Queryable Encryption, представленный в MongoDB 7.0, позволяет приложениям шифровать чувствительные данные на стороне клиента, при этом позволяя серверу выполнять запросы к этим зашифрованным полям — никогда не раскрывая исходные данные.
Запросы на равенство, диапазонные запросы и запросы с префиксом
поддерживаются на зашифрованных полях (варьируется в зависимости от конфигурации поля)
Queryable Encryption смещает границу доверия с сервера на клиент. В отличие от стандартного шифрования в покое, которое защищает только от кражи физического хранилища, Queryable Encryption обеспечивает сквозную конфиденциальность — гарантируя, что чувствительные данные никогда не видны серверу базы данных ни на этапе хранения, ни при выполнении запроса.
Queryable Encryption гарантирует, что данные остаются зашифрованными в памяти на сервере MongoDB во время выполнения запроса, тогда как стандартное шифрование в покое защищает данные только на диске.
Новый — ещё не проверен сообществом
Вы