Menu Docs

Página inicial do DocsGo

Criptografar campos

Nesta página

  • Visão geral
  • Queryable Encryption
  • Criptografia no nível de campo no lado do cliente

Você pode criptografar campos em um documento usando um conjunto de recursos chamados criptografia em uso.

A criptografia em uso permite que seus aplicativos cliente criptografem os dados antes de enviá-los para o MongoDB e consultem documentos com campos criptografados.

Como o driver criptografa os dados antes de enviá-los para o MongoDB, somente seus aplicativos cliente configurados podem descriptografar os dados. Somente aplicativos que usam o driver com acesso às suas chaves de criptografia podem acessar os dados descriptografados em texto simples. Se você tivesse acesso não autorizado ao seu banco de dados de dados , um invasor só poderia ver os dados criptografados em texto cifrado.

A criptografia em uso pode ajudar a evitar a exposição dos seguintes tipos confidenciais de dados:

  • Números de cartão de crédito

  • Endereços

  • Informação de saúde

  • Informações financeiras

  • Qualquer outra informação sensível ou pessoalmente identificável (PII)

O MongoDB oferece as seguintes maneiras de criptografar campos:

A Queryable Encryption é o recurso de criptografia em uso da próxima geração, introduzido no MongoDB 6.0 e disponível como uma visualização pública. Queryable Encryption oferece suporte à pesquisa de campos criptografados em busca de igualdade e criptografa cada valor de forma exclusiva.

O manual do MongoDB contém informações detalhadas sobre os seguintes tópicos de Queryable Encryption :

A criptografia no nível do campo do lado do cliente foi introduzida na versão do MongoDB v4.2 e oferece suporte à busca de igualdade em campos criptografados. O CSFLE difere da Queryable Encryption porque exige que os campos criptografados que você deseja pesquisar sejam criptografados deterministicamente. Quando você criptografa deterministicamente um valor, o mesmo valor de entrada produz o mesmo valor de saída. Enquanto a criptografia determinística oferece maior suporte para operações de leitura, dados criptografados com baixa cardinalidade é suscetível à recuperação utilizando análise de frequência.

O manual do MongoDB contém informações detalhadas sobre os seguintes tópicos do CSFLE:

←  Coleções de Time SeriesTrabalhar com Dados Geoespaciais →
Dê Feedback
© 2022 MongoDB, Inc.

Sobre

© 2022 MongoDB, Inc.