Méthodes de chiffrement
Le chiffrement est un mécanisme défensif qui permet de protéger la confidentialité de vos données stockées dans Google Cloud. Il les protège contre les attaques malveillantes ou les failles de sécurité qui pourraient compromettre la sécurité de l'ensemble de votre projet ou de votre organisation.
Pour en savoir plus sur la gestion du chiffrement dans Google Cloud, consultez Chiffrement.
Integration Connectors est un service régional, et l'infrastructure qui exécute vos connexions se trouve dans les régions provisionnées associées. Pour provisionner une nouvelle région, accédez à Integration Connectors dans la console.
Conformément aux normes de sécurité de Google Cloud pour le stockage des données client, Integration Connectors chiffre automatiquement les données à l'aide de l'une des méthodes de chiffrement suivantes :
Clés de chiffrement gérées par Google
Par défaut, Integration Connectors chiffre automatiquement les données au repos à l'aide de clés de chiffrement gérées par Google. Ces clés de chiffrement sont gérées par Google et chiffrées à l'aide de l'algorithme AES (Advanced Encryption Standard) appelé AES-256. Vous n'avez aucune action à effectuer ni aucune modification de configuration à apporter pour utiliser des clés de chiffrement gérées par Google pour Integration Connectors. Pour en savoir plus, consultez Chiffrement au repos par défaut.
Clé de chiffrement gérée par le client
En plus de la méthode de chiffrement standard gérée par Google, vous pouvez également utiliser Cloud Key Management Service (KMS) ou des clés de chiffrement gérées par le client pour chiffrer et déchiffrer vos données au repos. Ces clés de chiffrement sont créées, gérées et détenues par vous. Pour en savoir plus, consultez Clés de chiffrement gérées par le client.
Données chiffrées
Le tableau suivant présente les données chiffrées dans Integration Connectors :
Ressource | Données chiffrées |
---|---|
Événements entrants de votre backend vers la connexion | Charge utile des événements |
Connexions | Métadonnées sur l'exécution des connexions |