كيف تدير iDBQuery مفاتيح التشفير، وهل يمكنني إحضار مفاتيحي الخاصة؟

تشفّر iDBQuery البيانات أثناء النقل وفي حالة السكون، وفي عمليات النشر ذاتية الاستضافة تُقيم مفاتيح التشفير في بيئتك، فتتحكّم أنت في تخزين المفاتيح وتدويرها وإبطالها. وبحسب إعدادك، يمكنك إدارة المفاتيح عبر خدمة إدارة المفاتيح الخاصة بك أو وحدة أمان الأجهزة (HSM) بدلًا من تسليمها إلى مورّد.

مفاتيح التشفير لا تفوق في موثوقيتها من يحملها، وبنية iDBQuery مصمَّمة لإبقاء هذا التحكّم بين يديك.

  • التشفير في كل مكان - تُشفَّر البيانات أثناء النقل باستخدام TLS الحديث، وفي حالة السكون على القرص، فتكون محميّة على الشبكة وفي مكان وجودها معًا.
  • المفاتيح في بيئتك - في النشر داخل شبكة افتراضية خاصة (VPC) أو داخل المقرّ، تقيم المفاتيح داخل بنيتك التحتية، فتمتلك أنت تخزينها وتدويرها وإبطالها.
  • أحضر مفتاحك الخاص - حيثما يستخدم إعدادك خدمة إدارة مفاتيح سحابية (KMS) أو وحدة أمان أجهزة، يمكن لـ iDBQuery الاعتماد على مفاتيح تديرها أنت هناك بدلًا من مفاتيح تولّدها هي.
  • حماية بيانات الاعتماد - تُخزَّن أسرار الاتصال بمصادر بياناتك مشفَّرة، لا كنصّ صريح.

فعلى سبيل المثال، يمكن لعميلٍ داخل المقرّ أن يدعم تشفير iDBQuery في حالة السكون بمفاتيح موجودة في وحدة أمان الأجهزة الخاصة به، بحيث يتعذّر حتى على المورّد فكّ تشفير الإعدادات المخزَّنة. وهذا مهمّ لأن حيازة المفاتيح كثيرًا ما تكون السؤال الحقيقي وراء عبارة “هل هي مشفَّرة” - فالتشفير بمفاتيح يحوزها المورّد أضعف من التشفير بمفاتيح تتحكّم بها أنت. إن مرونة النشر في iDBQuery، بما في ذلك التثبيت داخل شبكة افتراضية خاصة والتثبيت المعزول عن الشبكة، هي ما يجعل تحكّم العميل الحقيقي في المفاتيح ممكنًا، إلى جانب التحكّم بالوصول القائم على الأدوار (RBAC) والاستعلام في الموضع بحيث تقلّ البيانات الحساسة في حالة السكون من الأساس. تواصل معنا لتصميم إدارة المفاتيح لعملية نشرك.

Updated 2026-06-22