Chiffrement côté client

Cette page traite du chiffrement côté client, c'est-à-dire de tout chiffrement de données que vous effectuez avant d'envoyer des données à Cloud Storage.

Lorsque vous effectuez un chiffrement côté client, vous devez créer et gérer vos propres clés de chiffrement. Vous devez également chiffrer les données avec vos propres outils avant de les envoyer à Cloud Storage. Les données que vous chiffrez côté client arrivent sur Cloud Storage sous forme chiffrée. Google Distributed Cloud (GDC) air-gapped n'a pas connaissance des clés que vous utilisez pour chiffrer les données.

Lorsque le CDG reçoit vos données, il les chiffre une seconde fois. Ce second chiffrement, géré par GDC, est appelé chiffrement côté serveur. Lorsque vous récupérez vos données, GDC supprime le niveau de chiffrement côté serveur. Vous devez déchiffrer vous-même le niveau côté client.

Utiliser plusieurs méthodes de chiffrement

Selon vos besoins, utilisez plusieurs méthodes de chiffrement à la fois. Exemple :

  • Utilisez un KMS pour protéger les nœuds de l'appliance et une fonctionnalité de sécurité des disques pour doublement chiffrer les données sur les disques à chiffrement automatique des mêmes appliances.
  • Utilisez un KMS pour sécuriser les données sur les nœuds de l'appliance et chiffrez tous les objets lors de leur ingestion.

Si seule une petite partie de vos objets nécessite un chiffrement, envisagez plutôt de contrôler le chiffrement au niveau du bucket ou de l'objet individuel. L'activation de plusieurs niveaux de chiffrement entraîne un coût supplémentaire en termes de performances.

Chiffrement des données GDC

GDC Storage chiffre vos données côté serveur avant de les écrire sur le disque, sans frais supplémentaires. Outre ce comportement standard géré par Google, il existe d'autres moyens de chiffrer vos données lorsque vous utilisez GDC Storage.

Le chiffrement côté client est une option de chiffrement qui s'effectue avant que les données ne soient envoyées à GDC Storage. Ces données arrivent sur GDC Storage chiffrées et font l'objet d'un chiffrement côté serveur.