← Cloudflare D1 / d1 / reference
Безопасность данных
На этой странице подробно описаны свойства безопасности данных D1, включая:
- Шифрование данных в состоянии покоя (EAR).
- Шифрование данных при передаче (EIT).
- Сертификаты соответствия Cloudflare.
Шифрование данных при хранении
Все объекты, хранящиеся в D1, включая метаданные, активные и неактивные базы данных, шифруются в состоянии покоя. Шифрование и расшифровка выполняются автоматически, не требуют настройки со стороны пользователя и не влияют на реальную производительность D1.
Ключи шифрования управляются Cloudflare и надёжно хранятся в тех же системах управления ключами, которые Cloudflare использует для защиты зашифрованных данных внутри компании.
Объекты шифруются с использованием AES-256 ↗, широко протестированный, высокопроизводительный и являющийся отраслевым стандартом алгоритм шифрования. В качестве предпочтительного режима D1 использует GCM (Galois/Counter Mode).
Шифрование данных при передаче
Передача данных между Cloudflare Worker и/или между узлами сети Cloudflare и D1 защищена с использованием того же Transport Layer Security ↗ (TLS/SSL).
Доступ к API через HTTP API или с помощью wrangler интерфейс командной строки также использует TLS/SSL (HTTPS).
Соответствие требованиям
Чтобы узнать больше о том, как Cloudflare соответствует отраслевым стандартам сертификации безопасности, посетите Cloudflare Trust Hub ↗.