Galactropy

> SYSTEM_ROOT

MÓDULO ENTROPIA HÍBRIDA: REFORCE SEU HSM, TPM E KMS

Tema
Idioma
PARA EQUIPES DE SEGURANÇA E INFRAESTRUTURA OPEN SOURCE

> ENTROPIA_HÍBRIDA

Seu HSM já tem um TRNG. Ainda assim, não prova nada.

/dev/random, RDRAND, TPM e o KMS na nuvem já geram aleatoriedade real. O que nenhum deles consegue fazer é provar isso depois, para alguém que não trabalha para o fornecedor. A Galactropy adiciona um segundo fluxo de entropia, independente e de origem física, que você mistura ao seu pipeline atual, além de um registro de auditoria público, assinado e ancorado no Bitcoin.

1. "Temos aleatoriedade real" não é um argumento de segurança

O Linux já traz /dev/random, getrandom() e instruções de CPU como RDRAND. A maioria dos HSMs, TPMs e provedores de KMS na nuvem embute seus próprios TRNGs de hardware. Dizer a um engenheiro de segurança "nossa entropia é real" ao lado disso não diferencia nada: a deles, na maioria das vezes, também é.

A pergunta que realmente importa é outra: o que acontece se essa única fonte se revelar falha, tiver uma backdoor, ou simplesmente estiver errada, e como alguém saberia? O Dual_EC_DRBG foi distribuído como PRNG endossado pelo NIST com uma suspeita de backdoor por anos antes de ser provado. O kernel do Linux ainda recusa confiar apenas no RDRAND, misturando-o ao pool em vez de usá-lo diretamente.

2. Não substitua seu RNG. Misture um independente a ele.

A Galactropy não é um substituto direto do seu HSM ou TPM. É uma segunda fonte de entropia, fisicamente independente: ruído de rádio amostrado por hardware SDR e condicionado com SHA-512, que você incorpora ao pool que já alimenta a geração das suas chaves. Essa é a prática padrão para combinar fontes de entropia: contanto que uma das fontes misturadas seja genuinamente imprevisível, a saída combinada também é, independentemente do que aconteça às outras.

Hybrid entropy architecture: local hardware sources and Galactropy combined via SHA-512 into one pool feeding key generation LOCAL TRNG RDRAND / getrandom() TPM / HSM on-die hardware RNG CLOUD KMS vendor-managed RNG GALACTROPY independent SDR entropy ⊕ SHA-512 MIX ENTROPY POOL YOUR KEYS
Uma configuração híbrida típica: TRNG(s) de hardware local mais o fluxo independente da Galactropy, combinados antes de derivar qualquer material de chave.

3. Ser independente não basta. Também precisa ser verificável.

O RNG de um HSM ou KMS na nuvem é uma caixa fechada: você confia no certificado do fornecedor e em mais nada. Cada lote produzido pelos nós da Galactropy é verificado com Dieharder, ENT e rngtest, encadeado com assinaturas Ed25519 e ancorado na blockchain do Bitcoin via OpenTimestamps, assim o registro não pode ser alterado silenciosamente depois, nem por nós, nem por ninguém.

Ver relatórios estatísticos atuais ->

4. Misturar leva uma linha

Busque bytes brutos da API pública e alimente-os no seu pool de entropia existente antes de derivar chaves:

curl -s "https://galactropy.com/raw?bytes=512" >> /dev/urandom

Está construindo uma cerimônia de chaves ou um pipeline de provisionamento de HSM?

Hospede toda a stack você mesmo ou fale conosco sobre integrar um feed ao vivo.

> Fale conosco