INTEGRITY Документация

Безопасность данных

Эта страница описывает свойства безопасности данных R2, включая шифрование при хранении (EAR), шифрование при передаче (EIT) и сертификации соответствия Cloudflare.

Шифрование данных при хранении

Все объекты, хранящиеся в R2, включая их метаданные, шифруются в состоянии покоя. Шифрование и расшифровка выполняются автоматически, не требуют настройки со стороны пользователя и не влияют на производительность R2.

Ключи шифрования управляются Cloudflare и надёжно хранятся в тех же системах управления ключами, которые Cloudflare использует для защиты зашифрованных данных внутри компании.

Объекты шифруются с использованием AES-256, широко протестированный, высокопроизводительный и являющийся отраслевым стандартом алгоритм шифрования. R2 использует GCM (Galois/Counter Mode) в качестве предпочтительного режима.

Шифрование данных при передаче

Передача данных между клиентом и R2 защищена с использованием того же Transport Layer Security (TLS/SSL), поддерживаемое на всех доменах Cloudflare.

Доступ по незашифрованному HTTP (без TLS/SSL) можно отключить, подключив пользовательский домен к вашему бакету R2 и включив Always Use HTTPS.

Соответствие требованиям

Чтобы узнать больше о том, как Cloudflare соответствует отраслевым стандартам сертификации безопасности, посетите Cloudflare Trust Hub.