Para nuestro proyecto, estamos utilizando una aplicación de terceros (instalada en su nube). Para fines de cifrado, esta aplicación requiere acceder al HSM que se encuentra en nuestra LAN.
Así que en términos de seguridad me preguntaba:
- ¿Qué riesgos tomaríamos si se pudiera acceder al HSM a través de Internet a través de VPN (considerando que todos los enc / dec son hechos por HSM)?
- ¿Funcionaría esta configuración? %código%
Gracias de antemano por tu ayuda