Craton HSM Enterprise
Plataforma HSM de producción. Backends de hardware específicos por vendor, autenticación enterprise, clustering, KMIP e integraciones cloud sobre el core open-source de Craton HSM.
Todo lo que está en el core open de Craton HSM Core, más un backend FIPS-validado (aws-lc-rs), passthrough a hardware NXP HSE e Infineon TPM, soporte Windows CNG, y las piezas operativas que un despliegue de producción realmente necesita: RBAC + LDAP + MFA + OIDC, aislamiento multi-tenant con cuotas por tenant, clustering basado en Raft, KMIP, Kubernetes CSI, y shims para AWS / Azure / Vault.
- Backend FIPS-validado (aws-lc-rs) con roadmap a certificación FIPS 140-3
- Passthrough a hardware: NXP HSE (S32G/S32K3), Infineon SLB 9670/9672 TPM, PKCS#11 genérico
- Auth enterprise: RBAC, LDAP, certificados X.509, MFA, OIDC, doble control
- Multi-tenant con cuotas por tenant y aislamiento de claves
- Consenso y replicación Raft para clustering HA
- Servidor KMIP (TTLV) para ciclo de vida de claves
- Integraciones cloud: driver Kubernetes CSI, shims AWS / Azure / Vault
- Backend Windows CNG/BCrypt (FIPS vía Windows CNG)
- Builds reproducibles y harness CMVP / CAVP / ACVP