INTEGRITY Документация

Безопасность данных

На этой странице подробно описаны свойства безопасности данных D1, включая:

Шифрование данных при хранении

Все объекты, хранящиеся в D1, включая метаданные, активные и неактивные базы данных, шифруются в состоянии покоя. Шифрование и расшифровка выполняются автоматически, не требуют настройки со стороны пользователя и не влияют на реальную производительность D1.

Ключи шифрования управляются Cloudflare и надёжно хранятся в тех же системах управления ключами, которые Cloudflare использует для защиты зашифрованных данных внутри компании.

Объекты шифруются с использованием AES-256, широко протестированный, высокопроизводительный и являющийся отраслевым стандартом алгоритм шифрования. В качестве предпочтительного режима D1 использует GCM (Galois/Counter Mode).

Шифрование данных при передаче

Передача данных между Cloudflare Worker и/или между узлами сети Cloudflare и D1 защищена с использованием того же Transport Layer Security (TLS/SSL).

Доступ к API через HTTP API или с помощью wrangler интерфейс командной строки также использует TLS/SSL (HTTPS).

Соответствие требованиям

Чтобы узнать больше о том, как Cloudflare соответствует отраслевым стандартам сертификации безопасности, посетите Cloudflare Trust Hub.