דילוג לתוכן

מפתח ציבורי

Public-key cryptography

הצפנת מפתח ציבורי (באנגלית: Public key encryption) היא ענף בקריפטוגרפיה הנקרא גם הַצְפָּנָה אָסִימֶטְרִית (Asymmetric encryption), שבו מפתח ההצפנה שונה ממפתח הפענוח. כלומר, כל משתמש מכין לעצמו זוג מפתחות: מפתח ציבורי (Public key) שהוא מפתח הצפנה הנגיש לכל ומפתח פרטי (Private key) מתאים, הנשמר בסוד ומשמש לפענוח.

עודכן ב־

בעמוד הזה

איך זה קשור לאוטומציה?

הצפנת מפתח ציבורי משתמשת בזוג מפתחות: ציבורי לשליחה או לאימות, ופרטי שנשמר בסוד. באוטומציה היא מופיעה באימות וובהוקים, ב־JWT ובחתימות בין שירותים.

דוגמאות שימוש באוטומציה

הדוגמאות להמחשה. את החיבורים והכללים מתאימים למערכות ולתהליך של העסק.

ספק שולח אירוע הזמנה. התהליך בודק חתימה במפתח הציבורי של הספק לפני יצירת משימה. בקשה בלי חתימה תקפה נדחית, גם אם גוף ההודעה נראה תקין.

באילו כלים זה רלוונטי?

Supabase
אסימונים ואימות נשענים על מפתחות; יש לסובב סודות ולא לשמור מפתח פרטי בלקוח ציבורי.

מה חשוב לבדוק לפני שמיישמים?

  • פרסום המפתח הפרטי בתוך תרחיש או מאגר קוד מבטל את ההגנה של כל הזוג.

מונחים שיעזרו להעמיק

מקורות והמשך קריאה