Chiavi di crittografia lato client

Questa pagina descrive la crittografia lato client, ovvero qualsiasi crittografia dei dati che esegui prima di inviarli a Cloud Storage. Per altre opzioni di crittografia, vedi Opzioni di crittografia dei dati.

Quando esegui la crittografia lato client, devi creare e gestire le tue chiavi di crittografia e devi utilizzare i tuoi strumenti per criptare i dati prima di inviarli a Cloud Storage. I dati che cripti lato client arrivano in Cloud Storage in uno stato criptato e Cloud Storage non conosce le chiavi che hai utilizzato per criptare i dati.

Quando Cloud Storage riceve i dati, questi vengono criptati una seconda volta. Questa seconda crittografia è chiamata crittografia lato server, che Cloud Storage gestisce. Quando recuperi i dati, Cloud Storage rimuove il livello di crittografia lato server, ma devi decriptare il livello lato client.

Puoi utilizzare l'SDK di crittografia open source Tink per eseguire la crittografia lato client, quindi proteggere le chiavi con Cloud Key Management Service. Per maggiori dettagli, vedi Crittografia lato client con Tink e Cloud Key Management Service.