Comment iDBQuery gère-t-il les clés de chiffrement, et puis-je apporter les miennes ?
iDBQuery chiffre les données en transit et au repos, et dans les déploiements auto-hébergés, les clés de chiffrement résident dans votre environnement, de sorte que vous contrôlez leur stockage, leur rotation et leur révocation. Selon votre configuration, vous pouvez gérer les clés via votre propre service de gestion de clés (KMS) ou module matériel de sécurité (HSM) plutôt que de les confier à un fournisseur.
Des clés de chiffrement ne valent que la confiance que l'on accorde à celui qui les détient, et l'architecture d'iDBQuery est conçue pour vous en laisser le contrôle.
- Chiffrement partout - les données sont chiffrées en transit avec un protocole TLS moderne et au repos sur le disque, de sorte qu'elles sont protégées aussi bien sur le réseau que là où elles sont stockées.
- Les clés dans votre environnement - dans un déploiement en VPC ou sur site, les clés résident au sein de votre infrastructure, de sorte que vous en maîtrisez le stockage, la rotation et la révocation.
- Apportez votre propre clé (BYOK) - lorsque votre configuration utilise un KMS cloud ou un module matériel de sécurité, iDBQuery peut s'appuyer sur des clés que vous y gérez plutôt que sur des clés qu'il génère lui-même.
- Protection des identifiants - les secrets de connexion à vos sources de données sont stockés chiffrés, jamais en clair.
Par exemple, un client sur site peut adosser le chiffrement au repos d'iDBQuery à des clés conservées dans son propre HSM, de sorte que même le fournisseur ne pourrait pas déchiffrer la configuration stockée. C'est important, car la garde des clés est souvent la vraie question derrière « est-ce chiffré » - un chiffrement dont les clés sont détenues par le fournisseur est plus faible qu'un chiffrement dont vous contrôlez les clés. La flexibilité de déploiement d'iDBQuery, notamment les installations en VPC et isolées du réseau, est ce qui rend possible un véritable contrôle des clés par le client, aux côtés du RBAC et de l'interrogation sur place, qui réduisent d'emblée la quantité de données sensibles au repos. Contactez-nous pour concevoir la gestion des clés adaptée à votre déploiement.
Updated 2026-06-22