← Cloudflare R2 / r2 / reference
Безопасность данных
Эта страница описывает свойства безопасности данных R2, включая шифрование при хранении (EAR), шифрование при передаче (EIT) и сертификации соответствия Cloudflare.
Шифрование данных при хранении
Все объекты, хранящиеся в R2, включая их метаданные, шифруются в состоянии покоя. Шифрование и расшифровка выполняются автоматически, не требуют настройки со стороны пользователя и не влияют на производительность R2.
Ключи шифрования управляются Cloudflare и надёжно хранятся в тех же системах управления ключами, которые Cloudflare использует для защиты зашифрованных данных внутри компании.
Объекты шифруются с использованием AES-256 ↗, широко протестированный, высокопроизводительный и являющийся отраслевым стандартом алгоритм шифрования. R2 использует GCM (Galois/Counter Mode) в качестве предпочтительного режима.
Шифрование данных при передаче
Передача данных между клиентом и R2 защищена с использованием того же Transport Layer Security ↗ (TLS/SSL), поддерживаемое на всех доменах Cloudflare.
Доступ по незашифрованному HTTP (без TLS/SSL) можно отключить, подключив пользовательский домен к вашему бакету R2 и включив Always Use HTTPS.
Соответствие требованиям
Чтобы узнать больше о том, как Cloudflare соответствует отраслевым стандартам сертификации безопасности, посетите Cloudflare Trust Hub ↗.