INTEGRITY Dokumentace

Zabezpečení dat

Tato stránka popisuje vlastnosti zabezpečení dat R2 včetně šifrování dat v klidu (EAR), šifrování dat při přenosu (EIT) a certifikací shody společnosti Cloudflare.

Šifrování v klidu

Všechny objekty uložené v R2, včetně jejich metadat, jsou šifrovány v klidovém stavu. Šifrování a dešifrování probíhá automaticky, nevyžaduje žádnou konfiguraci ze strany uživatele a nemá vliv na výkon R2.

Šifrovací klíče spravuje Cloudflare a bezpečně je ukládá ve stejných systémech pro správu klíčů, které interně používáme ke správě šifrovaných dat v celé společnosti Cloudflare.

Objekty jsou šifrovány pomocí AES-256, což je důkladně testovaný, vysoce výkonný a v oboru standardní šifrovací algoritmus. R2 jako preferovaný režim používá GCM (Galois/Counter Mode).

Šifrování při přenosu

Přenos dat mezi klientem a R2 je zabezpečen pomocí stejné technologie Transport Layer Security (TLS/SSL) podporované na všech doménách Cloudflare.

Přístup přes nešifrované HTTP (bez TLS/SSL) lze zakázat připojením vlastní doména do vašeho bucketu R2 a povolením Always Use HTTPS.

Dodržování předpisů

Chcete-li se dozvědět více o tom, jak Cloudflare dodržuje standardní bezpečnostní certifikace shody v oboru, navštivte stránku Cloudflare Trust Hub.