Chiavi di crittografia lato client

Questa pagina descrive la crittografia lato client, ovvero qualsiasi crittografia dei dati che esegui prima di inviare i dati a Cloud Storage. Per altre opzioni di crittografia, vedi Opzioni di crittografia dei dati.

Quando esegui la crittografia lato client, devi creare e gestire le tue chiavi di crittografia e utilizzare i tuoi strumenti per criptare i dati prima di inviarli a Cloud Storage. I dati che cripti sul lato client arrivano a Cloud Storage in uno stato criptato e Cloud Storage non conosce le chiavi che hai utilizzato per criptare i dati.

Quando Cloud Storage riceve i tuoi dati, questi vengono criptati una seconda volta. Questa seconda crittografia è chiamata crittografia lato server, che viene gestita da Cloud Storage. Quando recuperi i dati, Cloud Storage rimuove il livello di crittografia lato server, ma devi decriptare il livello lato client.

Puoi utilizzare l'SDK di crittografia open source Tink per eseguire la crittografia lato client, quindi proteggere le chiavi con Cloud Key Management Service. Per maggiori dettagli, vedi Crittografia lato client con Tink e Cloud Key Management Service.