Cloud Firestore, diske yazılmadan önce tüm verileri otomatik olarak şifreler. Kurulum veya yapılandırma gerekmez ve hizmete erişme şeklinizi değiştirmeniz gerekmez. Veriler, yetkili bir kullanıcı tarafından okunduğunda otomatik ve şeffaf bir şekilde şifresi çözülür.
Anahtar yönetimi
Sunucu tarafı şifrelemede, kriptografik anahtarları sizin adınıza Google'ın yönetmesine izin verebilir veya anahtarları kendiniz yönetmek için müşteri tarafından yönetilen şifreleme anahtarlarını (CMEK) kullanabilirsiniz.
Varsayılan olarak Google, şifrelenmiş verilerimiz için kullandığımız sertleştirilmiş anahtar yönetim sistemlerini kullanarak şifreleme anahtarlarını sizin adınıza yönetir. Bu sistemler, sıkı anahtar erişim denetimleri ve denetim içerir. Her Cloud Firestore nesnenin verileri ve meta verileri şifrelenir. Her şifreleme anahtarı da düzenli olarak döndürülen bir dizi ana anahtarla şifrelenir.
Anahtarları kendiniz yönetmeyle ilgili bilgi edinmek için Cloud Firestore için CMEK başlıklı makaleyi inceleyin.
İstemci tarafı şifreleme
Sunucu tarafı şifreleme, istemci tarafı şifreleme ile birlikte kullanılabilir. İstemci tarafı şifrelemede, kendi şifreleme anahtarlarınızı yönetir ve verileri Cloud Firestore'ya yazmadan önce şifrelersiniz. Bu durumda verileriniz iki kez şifrelenir. Bir kez anahtarlarınızla, bir kez de sunucu tarafı anahtarlarıyla.
Okuma ve yazma işlemleri sırasında verilerinizin internet üzerinden aktarılırken korunması için Taşıma Katmanı Güvenliği (TLS) kullanılır. Desteklenen TLS sürümleri hakkında daha fazla bilgi için Google Cloud'de aktarım sırasında şifreleme başlıklı makaleyi inceleyin.
Sırada ne var?
Cloud Firestore ve diğer Google Cloud ürünlerinde kullanılmayan verilerin şifrelenmesi hakkında daha fazla bilgi için Google Cloud'de Kullanılmayan Verilerin Şifrelenmesi başlıklı makaleyi inceleyin.