Encriptado de secretos

Secret Manager siempre cifra los datos secretos antes de que se conserven en el disco. En esta página se describe el cifrado predeterminado que realiza Secret Manager. Para obtener más información sobre las Google Cloud opciones de cifrado, consulta el artículo Cifrado en reposo.

Secret Manager gestiona las claves de cifrado del lado del servidor en tu nombre con los mismos sistemas reforzados de gestión de claves que utilizamos para nuestros propios datos cifrados, incluidos controles de acceso a claves y auditorías estrictos. Secret Manager cifra los datos de los usuarios en reposo mediante AES-256. No es necesario configurar nada, no tiene que modificar la forma en que accede al servicio y no hay ningún impacto visible en el rendimiento. Tus datos secretos se descifran de forma automática y transparente cuando accede a ellos un usuario autorizado.

La API Secret Manager siempre se comunica a través de una conexión HTTP(S) segura.

Claves de encriptado gestionadas por el cliente (CMEK)

Las claves de cifrado gestionadas por el cliente (CMEK) permiten controlar y gestionar las claves de cifrado que se utilizan para proteger los datos relacionados con un Google Cloud servicio.

Consulta la documentación de CMEK para obtener información sobre cómo configurar y usar claves de cifrado gestionadas por el cliente.