security
Sözlük ↗Beklemede Şifreleme (Encryption at Rest)
Beklemede şifreleme, uygulamanızın sakladığı verilerin — veritabanları, nesne depolama, yedekler ve diskler — diskte şifrelenmesi demektir; böylece ham depolama medyasını veya çalınmış bir yedek dosyasını ele geçiren biri bunu okuyamaz. Bu, ağ üzerinde hareket eden verileri koruyan aktarım sırasında şifrelemeden (TLS) farklıdır. SaaS geliştiricileri için beklemede şifreleme bugün neredeyse bedava: AWS RDS, S3 ve Google Cloud gibi yönetilen veritabanları ve depolar AES-256 disk şifrelemesini tek bir kutucukla etkinleştirir ve bu, her güvenlik anketinde ve SOC 2 denetiminde beklenen bir "evet" yanıtıdır. Pratik not: varsayılan beklemede şifreleme, çalınan donanıma karşı korur; zaten geçerli veritabanı erişimine sahip bir saldırgana karşı değil, çünkü o sorgular şeffaf biçimde çözülür. Daha hassas alanlar (belirteçler, kişisel veriler) için üzerine uygulama düzeyinde veya alan düzeyinde şifreleme ekleyin ve anahtarları kod içine gömmek yerine döndürme özellikli bir KMS'te yönetin. Müşteri denetimli anahtarlar için BYOK'a da bakın.
İlgili terimler