Key Management as a Service

Lindungi kunci kriptografi. Kendalikan akses. Amankan data Anda.

TILE KMS adalah Key Management as a Service (KMSaaS) yang membantu organisasi mengelola kunci kriptografi secara terpusat, aman, dan terkontrol.

Kelola cryptographic keys tanpa harus membangun seluruh infrastruktur Key Management System sendiri — dan tanpa memindahkan kendali kunci ke luar infrastruktur Anda.

Your Keys. Your Infrastructure. Your Control.

Sudah memiliki akun? Masuk ke portal klien.

Satu aplikasi, satu set kunci

Model penyediaan TILE
SlotFungsiOperasi
REST Enkripsi data-at-rest ENCRYPT · DECRYPT
TRANSIT Key encapsulation WRAP · UNWRAP
SIGNING Tanda tangan digital SIGN · VERIFY
MAC Message authentication (opsional) SIGN · VERIFY

Setiap slot dibatasi pada operasi yang dipilih saat pembuatan kunci. Operasi di luar daftar tersebut ditolak.

Mengapa key management penting

Enkripsi hanya seaman cara Anda mengelola kuncinya

Enkripsi melindungi data, tetapi kunci kriptografi adalah aset yang memungkinkan data tersebut dilindungi. Ketika kunci tersebar di aplikasi, server, file konfigurasi, atau environment variable, pengelolaannya menjadi semakin sulit.

TILE KMS membantu organisasi memusatkan pengelolaan, penggunaan, dan lifecycle kunci kriptografi.

Centralized Key Management

Kunci dibuat dan dicatat di satu tempat, bukan tersebar di konfigurasi tiap aplikasi. Inventaris kunci organisasi menjadi satu daftar yang dapat dilihat dan dikelola.

Access Control

Penggunaan kunci diputuskan dari identitas pemanggil, aplikasi yang dipakai, dan operasi yang diminta — bukan dari siapa yang kebetulan memiliki file kuncinya.

Key Rotation

Rotasi menerbitkan versi kunci berikutnya tanpa menghentikan versi yang sedang berjalan, sehingga penggantian kunci tidak harus berarti pemadaman layanan.

Key Lifecycle

Setiap kunci memiliki status yang eksplisit, dari belum aktif sampai dihentikan permanen, dengan transisi yang hanya boleh berjalan satu arah.

Auditability

Aktivitas pengelolaan aset kriptografi dicatat dalam audit log yang dirantai dengan hash, sehingga perubahan catatan dapat terdeteksi.

Cryptographic Protection

Materi kunci disimpan dalam keadaan terenkripsi dan tidak perlu didistribusikan ke aplikasi yang menggunakannya.

Kemampuan

Satu platform untuk mengelola kunci kriptografi

Empat kelompok operasi kriptografi, semuanya dijalankan terhadap kunci yang dikelola KMS — aplikasi Anda memanggil operasinya, bukan mengunduh kuncinya.

Encryption

Lindungi data sensitif menggunakan kunci yang dikelola secara terpusat — data, berkas, maupun aliran berkas berukuran besar.

ENCRYPT · DECRYPT

Digital Signature

Gunakan kunci yang dikelola KMS untuk menandatangani dan memverifikasi data maupun token.

SIGN · VERIFY

Key Encapsulation

Kelola proses pembungkusan dan pembukaan material kunci untuk pertukaran kunci antar pihak.

WRAP · UNWRAP

Message Authentication

Verifikasi integritas dan autentikasi pesan menggunakan mekanisme MAC berbasis HMAC atau KMAC.

MAC · VERIFY

Di samping keempat kelompok di atas, TILE juga menyediakan penyimpanan secret per aplikasi, data masking dan unmasking, pembangkitan kunci (DRBG dan KDF), serta TOTP.

Cara kerja

Kunci Anda tetap terkendali

Aplikasi tidak perlu mengelola private key secara langsung. Aplikasi meminta operasi kriptografi kepada TILE KMS, dan KMS memverifikasi identitas serta authorization sebelum menjalankan operasi yang diminta.

  1. 1

    Application

    Aplikasi Anda meminta sebuah operasi — misalnya enkripsi sebuah kolom basis data.

  2. 2

    Identity & Authorization

    Identitas pemanggil, aplikasi yang dipakai, kunci yang dituju, dan operasi yang diminta diperiksa terhadap kebijakan.

  3. 3

    TILE KMS

    Operasi dijalankan terhadap kunci yang dikelola KMS. Materi kunci tidak dikirimkan ke aplikasi.

  4. 4

    Result

    Hanya hasil operasi yang dikembalikan — ciphertext, signature, atau MAC.

  5. 5

    Application

    Aplikasi melanjutkan proses bisnisnya tanpa pernah memegang private key.

TILE KMS bukan sekadar tempat menyimpan encryption key.

TILE adalah platform untuk mengendalikan bagaimana cryptographic keys digunakan oleh aplikasi dan organisasi.

Konsekuensi praktisnya

Bagi developer
Tidak ada private key di repository, file konfigurasi, atau environment variable aplikasi.
Bagi operator
Rotasi dan penghentian kunci dilakukan di satu tempat, tanpa menyentuh kode aplikasi.
Bagi security
Setiap permintaan operasi adalah titik penegakan kebijakan yang dapat diaudit.

Application-centric security

Cryptographic authorization at the application level

Kontrol penggunaan kunci berdasarkan identitas, aplikasi, kunci, operasi, dan kebijakan — bukan hanya berdasarkan siapa yang login.

IdentitySiapa pemanggilnya
ApplicationAtas nama aplikasi apa
KeyKunci yang dituju
OperationOperasi yang diminta
PolicyKebijakan yang berlaku

Authorization

Cryptographic Operation

Least privilege, sebagai perilaku nyata

Diizinkan

Application A Key A ENCRYPT

Operasi ENCRYPT termasuk dalam scope yang diberikan pada Key A, dan Application A berada dalam daftar aplikasi yang boleh dipakai pemanggil.

Ditolak

Application A Key A SIGN

Identitas, aplikasi, dan kunci yang sama tidak otomatis memberikan operasi yang berbeda. SIGN ditolak karena tidak termasuk dalam scope Key A.

Pemeriksaan berlaku berlapis: identitas pada sertifikat klien harus cocok dengan session token dan dengan pendaftaran perangkat; aplikasi yang disebut harus termasuk dalam daftar izin perangkat tersebut; dan operasi yang diminta harus termasuk dalam scope kunci yang dituju. Kebijakan dievaluasi dengan prinsip deny by default — apa pun yang tidak diizinkan secara eksplisit akan ditolak.

Siklus hidup

Kelola seluruh siklus hidup kunci

TILE KMS membantu organisasi mengontrol bagaimana kunci dibuat, digunakan, diputar, dinonaktifkan, dan dihentikan penggunaannya. Status dan transisinya mengikuti model lifecycle kunci pada NIST SP 800-57 Rev. 5.

Status kunci

Status yang dilaporkan KMS
PRE_ACTIVE ACTIVE SUSPENDED DEACTIVATED COMPROMISED DESTROYED

SUSPENDED dapat kembali ke ACTIVE. DEACTIVATED dan COMPROMISED tidak. DESTROYED adalah status terminal: tidak ada transisi keluar darinya.

Dari portal self-service

activate rotate

Keduanya menambah kemampuan tanpa menghilangkan apa pun: aktivasi membuat kunci dapat dipakai, rotasi menerbitkan versi baru di samping versi yang sedang berjalan.

Operator, melalui CLI

deactivate suspend revoke destroy

Semuanya mencabut kemampuan, sehingga sengaja dipisahkan dari portal dan memerlukan bukti yang hanya dimiliki operator. Destroy tidak dapat dibatalkan.

Arsitektur keamanan

Security built into key management

Keamanan bukan lapisan tambahan di depan penyimpanan kunci, melainkan bagian dari cara setiap permintaan operasi diproses.

Least Privilege

Akses hanya diberikan sesuai kebutuhan. Scope kunci wajib merupakan himpunan bagian dari kemampuan tipe kunci tersebut, dan token layanan dibatasi per metode.

Separation of Duties

Tanggung jawab dipisahkan berdasarkan peran. Transisi kunci yang bersifat mencabut tidak tersedia di portal mana pun dan hanya dapat dijalankan operator melalui jalur terpisah.

Key Isolation

Materi kunci tidak perlu didistribusikan ke aplikasi. Private key tetap berada di dalam KMS dan tidak pernah ditampilkan di antarmuka.

Auditability

Aktivitas pengelolaan aset kriptografi dapat ditelusuri. Audit log dirantai dengan hash, sehingga penyuntingan catatan lama dapat terdeteksi.

Fail Secure

Permintaan yang tidak memenuhi persyaratan keamanan ditolak. Kebijakan dievaluasi dengan default deny: tanpa izin eksplisit, jawabannya adalah tolak.

Crypto Agility

Mendukung perubahan dan evolusi algoritma kriptografi. Algoritma adalah properti per kunci, bukan keputusan yang terpatri di dalam aplikasi.

Kontrol teknis pada deployment

Transport
gRPC dan HTTPS dengan mutual TLS. Sertifikat klien diverifikasi, termasuk pemeriksaan pencabutan sertifikat.
Materi kunci at rest
Terenkripsi dengan key encryption key yang direkonstruksi dari Shamir Secret Sharing — tidak ada satu pihak yang memegang kunci utuh.
Identitas perangkat
Proof of possession berbasis kunci ML-DSA per perangkat, dengan opsi pengikatan ke TPM pada perangkat yang memilikinya.
Kebijakan
Mesin kebijakan terpisah dengan aturan deklaratif dan default deny.
Ketersediaan
Replikasi antar node melalui konsensus Raft, dengan routing yang sadar peran node.
Audit
Log operasi dirantai hash dan dapat diverifikasi berurutan.

Dibangun di atas standar terbuka

TILE KMS mengimplementasikan algoritma post-quantum sesuai spesifikasi NIST FIPS 203 (ML-KEM), FIPS 204 (ML-DSA), dan FIPS 205 (SLH-DSA). Lifecycle kunci mengikuti model NIST SP 800-57 Rev. 5.

Arsitektur keamanannya dirancang dengan mengacu pada prinsip yang dinilai dalam FIPS 140-3 dan Common Criteria: pemisahan peran, kontrol akses deny-by-default, perlindungan kunci at rest, dan audit trail yang dapat diverifikasi.

Rujukan standar di atas menunjukkan acuan desain dan spesifikasi algoritma. TILE KMS saat ini belum memegang sertifikat FIPS 140-3 maupun Common Criteria.

Deployment model

KMS as a Service, deployed within your infrastructure

TILE dapat memberikan model KMSaaS tanpa mengharuskan seluruh cryptographic control berada di dalam satu public cloud ecosystem. Perbedaannya bukan soal tingkat keamanan, melainkan soal di mana kendali kriptografi berada.

Model cloud-native KMS

Kendali kriptografi berada pada ekosistem penyedia cloud

Your Application
Cloud Provider
Cloud KMS

Integrasi dengan layanan cloud lain biasanya sangat erat, dan pengelolaan infrastrukturnya ditangani sepenuhnya oleh penyedia.

Model TILE KMS

Kendali kriptografi berada pada infrastruktur Anda

Your Application
TILE KMS
Your Infrastructure

TILE dijalankan pada infrastruktur yang Anda tentukan — private datacenter, cloud pilihan Anda, atau kombinasi keduanya.

Cryptographic Sovereignty

Untuk organisasi dengan kebutuhan keamanan dan kontrol yang tinggi, pengelolaan kunci kriptografi bukan sekadar masalah penyimpanan key. Ini adalah bagian dari kontrol keamanan organisasi.

TILE KMS membantu organisasi mempertahankan kontrol atas bagaimana kunci dibuat, digunakan, dikelola, dan dihentikan penggunaannya — beserta kendali atas infrastruktur yang melindunginya.

Pernyataan di halaman ini menjelaskan model deployment dan kontrol teknis produk. Kesesuaian terhadap kerangka regulasi tertentu bergantung pada bagaimana organisasi Anda menerapkan dan mengoperasikannya, dan perlu dievaluasi tersendiri.

Cloud Independent

Kelola kunci kriptografi tanpa bergantung pada satu cloud provider. Inti TILE tidak memiliki dependensi pada SDK penyedia cloud mana pun.

Customer-controlled

Anda menentukan di mana node KMS berjalan, siapa yang mengoperasikannya, dan bagaimana jaringannya dibatasi.

Hybrid-ready

Aplikasi di private datacenter dan di cloud dapat memakai satu platform key management yang sama.

Air-gap friendly

Penerbitan lisensi produk berjalan sepenuhnya luring, tanpa memerlukan panggilan keluar dari lingkungan produksi.

Why TILE?

Tidak setiap organisasi dapat—atau sebaiknya—menempatkan seluruh kendali kriptografi di dalam satu public cloud

Cloud KMS adalah pilihan yang matang dan banyak dipakai. Tabel berikut tidak menilai mana yang lebih aman, melainkan memperlihatkan perbedaan model: di mana kunci berada, siapa yang mengoperasikan infrastrukturnya, dan bagaimana otorisasi ditentukan.

Perbandingan model cloud KMS dan TILE KMS menurut kemampuan
Kemampuan Cloud KMS TILE KMS
Managed key management Ya Ya
Encryption Ya Ya — data, berkas, dan aliran berkas
Digital signature Bergantung layanan Ya
Key encapsulation Bergantung layanan Ya — ML-KEM
Message authentication (MAC) Bergantung layanan Ya — HMAC dan KMAC
Key lifecycle Ya Ya — NIST SP 800-57 Rev. 5
Kontrol akses berbasis peran Ya Ya
Integrasi cloud-native Erat dengan layanan penyedia Melalui API, gRPC, dan agent
Deployment on-premise Bergantung penyedia Ya
Cloud independent Terbatas pada ekosistem penyedia Ya, sesuai deployment yang dipilih
Kontrol atas infrastruktur Dikelola penyedia Ya, sesuai deployment yang dipilih
Otorisasi berbasis aplikasi Melalui IAM penyedia Model aplikasi TILE — identitas, aplikasi, kunci, operasi, kebijakan
Kemampuan post-quantum Bergantung penyedia ML-KEM, ML-DSA, dan SLH-DSA
Cryptographic sovereignty Bergantung penyedia Deployment dikendalikan pelanggan

"Bergantung layanan" dan "bergantung penyedia" berarti jawabannya berbeda antar penyedia dan antar tingkatan layanan, sehingga tidak dapat dinyatakan sebagai satu nilai. Kolom TILE mencerminkan kemampuan yang ada pada implementasi, dan beberapa di antaranya ditentukan oleh cara deployment dilakukan.

Memilih model

Choose the key management model that fits your organization

Keduanya adalah pilihan yang sah. Yang membedakan bukan kualitas kriptografinya, melainkan kebutuhan organisasi terhadap kendali infrastruktur.

Model A

Cloud-native KMS

Cocok untuk organisasi yang:

  • sangat bergantung pada satu penyedia cloud utama
  • membutuhkan integrasi erat dengan layanan cloud-native
  • ingin seluruh infrastrukturnya dikelola penyedia

Contoh kategori ini: AWS KMS, Google Cloud KMS, Azure Key Vault, Azure Managed HSM, IBM Cloud Key Protect.

Model B — posisi TILE

Enterprise / customer-controlled KMS

Cocok untuk organisasi yang:

  • membutuhkan kontrol atas infrastruktur key management
  • memiliki private datacenter atau lingkungan hybrid
  • membutuhkan cloud independence
  • memiliki kebutuhan cryptographic sovereignty
  • memiliki persyaratan keamanan atau regulasi tersendiri

Kategori ini juga mencakup solusi enterprise key management lain seperti HashiCorp Vault, Fortanix, Thales CipherTrust, Entrust, Utimaco, dan Futurex.

Gambaran biaya

Berapa biaya key management di pasar?

Sebagai referensi dalam menyusun anggaran, berikut harga publik layanan key management dari beberapa penyedia. Setiap model memiliki struktur biaya yang berbeda: per kunci dan per operasi, per HSM per jam, atau berdasarkan penawaran.

Cloud KMS standar

Biaya per kunci dan per operasi

mulai ±Rp17.650

per kunci per bulan, ditambah sekitar Rp530 per 10.000 operasi. Biaya naik seiring jumlah kunci dan volume operasi.

HSM khusus di cloud

Biaya per HSM per jam

±Rp32–41 juta

per HSM atau HSM pool per bulan jika berjalan penuh. Konfigurasi dengan ketersediaan tinggi umumnya memakai lebih dari satu HSM.

Enterprise key management

Berdasarkan penawaran

Hubungi vendor

HashiCorp Vault Enterprise, Thales CipherTrust, Fortanix, Entrust, Utimaco, dan Futurex tidak mempublikasikan daftar harga.

Harga publik layanan key management dari beberapa penyedia, dalam dolar AS dan rupiah
Layanan Komponen biaya USD Rupiah
AWS KMSregion Jakarta Per kunci per bulan $1 Rp17.650
Operasi simetris per 10.000 $0,03 Rp530
Operasi asimetris per 10.000selain RSA 2048 $0,15 Rp2.650
AWS CloudHSMregion Jakarta Per HSM per jam $2,49 Rp43.950
Google Cloud KMS Kunci software per versi per bulan $0,06 Rp1.060
Kunci HSM per versi per bulan mulai $1 mulai Rp17.650
Operasi per 10.000 mulai $0,03 mulai Rp530
Azure Key Vaultregion East US Operasi per 10.000 $0,03 Rp530
Operasi kunci lanjutan per 10.000 $0,15 Rp2.650
Kunci HSM-protected RSA 2048 per bulan $1 Rp17.650
Azure Managed HSMregion East US Per HSM pool per jam $3,20 Rp56.480
IBM Key Protect Per versi kunci per bulan5 versi pertama gratis $1 Rp17.650
Enterprise key management HashiCorp Vault Enterprise, Thales CipherTrust, Fortanix, Entrust, Utimaco, Futurex — berdasarkan penawaran

Harga publik per 14 September 2026 dari halaman dan API harga resmi masing-masing penyedia, dengan kurs Rp17.650 per USD. Belum termasuk pajak, support plan, dan biaya transfer data. Harga berbeda antar region dan dapat berubah sewaktu-waktu — rujuk halaman resmi penyedia untuk angka terkini. Nama produk adalah merek dagang pemiliknya masing-masing.

Sumber: AWS KMS · AWS CloudHSM · Google Cloud KMS · Azure Key Vault · IBM Key Protect

Crypto agility

Ready for the post-quantum era

Perkembangan komputasi kuantum mendorong organisasi untuk mulai mempersiapkan infrastruktur kriptografi untuk jangka panjang.

TILE KMS mendukung algoritma Post-Quantum Cryptography berbasis standar NIST dan membantu organisasi membangun arsitektur yang lebih crypto-agile — algoritma adalah properti kunci yang dapat berubah, bukan asumsi yang tertanam di dalam kode aplikasi.

ML-KEM

Key Encapsulation

Spesifikasi: FIPS 203 · tersedia pada tingkat 512, 768, dan 1024

ML-DSA

Digital Signature

Spesifikasi: FIPS 204 · tersedia pada tingkat 44, 65, dan 87

SLH-DSA

Digital Signature

Spesifikasi: FIPS 205 · varian SHA2 dan SHAKE, 128/192/256, mode s dan f

Apa arti crypto agility di sini

Aplikasi memanggil operasi — encrypt, sign, wrap — bukan algoritma tertentu. Algoritma ditetapkan pada kunci, dan kunci dengan algoritma berbeda dapat hidup berdampingan. Akibatnya, perpindahan ke algoritma lain menjadi pekerjaan key management, bukan perubahan pada setiap aplikasi yang memakainya.

Rujukan standar di atas menunjukkan asal spesifikasi algoritma, bukan status sertifikasi produk.

Integrasi

Dibangun untuk aplikasi modern

Empat jalur integrasi, semuanya sudah ada pada implementasi. Aplikasi Anda memilih yang paling sesuai dengan arsitekturnya.

API

Integrasikan KMS dengan aplikasi dan service Anda melalui HTTP API untuk operasi kriptografi dan secret.

gRPC

Service-to-service communication untuk aplikasi modern, termasuk streaming untuk berkas besar.

mTLS

Mutual authentication antara client dan service. Wajib pada jalur operasi kriptografi, bukan opsi tambahan.

Agent

Controlled connection antara aplikasi atau perangkat dengan KMS, dengan daftar aplikasi yang diizinkan per perangkat.

Cara sebuah perangkat mulai dipercaya

  1. 1

    Perangkat meminta pendaftaran

    Agent menampilkan user code dari alur device authorization.

  2. 2

    Pemilik akun menyetujui

    Persetujuan dilakukan dari portal, sekaligus menentukan aplikasi mana yang boleh dipakai perangkat tersebut.

  3. 3

    Identitas perangkat diterbitkan

    Perangkat memperoleh identitas kriptografis miliknya sendiri, yang diperiksa ulang pada setiap permintaan.

  4. 4

    Izin dapat ditarik kapan saja

    Daftar aplikasi dapat diubah, dan pencabutan perangkat berlaku seketika serta tercatat.

Cryptographic capabilities

Inventaris algoritma yang tersedia

Daftar ini sama persis dengan pilihan pada formulir pembuatan aplikasi. Rujukan standar menunjukkan asal spesifikasi algoritmanya, bukan status sertifikasi produk.

Kategori Algoritma Standar
Symmetric encryption AES_GCM_128 · AES_GCM_192 · AES_GCM_256 FIPS 197 · SP 800-38D
Symmetric encryption CHACHA20_POLY1305 RFC 8439
Post-quantum key encapsulation ML_KEM_512 · ML_KEM_768 · ML_KEM_1024 FIPS 203
Post-quantum signature ML_DSA_44 · ML_DSA_65 · ML_DSA_87 FIPS 204
Post-quantum signature SLH_DSA_SHA2_* · SLH_DSA_SHAKE_* (128/192/256, s dan f) FIPS 205
Message authentication HMAC_SHA256 · HMAC_SHA384 · HMAC_SHA512 · HMAC_SHA3_256 · HMAC_SHA3_384 · HMAC_SHA3_512 RFC 2104 · FIPS 198-1
Message authentication KMAC128 · KMAC256 SP 800-185

Use cases

Dibuat untuk kebutuhan enterprise

Kebutuhan yang sama muncul di banyak sektor: kunci harus terpusat, penggunaannya harus terkendali, dan jejaknya harus dapat ditelusuri.

Government

Perlindungan data dan kontrol aset kriptografi dalam lingkungan pemerintahan, termasuk kebutuhan kendali atas infrastruktur sendiri.

Financial Services

Perlindungan data transaksi, credential, dan informasi sensitif, dengan jejak audit atas penggunaan kunci.

Enterprise

Sentralisasi key management untuk berbagai aplikasi yang sebelumnya mengelola kuncinya masing-masing.

Technology & SaaS

Integrasi key management dengan aplikasi dan service modern melalui API, gRPC, dan agent.

Critical Systems

Kontrol penggunaan dan lifecycle aset kriptografi penting, dengan pemisahan kewenangan yang tegas.

Hybrid Environment

Satu platform key management untuk aplikasi yang tersebar di private datacenter dan cloud.

KMSaaS

KMS tanpa beban membangun platform dari nol

Membangun KMS sendiri membutuhkan investasi pada arsitektur, keamanan, integrasi, pemeliharaan, dan pengelolaan lifecycle kunci.

Dengan KMSaaS, organisasi dapat menggunakan kemampuan key management sebagai layanan tanpa harus membangun seluruh platform dari awal.

Anda fokus pada aplikasi.

TILE KMS membantu mengelola kuncinya.

FAQ

Pertanyaan yang sering diajukan

Apa itu TILE KMS?

TILE KMS adalah Key Management as a Service: platform untuk membuat, menggunakan, memutar, dan menghentikan kunci kriptografi secara terpusat, serta untuk menjalankan operasi kriptografi terhadap kunci tersebut atas permintaan aplikasi.

Aplikasi tidak menerima materi kunci. Aplikasi meminta operasi, dan TILE mengembalikan hasilnya setelah memverifikasi identitas dan otorisasi pemanggil.

Apa perbedaan KMS dan HSM?

HSM adalah perangkat keras yang menyimpan dan mengoperasikan kunci di dalam batas fisik yang terlindungi. KMS adalah lapisan pengelolaan: identitas, otorisasi, lifecycle, versi kunci, kebijakan, dan audit.

Keduanya menjawab pertanyaan yang berbeda. HSM menjawab "di mana operasi kriptografi dijalankan"; KMS menjawab "siapa boleh memakai kunci yang mana, untuk operasi apa, dan sampai kapan". TILE adalah KMS.

Apakah TILE KMS dapat digunakan on-premise?

Ya. TILE berjalan sebagai sekumpulan service pada infrastruktur yang Anda tentukan, termasuk private datacenter. Node KMS membentuk cluster dengan replikasi antar node untuk ketersediaan.

Apakah TILE KMS harus menggunakan public cloud?

Tidak. Modul inti TILE tidak memiliki dependensi pada SDK penyedia cloud mana pun, dan penerbitan lisensi produk berjalan luring. TILE dapat dijalankan di cloud apabila Anda memilihnya, tetapi itu adalah keputusan deployment, bukan persyaratan.

Bagaimana aplikasi berkomunikasi dengan TILE KMS?

Melalui HTTP API atau gRPC. Pada model yang dianjurkan, aplikasi berbicara dengan agent TILE yang berjalan di lingkungan aplikasi tersebut, dan agent itulah yang menjadi titik penegakan kebijakan sebelum permintaan diteruskan ke KMS.

Untuk berkas berukuran besar tersedia operasi berbasis streaming, sehingga seluruh berkas tidak perlu dimuat ke memori.

Apakah TILE KMS mendukung mTLS?

Ya, dan pada jalur operasi kriptografi mTLS bersifat wajib — baik pada HTTP maupun gRPC. Sertifikat klien diverifikasi, termasuk pemeriksaan status pencabutannya.

Identitas pada sertifikat tidak diperlakukan sebagai satu-satunya bukti: identitas tersebut harus konsisten dengan session token dan dengan pendaftaran perangkat yang bersangkutan.

Bagaimana lifecycle kunci dikelola?

Setiap kunci memiliki status eksplisit — PRE_ACTIVE, ACTIVE, SUSPENDED, DEACTIVATED, COMPROMISED, DESTROYED — dengan transisi yang dibatasi mengikuti model NIST SP 800-57 Rev. 5. SUSPENDED dapat kembali ACTIVE; DESTROYED bersifat terminal.

Aktivasi dan rotasi tersedia untuk pemilik akun melalui portal. Transisi yang mencabut kemampuan kunci sengaja dipisahkan dan hanya dapat dijalankan operator melalui jalur CLI yang memerlukan bukti tambahan.

Apakah TILE KMS mendukung Post-Quantum Cryptography?

Ya. TILE mendukung ML-KEM untuk key encapsulation serta ML-DSA dan SLH-DSA untuk tanda tangan digital, pada seluruh tingkat parameter yang tercantum di bagian inventaris algoritma.

Rujukan FIPS 203, 204, dan 205 menunjukkan asal spesifikasi algoritma. Itu bukan pernyataan bahwa produk ini memegang sertifikasi apa pun.

Apa perbedaan TILE KMS dengan cloud KMS?

Perbedaannya terletak pada model, bukan pada klaim keunggulan. Cloud KMS adalah layanan yang dikelola penyedia di dalam ekosistemnya, dengan integrasi cloud-native yang sangat erat. TILE dijalankan pada infrastruktur yang Anda kendalikan, dan otorisasinya dinyatakan dalam istilah aplikasi, kunci, dan operasi.

Bagi banyak organisasi, cloud KMS adalah pilihan yang tepat. TILE ditujukan untuk organisasi yang membutuhkan model kendali yang berbeda. Lihat tabel perbandingan untuk rinciannya.

Apakah TILE KMS dapat digunakan pada hybrid environment?

Ya. Aplikasi berkomunikasi dengan TILE melalui API atau gRPC di atas mTLS, sehingga aplikasi di private datacenter maupun di cloud dapat memakai platform key management yang sama, sejauh jalur jaringannya tersedia.

Apakah TILE KMS memiliki sertifikasi FIPS, Common Criteria, atau ISO?

Belum. TILE KMS saat ini belum memegang sertifikat FIPS 140-3, Common Criteria, maupun ISO.

Yang dapat dinyatakan: algoritma diimplementasikan sesuai spesifikasi yang diterbitkan NIST dan IETF, lifecycle kunci mengikuti model NIST SP 800-57 Rev. 5, dan arsitektur keamanannya dirancang dengan mengacu pada prinsip yang dinilai dalam FIPS 140-3 dan Common Criteria. Rujukan tersebut adalah acuan desain, bukan status sertifikasi.

Apabila organisasi Anda memerlukan bukti sertifikasi untuk proses pengadaan, sampaikan kebutuhan tersebut agar dapat dijawab dengan status yang sebenarnya.

Siap mengendalikan kunci kriptografi Anda?

Bangun aplikasi yang lebih aman dengan pengelolaan kunci kriptografi yang terpusat dan terkontrol.

Sudah menjadi pengguna? Masuk ke portal klien.