Claves de cifrado del lado del cliente

En esta página se explica el cifrado del lado del cliente, que es cualquier cifrado de datos que realices antes de enviar tus datos a Cloud Storage. Para ver otras opciones de cifrado, consulta Opciones de cifrado de datos.

Cuando realizas el cifrado del lado del cliente, debes crear y gestionar tus propias claves de cifrado, así como usar tus propias herramientas para cifrar los datos antes de enviarlos a Cloud Storage. Los datos que encriptas del lado del cliente llegan a Cloud Storage en un estado encriptado, y Cloud Storage no conoce las claves que has usado para encriptar los datos.

Cuando Cloud Storage recibe tus datos, se cifran por segunda vez. Este segundo cifrado se denomina cifrado del lado del servidor, que gestiona Cloud Storage. Cuando recuperas tus datos, Cloud Storage elimina la capa de encriptado del lado del servidor, pero debes desencriptar la capa del lado del cliente por tu cuenta.

Puedes usar el SDK criptográfico de código abierto Tink para realizar el cifrado del lado del cliente y, a continuación, proteger tus claves con Cloud Key Management Service. Para obtener más información, consulta el artículo Cifrado del lado del cliente con Tink y Cloud Key Management Service.