Criptografia no servidor

O Firestore criptografa automaticamente todos os dados antes que eles sejam gravados no disco. Não é necessário instalação ou configuração. Também não é necessário acessar o serviço de outra maneira. Os dados são descriptografados de maneira automática e transparente quando um usuário autorizado os lê.

Com a criptografia no servidor, o Google gerencia as chaves criptográficas por você. Usamos os mesmo sistemas robustos de gerenciamento de chaves que utilizamos em nossos próprios dados criptografados. Isso inclui controles rígidos e auditoria de acesso a chaves. Cada dado e metadado do objeto do Firestore é criptografado de acordo com o Padrão de criptografia avançada de 256 bits (em inglês). Além disso, cada chave de criptografia é criptografada com um conjunto de chaves mestras alternadas regularmente.

É possível combinar a criptografia no servidor com a criptografia no cliente. Na criptografia do lado do cliente, você gerencia suas próprias chaves de criptografia e criptografa dados antes de gravá-los no Firestore. Nesse caso, os dados serão criptografados duas vezes: a primeira com as suas chaves e a segunda com as chaves do Google.

Para proteger seus dados no tráfego pela Internet durante as operações de leitura e gravação, usamos o protocolo Transport Layer Security (TLS). Para mais informações sobre as versões de TLS compatíveis, consulte Criptografia em trânsito no Google Cloud Platform.

A seguir

Para mais informações sobre criptografia em repouso para o Firestore e outros produtos do Google Cloud Platform, consulte Criptografia em repouso no Google Cloud Platform.