// Glossario IT

HSM (Hardware Security Module)

Un dispositivo fisico dedicato che genera, memorizza e protegge chiavi crittografiche in un ambiente isolato e resistente alla manomissione.

Cos'è

Un HSM (Hardware Security Module) è un dispositivo fisico dedicato, progettato specificamente per generare, archiviare e usare chiavi crittografiche in un ambiente isolato dal resto del sistema, spesso con protezioni fisiche contro la manomissione che, in caso di tentativo di accesso non autorizzato, possono arrivare a cancellare automaticamente le chiavi memorizzate.

Perché conta

Per le operazioni crittografiche più critiche, come quelle di una Certificate Authority o di un sistema di pagamento, un HSM offre un livello di protezione delle chiavi private molto superiore a una memorizzazione puramente software, dove le chiavi restano più esposte a compromissioni del sistema operativo o dell'applicazione che le usa.

Tag