← Cloudflare D1 / d1 / reference
Zabezpečení dat
Tato stránka podrobně popisuje vlastnosti zabezpečení dat D1, včetně:
- Šifrování dat v klidu (EAR).
- Šifrování dat při přenosu (EIT).
- Certifikace shody Cloudflare.
Šifrování v klidu
Všechny objekty uložené v D1, včetně metadat, aktivních databází a neaktivních databází, jsou šifrovány v klidovém stavu. Šifrování a dešifrování probíhá automaticky, k jeho zapnutí není potřeba žádná konfigurace ze strany uživatele a nemá vliv na skutečný výkon D1.
Šifrovací klíče spravuje Cloudflare a bezpečně je ukládá ve stejných systémech pro správu klíčů, které interně používáme ke správě šifrovaných dat v celé společnosti Cloudflare.
Objekty jsou šifrovány pomocí AES-256 ↗, široce testovaný, vysoce výkonný a v oboru standardní šifrovací algoritmus. D1 jako preferovaný režim používá GCM (Galois/Counter Mode).
Šifrování při přenosu
Přenos dat mezi Cloudflare Workerem nebo mezi uzly v síti Cloudflare a D1 je zabezpečen pomocí stejného Transport Layer Security ↗ (TLS/SSL).
Přístup k API pomocí HTTP API nebo pomocí wrangler rozhraní příkazové řádky rovněž probíhá přes TLS/SSL (HTTPS).
Dodržování předpisů
Chcete-li se dozvědět více o tom, jak Cloudflare dodržuje standardní bezpečnostní certifikace shody v oboru, navštivte stránku Cloudflare Trust Hub ↗.