Key Vault è un sistema che permette di creare un canale cifrato tra un servizio ed Azure. Per coloro che hanno utilizzato almeno una volta Azure Site Recovery o Azure Backup, avranno notato l’utilizzo di un file che permette di confermare quale storage utilizzare. Le altre caratteristiche del servizio sono:
- Encrypt keys and small secrets like passwords using keys in Hardware Security Modules (HSMs).
- Import or generate your keys in HSMs certified to FIPS 140-2 level 2 standards for added assurance, so that your keys stay within the HSM boundary.
- Provision and deploy new Vaults and Keys in minutes without waiting for procurement, hardware or IT and centrally manage keys, secrets, and policies.
- Maintain control over encrypted data – grant and revoke key use by your own and third party applications as needed.
- Segregate key management duties to enable developers to easily manage keys used for dev/test and migrate seamlessly to production keys managed by security operations.
- Rapidly scale to meet the cryptographic needs of your cloud applications and match peak demand.
- Achieve global redundancy by provisioning Vaults in Azure datacenters worldwide and keep a copy in your own Hardware Security Modules (HSMs) for added durability.
Da oggi questo tipo di servizio è disponibile in General Availability e questo significa che è utilizzabile non solo i servizi Azure.
Il SLA è garantito al 99.9% mentre il prezzo è di € 0.0224 / 10,000 operations.