Certes Logo tr

– GEt ready at quantum era –

PQC Ready. Data Security.

業界首創群組加密無通道加密技術

~ 企業數據資料的安全航管員 ~
Data Protection & Risk Mitigation

如同航空交通管制員一樣,Certes不僅為資料傳送路徑導航,配合加密策略與存取規則,確保資料無論傳向何處皆安全無虞,只有預定的接收者和位置才能存取資料。一般的VPN或加密通道,資料僅在通道內才受保護,Certes是讓資料本身具備防護。

01

第四層Payload加密


僅對payload加密,保護實際數據資料本身安全。

02

持有金鑰管理自主權

由客戶掌握控制權,不再是廠商或服務供應商來控管。

03

落實資料流加密分隔


應用程式為防護中心,加密分段可識別每個應用程式資料流的唯一性,透過專屬金鑰提供獨一無二的防護。

04

報表符合稽核要求


透過 DPRM 中的統整報告,提供受保護、被阻止和允許的資料流的清晰視圖,您可以即時洞察資料安全和潛在漏洞。


實現真正
端到端資料加密


「對資料提供密碼保護,使資料在發送者(或國內安全邊界)與預期接收者(或國內安全邊界)之間,不以未加密的形式存在。」
-美國國務院於 2019 年 ITAR 修正案 § 120.54(b) 條款

傳統 VPN 雖能為遠端員工建立加密通道,但這種「通道加密」存在致命盲點:它盲目信任內網,且防護僅限於通道內部,一旦資料離開 VPN 閘道進入企業內網,便會回復為脆弱的明碼狀態。 在駭客攻擊頻傳、網路邊界早已模糊的今天,只保護通道根本無法防止資料在內網被竊取。

真正的安全必須貫徹零信任架構(Zero Trust)——將防護重心從「網路邊界」直接下放到「資料本身」。不論資料是在傳輸中還是靜態儲存,都必須進行抗量子加密防禦。唯有讓資料自帶防護,才能確保不論通道內外,皆達到滴水不漏的終極傳輸安全。

Certes CEP系列產品

▌通過FIPS 140-2、Common Criteria EAL4+認證

▌支援後量子加密PQC

▌AES-256-GCM 抗量子加密

▌業界首創無通道群組加密

符合

各種網路環境需求

不論資料到何地,Certes就防護到哪裡

Deployment

應用案例

use case 1

全球網路節點資料流加密

企業導入 SD-WAN 可提升多據點連線效能與網路彈性,但無法直接判斷資料敏感度,也無法確保資料在不同傳輸路徑中的安全性。Certes 將每一筆重要資料流獨立加密,無論資料經過內部網路、雲端環境或第三方供應鏈,都能維持完整保護。透過資料導向的安全架構,企業可在享受 SD-WAN 效益的同時,降低資料外洩風險並滿足法規遵循需求。

use case 2

端到端全程加密

傳統資安防護多聚焦於網路邊界,但資料一旦離開保護範圍便可能面臨風險。Certes 端到端加密方案在資料產生時即完成加密,並於傳輸、雲端儲存及交換過程中持續維持加密狀態,只有授權接收者能夠解密存取。即使攻擊者取得網路存取權限,也無法讀取資料內容,有效降低勒索軟體、資料外洩及內部威脅帶來的衝擊。

use case 3

支付生態系安全防護

信用卡發卡機構與支付服務商每天需在銀行、支付網路、商戶及第三方服務之間交換大量敏感交易資料。Certes 透過資料中心化保護機制,確保持卡人資料與交易資訊在整個支付流程中持續受到加密保護,即使跨越不同系統與網路環境亦不受影響。此架構有助於降低資料遭竊風險、強化 PCI DSS 等合規要求,並提升金融支付生態系的整體安全韌性。