Quelqu'un sait-il quel type de chiffrement est utilisé pour stocker des données en toute sécurité sur CouchDB? Comment on peut changer/contrôler ce mécanisme de chiffrement pour la sécurité des données sur CouchDB?Quel mécanisme de chiffrement est utilisé dans CouchDB?
1
A
Répondre
3
CouchDB ne crypte pas les données au repos (sauf les mots de passe, au moyen d'un hachage unidirectionnel PBKDF2).
Il ne permet le chiffrement des données en transit, par l'utilisation de HTTPS, mais pour le cryptage au repos, vos options sont:
- chiffrement au niveau système de fichiers périphérique /. Ceci est géré par votre système d'exploitation, et est complètement invisible pour CouchDB (et toutes les autres applications).
- Chiffrement au niveau de l'application. Vous pouvez demander à votre application de chiffrer les données avant de les placer dans JSON pour les stocker dans CouchDB. Le plugin crypto-pouch est un exemple de ceci, qui fonctionne pour PouchDB (Note: je ne l'ai jamais utilisé, donc je ne peux pas garantir son utilité).