
OpenAI torna a xifrar les dades antigues quan roto la meva clau mestra?
No. El nou material criptogràfic només s’utilitzarà per xifrar dades noves.
Quant triga a tenir efecte una rotació o una revocació de clau?
1 hora. Això és perquè les DEK/eDEK es desen en memòria cau i revalidem aquestes entrades amb el vostre KMS cada hora.
Canvi de l’identificador KMS
Canviar l’identificador KMS és una revocació de clau o una rotació de clau?
Revocació de clau. Una clau no pot desxifrar dades xifrades amb una altra clau.
OpenAI em pot ajudar a canviar l’identificador KMS d’un espai de treball de ChatGPT?
Si confirmeu que la intenció és revocar la clau, us podem ajudar a fer-ho en un espai de treball de ChatGPT. Tingueu en compte que, quan s’actualitzi l’ARN del KMS, les dades anteriors continuaran sent inaccessibles; per tant, després del canvi tindreu una barreja de dades inaccessibles i accessibles.
OpenAI em pot ajudar a canviar l’identificador KMS d’un projecte d’API?
Si feu servir l’API, l’API facilita arxivar i crear projectes nous; per tant, arxiveu el projecte les dades del qual no són accessibles igualment, registreu una configuració EKM nova amb OpenAI i creeu un projecte d’API nou amb la nova clau KMS.
I si vull canviar regularment l’identificador KMS pel meu compte?
No és recomanable, ja que probablement no voldreu revocar la clau de manera regular. Tot i això, podeu fer-ho si utilitzeu un proveïdor de núvol que admeti un àlies de clau KMS (exemple d’AWS). Podeu registrar aquest àlies de clau KMS amb OpenAI i, després, al vostre proveïdor de núvol, canviar en qualsevol moment l’identificador KMS subjacent al qual apunta l’àlies per emetre una revocació de clau.
Comportament en beta i GA
Hi ha riscos coneguts o canvis a nivell de sistema en utilitzar la beta de xifratge en producció?
L’entorn beta és funcionalment equivalent a GA i no es preveuen passos de migració. El risc principal és que algunes funcions de casos límit potser encara no admetin contingut xifrat a causa de rutes de codi incompletes. Aquests casos són poc freqüents i s’estan resolent activament. Les dades estan completament xifrades i protegides independentment d’aquests possibles problemes.
Caldrà fer algun pas de migració de beta a GA?
No. Els espais de treball que utilitzen la beta de xifratge seran compatibles automàticament a GA sense cap acció de l’usuari.
Detalls tècnics addicionals
Xifratge d’envolupant i permisos
Hem de concedir permisos GenerateDataKey a OpenAI per a EKM?
No. OpenAI només requereix permisos Encrypt i Decrypt sobre la vostra clau KMS. El permís GenerateDataKey no és necessari per a la integració EKM.
OpenAI fa servir xifratge d’envolupant per a les dades dels clients?
Sí. OpenAI utilitza un model de xifratge d’envolupant:
KMS del client: gestiona les claus de xifratge de claus (KEK). OpenAI no veu ni emmagatzema mai les KEK.
Infraestructura d’OpenAI: genera i gestiona les claus de xifratge de dades (DEK). Cada DEK es xifra (s’embolcalla) amb la vostra KEK abans d’emmagatzemar-la.
Flux de dades:
Les dades del client es xifren amb una DEK.
Aquesta DEK es xifra amb la vostra KEK i produeix una eDEK.
L’eDEK s’emmagatzema juntament amb les dades xifrades.
Per desxifrar dades, OpenAI demana al vostre KMS que desxifri l’eDEK, recupera la DEK i desxifra el contingut.
Per què OpenAI ha triat aquest model en lloc de deixar que el KMS gestioni tant les KEK com les DEK?
Hi ha dos enfocaments habituals de xifratge d’envolupant:
KEK i DEK gestionades pel KMS:
Avantatges: implementació més senzilla, sense necessitat de mantenir infraestructura de xifratge.
Inconvenients: cada sol·licitud de xifratge/desxifratge passa pel KMS, cosa que augmenta la latència i el cost, i introdueix un punt únic de fallada.
KEK gestionades pel KMS / DEK gestionades per OpenAI (el nostre enfocament):
Avantatges: latència i cost molt més baixos, millor escalabilitat i fiabilitat, i continuïtat operativa durant interrupcions parcials del KMS (fins al TTL de la memòria cau de DEK).
Inconvenients: implementació una mica més complexa per part d’OpenAI.
Aquest disseny permet a OpenAI oferir garanties de seguretat sòlides alhora que minimitza el risc operatiu i el cost per als clients.
Amb quina freqüència es roten les DEK?
Cada DEK es rota aproximadament cada 60 minuts. Això proporciona aïllament temporal: fins i tot si una DEK es veiés compromesa d’alguna manera, l’impacte es limitaria a les dades xifrades dins d’aquella finestra d’una hora.
Volum de sol·licituds KMS i observabilitat
Veiem moltes menys sol·licituds KMS que missatges d’usuari. Haurien de coincidir aquestes xifres?
No, no es correlacionaran directament.
Com que OpenAI emmagatzema les DEK en memòria cau per motius de rendiment, les crides al KMS només es fan quan cal desxifrar una DEK, no en cada operació de xifratge o desxifratge. Per tant, heu de preveure:
Menys sol·licituds KMS que interaccions d’usuari.
Pics ocasionals quan caduquen les DEK en memòria cau (aproximadament cada hora) o quan cal accedir a dades xifrades antigues.
Crides addicionals en recuperar dades històriques, per exemple quan un usuari continua una conversa llarga i cal carregar DEK antigues.
El nombre exacte de sol·licituds KMS depèn de l’estat de la memòria cau, el comportament dels usuaris, els patrons d’accés a les dades i la longitud de les converses; per això no es correlacionarà directament amb el volum de missatges.
