INTEGRITY Dokumentace

Zabezpečení dat

Tato stránka podrobně popisuje vlastnosti zabezpečení dat D1, včetně:

Šifrování v klidu

Všechny objekty uložené v D1, včetně metadat, aktivních databází a neaktivních databází, jsou šifrovány v klidovém stavu. Šifrování a dešifrování probíhá automaticky, k jeho zapnutí není potřeba žádná konfigurace ze strany uživatele a nemá vliv na skutečný výkon D1.

Šifrovací klíče spravuje Cloudflare a bezpečně je ukládá ve stejných systémech pro správu klíčů, které interně používáme ke správě šifrovaných dat v celé společnosti Cloudflare.

Objekty jsou šifrovány pomocí AES-256, široce testovaný, vysoce výkonný a v oboru standardní šifrovací algoritmus. D1 jako preferovaný režim používá GCM (Galois/Counter Mode).

Šifrování při přenosu

Přenos dat mezi Cloudflare Workerem nebo mezi uzly v síti Cloudflare a D1 je zabezpečen pomocí stejného Transport Layer Security (TLS/SSL).

Přístup k API pomocí HTTP API nebo pomocí wrangler rozhraní příkazové řádky rovněž probíhá přes TLS/SSL (HTTPS).

Dodržování předpisů

Chcete-li se dozvědět více o tom, jak Cloudflare dodržuje standardní bezpečnostní certifikace shody v oboru, navštivte stránku Cloudflare Trust Hub.