Každý šifrovaný systém závisí od kľúčov žijúcich niekde: HSM, služby správy kľúčov, konfiguračné súbory alebo — zle — zdrojový kód. Správa definuje, kto a čo môže vytvárať, pristupovať, wrapovať, rotovať a zničovať kľúče, ako sú kľúče zálohované a obnovované a čo sa stane, keď je kľúč podozrivo kompromitovaný.
Kľúčové body
Ochrana kľúčovHardvérom podopreté úložisko, prístup najmenších oprávnení, oddelenie povinností pre operácie s kľúčmi a auditované použitie.
Plný životný cyklusSila generovania, intervaly rotácie, escrow alebo možnosti obnovy, verzovanie pre re-šifrovanie a overené zničenie.
Dôležité obmedzenieSilné algoritmy nedokážu zachrániť slabé zaobchádzanie s kľúčmi. Väčšina reálnych kryptografických zlyhaní je operačná — kľúče v kóde, nerotované kľúče, stratené kľúče, ktoré robia údaje natrvalo nečitateľnými — nie rozbité šifry.