מפתחות להצפנה מצד הלקוח

בדף זה מוסבר על הצפנה מצד הלקוח, שהיא כל הצפנת נתונים המבוצעת לפני שליחת הנתונים ל-Cloud Storage. אפשרויות הצפנה אחרות מופיעות במאמר אפשרויות להצפנת נתונים.

כשמבצעים הצפנה מצד הלקוח, צריך ליצור ולנהל מפתחות הצפנה משלכם, ולהשתמש בכלים משלכם כדי להצפין את הנתונים לפני שליחתם ל-Cloud Storage. נתונים שמצפינים בצד הלקוח מגיעים ל-Cloud Storage במצב מוצפן, ול-Cloud Storage אין מידע לגבי המפתחות ששימשו להצפנת הנתונים.

כש-Cloud Storage מקבל את הנתונים, הם מוצפנים שוב. ההצפנה השנייה נקראת הצפנה מצד השרת, והיא מנוהלת על-ידי Cloud Storage. כשמאחזרים את הנתונים, Cloud Storage מסיר את שכבת ההצפנה בצד השרת, אבל אתם צריכים לפענח את השכבה בצד הלקוח בעצמכם.

אפשר להשתמש ב-Tink, ה-SDK הקריפטוגרפי בקוד פתוח, כדי לבצע הצפנה בצד הלקוח, ולהגן על המפתחות באמצעות Cloud Key Management Service. למידע נוסף עיינו במאמר הצפנה מצד הלקוח באמצעות Tink ו-Cloud Key Management Service.