Jedes Unternehmen verfügt über sensible Kerndaten, die verschlüsselt und vor Sicherheitsverletzungen geschützt werden müssen. Der Key Management Service (KMS) der Open Telekom Cloud ist ein sicherer, zuverlässiger und benutzerfreundlicher Cloud-Service, der Nutzer*innen dabei hilft, Schlüssel zentral zu erstellen, zu verwalten und zu schützen.
Bei der Implementierung verwendet der KMS auch Hardware-Sicherheitsmodule (HSM) für ein professionelles Management der Schlüsselsicherheit. HSM dienen der Abwicklung von Verschlüsselungs- und Entschlüsselungsvorgängen, während eine dedizierte Anwendungsschnittstelle (Application Programming Interface oder API) für den Zugriff auf den Dienst verwendet wird. Die Open Telekom Cloud ermöglicht auch die Bereitstellung eigener Schlüssel („bring your own key“, BYOK). Eine weitere Funktion ist die Zugriffssteuerung durch sogenannte Erteilungen (Grant Customer Master Key), die es Tenant-Admins ermöglicht, temporäre Berechtigungen für den Zugriff auf verschlüsselte Daten zu gewähren.