Encriptação de segredos

O Secret Manager encripta sempre os seus dados secretos antes de serem persistidos no disco. Esta página aborda a encriptação predefinida que o Secret Manager realiza. Para saber mais acerca das Google Cloud opções de encriptação, consulte o artigo Encriptação em repouso.

O Secret Manager gere as chaves de encriptação por parte do servidor em seu nome através dos mesmos sistemas de gestão de chaves reforçados que usamos para os nossos próprios dados encriptados, incluindo controlos de acesso às chaves e auditoria rigorosos. O Secret Manager encripta os dados do utilizador em repouso através do AES-256. Não é necessária nenhuma configuração, não tem de modificar a forma como acede ao serviço e não existe um impacto visível no desempenho. Os seus dados secretos são desencriptados automaticamente e de forma transparente quando um utilizador autorizado acede aos mesmos.

A API Secret Manager comunica sempre através de uma ligação HTTP(S) segura.

Chaves de encriptação geridas pelo cliente (CMEK)

As chaves de encriptação geridas pelo cliente (CMEK) referem-se à capacidade de controlar e gerir as chaves de encriptação usadas para proteger os dados relacionados com um serviço. Google Cloud

Consulte a documentação da CMEK para ver detalhes sobre como configurar e usar chaves de encriptação geridas pelo cliente.