Key Vault
O Oracle Key Vault armazena com segurança chaves de criptografia, Oracle Wallets, Java KeyStores, pares de chaves SSH e outros segredos em um cluster escalável e tolerante a falhas que oferece suporte ao padrão OASIS KMIP e pode ser implementado na Oracle Cloud Infrastructure (OCI), Microsoft Azure, Amazon Web Services, and Google Cloud, bem como on-premises em hardware dedicado ou máquinas virtuais.
Bússola de Liderança da KuppingerCole de 2025 para Plataformas de Segurança de Dados
Descubra por que a KuppingerCole reconheceu a Oracle como líder em segurança de banco de dados
Por que o Key Vault
Gerenciamento centralizado de chaves
Gerencie todas as suas chaves de criptografia, credenciais, chaves SSH e segredos em vários ambientes a partir de uma plataforma segura.
Alta disponibilidade
O clustering multimaster de nível empresarial garante operações contínuas de chaves para proteger seus ativos mais críticos.
Pronto para multicloud
Implantado no Oracle Cloud Infrastructure (OCI), Microsoft Azure, Amazon Web Services, Google Cloud ou localmente em hardware dedicado ou máquinas virtuais.
Acelere a conformidade
Proteja dados confidenciais armazenando chaves do Transparent Data Encryption separadamente dos dados criptografados, minimizando os riscos de acesso não autorizado e simplificando a conformidade.
Ferramentas gratuitas de aplicação de patches e segurança da Oracle
Acesse ferramentas gratuitas para ajudar a fechar lacunas de patches mais rapidamente e fortalecer a segurança do banco de dados diante das ameaças emergentes de IA.
Recursos do Oracle Key Vault
O Oracle Key Vault (OKV) fornece uma solução segura e centralizada para gerenciar chaves de criptografia, chaves SSH e certificados digitais em Oracle Databases e ambientes empresariais. O OKV simplifica a conformidade e fortalece a proteção de dados ao unificar o gerenciamento de chaves e os controles de acesso.
Gerenciamento do ciclo de vida de chaves
Crie, alterne, desative e exclua chaves para manter uma postura criptográfica sólida, eliminando a sobrecarga do gerenciamento de repositórios de chaves locais com o gerenciamento online de chaves mestras do TDE.
Gerenciamento de Chaves SSH
O Oracle Key Vault oferece controle consolidado sobre o acesso remoto ao servidor SSH usando autenticação de chave pública. Exerça governança completa de chaves privadas não extraíveis gerando e mantendo pares de chaves SSH no Key Vault.
Alta disponibilidade
Oferece suporte a até dezesseis nós de leitura/gravação para disponibilidade contínua, com opções de cache em memória e persistente que mantêm os sistemas criptografados mesmo durante interrupções de rede, garantindo que todos os nós colaborem sem servidores em espera ociosos para uso eficiente dos recursos.
Ampla integração com o ecossistema
Funciona perfeitamente em todo o ecossistema Oracle, oferecendo suporte a Oracle Database, Oracle MySQL, Oracle Exadata, Oracle RAC, Oracle Data Guard, bancos de dados particionados, arquivos de trilha criptografados do GoldenGate, ZDLRA e appliances de armazenamento ZFS, enquanto o Key Vault também oferece suporte a bancos de dados compatíveis com KMIP, como MongoDB.
Integração com HSM
Integre-se a Módulos de Segurança de Hardware (HSMs) padrão do setor para obter uma raiz de confiança ancorada em hardware, certificada pela FIPS 140-2, que protege toda a sua hierarquia de chaves.
Conformidade e preparação para auditoria
Simplifique a conformidade regulatória com auditoria, relatórios e rastreabilidade completa do ciclo de vida para operações essenciais.
Gerencie chaves para bancos de dados Oracle em qualquer lugar
Gerenciamento centralizado de chaves para bancos de dados Oracle em ambientes locais e multicloud. Traga sua própria chave (BYOK) para manter a propriedade e a portabilidade das chaves de criptografia, permitindo a movimentação contínua de bancos de dados entre OCI, Azure, AWS, Google Cloud e ambientes locais sem recriptografia.
APIs RESTful e automação
APIs RESTful facilitam a integração perfeita com fluxos de trabalho de DevOps e segurança ao automatizar o gerenciamento de endpoints, wallets, objetos de segurança, implantações e operações de backup; clone nós de cluster a partir de um modelo do Key Vault para adicionar ou remover nós facilmente com o mínimo de chamadas de API.
Client SDK
O Client SDK oferece APIs C e Java para desenvolver aplicações personalizadas que facilitam a integração direta de produtos Oracle e não Oracle com o Oracle Key Vault.
Recursos
Saiba mais
- Datasheet do Key Vault (PDF)
- Perguntas frequentes sobre o Key Vault (PDF)
- "Clique para Implementar" do Oracle Cloud Marketplace (7:04)
O Key Vault foi totalmente integrado ao fluxo de trabalho de provisionamento de banco de dados dos seguintes:

Horário comercial do AskTOM Oracle Database Security
O AskTOM Office Hours oferece sessões de perguntas e respostas com especialistas do Oracle Database que estão ansiosos para ajudá-lo a aproveitar totalmente a variedade de ferramentas de segurança de banco de dados de força empresarial disponíveis para sua organização.

Workshop LiveLabs: Oracle Key Vault
Este workshop apresenta os recursos e a funcionalidade do Oracle Key Vault. Explore como migrar um Oracle Database 19c criptografado com TDE de uma wallet local para o Oracle Key Vault para gerenciamento centralizado de chaves. Aprenda a carregar e remover chaves mestras TDE para conformidade com PCI DSS, usar chaves com tag para facilitar a associação de PDBs e estabelecer um fluxo de trabalho repetível e auditável para centralização e rotação de chaves.

Atualizações críticas de segurança disponíveis: faça upgrade para o Oracle Key Vault 21.15 imediatamente
Rahil Mir, Gerente de Desenvolvimento, Segurança de Banco de DadosO Oracle Key Vault 21.15 já está disponível com importantes atualizações de segurança em toda a pilha de software do Oracle Key Vault, incluindo o Oracle Database integrado, Oracle Linux, Oracle APEX, Oracle REST Data Services, Oracle Java SE e Oracle GoldenGate. Os clientes que executam o Oracle Key Vault 21.14 ou qualquer versão anterior compatível devem fazer upgrade para o Oracle Key Vault 21.15 imediatamente.
Blogs de segurança na nuvem em destaque
- 14 de outubro de 2025Celebrando 5 anos de inovação com Oracle Audit Vault and Database Firewall (AVDF)
- 9 de outubro de 2025Simplificando a conformidade de segurança de bancos de dados em escala com Oracle Data Safe
- 8 de outubro de 2025Protegendo o Oracle AI Database 26ai para a era quântica
- Continuar lendoVer tudo
Conheça a segurança do banco de dados Oracle
Experimente os Live Labs do Key Vault
Neste laboratório, você vai migrar um Oracle Database 19c criptografado com TDE de uma wallet local para Oracle Key Vault para gerenciamento centralizado de chaves. Aprenda a carregar e remover chaves mestras TDE para conformidade com PCI DSS, usar chaves com tag para facilitar a associação de PDBs e estabelecer um fluxo de trabalho repetível e auditável para centralização e rotação de chaves. Execute o workshop em seu próprio aluguel ou reserve um tempo para executar o workshop no LiveLabs, gratuitamente.
Experimente os Live Labs do Key Vault
Este workshop explora os recursos avançados de gerenciamento de chaves SSH do Oracle Key Vault, demonstrando como centralizar chaves SSH em um ambiente robusto e orientado por políticas, além de minimizar o risco de roubo de credenciais ou configuração incorreta. Aprenda a armazenar, controlar e alternar pares de chaves SSH diretamente no Key Vault, onde as chaves privadas podem ser definidas como não extraíveis para que, mesmo que um servidor seja comprometido, as chaves permaneçam protegidas.
Use o Key Vault hoje mesmo
Obtenha o Oracle Key Vault hoje mesmo para aproveitar os benefícios de uma solução de gerenciamento de chaves tolerante a falhas, continuamente disponível e escalável.
Fale com um especialista
Fale com um especialista sobre a segurança do Oracle Database.