Come protegge i dati degli ospiti B2B lo Zero-Knowledge Vault Storage?
Ultimo Aggiornamento June 8, 2026
Per consentire ai servizi partner esterni come Trip.Express di memorizzare credenziali, pass o biglietti altamente sensibili nel Vault dell'Utente senza compromettere la privacy, utilizziamo un modello di crittografia ibrida End-to-End Encrypted (E2EE):
1. Recupero della Chiave Pubblica
Trip.Express recupera la Chiave Pubblica RSA dell'utente associata al suo dispositivo da UID.one.
2. Crittografia Ibrida
Una chiave simmetrica casuale (AES-GCM-256) viene generata sul server di Trip.Express per crittografare il payload del biglietto. La chiave simmetrica viene quindi crittografata utilizzando la Chiave Pubblica RSA-OAEP dell'Utente.
3. Archiviazione Zero-Knowledge
Il payload crittografato e la chiave crittografata vengono memorizzati sul server di coordinamento UID.one. Il server funge da archivio dati zero-knowledge, incapace di leggere o decrittografare il payload in chiaro.
4. Decrittografia Lato Cliente
Il dispositivo dell'utente recupera il payload, decrittografa la chiave AES all'interno dell'HSM Secure Enclave / StrongBox e decrittografa il biglietto localmente.