Make the MongoDB docs better! We value your opinion. Share your feedback for a chance to win $100.
Click here >
Docs Menu
Docs Home
/ /

Encriptación en uso

Puedes usar la librería PHP de MongoDB para cifrar campos específicos de documentos utilizando un conjunto de funcionalidades llamado encriptación en uso. El cifrado en uso permite que tu aplicación cifre los datos antes de enviarlos a MongoDB y realice consultas a documentos con campos cifrados.

El cifrado en uso impide que los usuarios no autorizados vean datos en texto sin formato mientras se envían a MongoDB o mientras están en una base de datos cifrada. Para habilitar la encriptación en uso en una aplicación y autorizarla a descifrar datos, debes crear llaves de cifrado a las que solo tu aplicación pueda acceder. Solo las aplicaciones que tengan acceso a tus llaves de cifrado pueden acceder a los datos desencriptados en texto plano. Si un atacante obtiene acceso a la base de datos, solo puede ver los datos cifrados porque no tiene acceso a las claves de cifrado.

Puedes utilizar el encriptación en uso para cifrar campos en tus documentos de MongoDB que contienen los siguientes tipos de datos sensibles:

  • Números de tarjetas de crédito

  • Direcciones

  • Información de salud

  • Información financiera

  • Cualquier otra información sensible o identificable personalmente (PII)

MongoDB ofrece las siguientes funcionalidades para habilitar el cifrado en uso:

  • Queryable Encryption

  • Encriptación a nivel de campo

Queryable Encryption es la funcionalidad de cifrado de última generación en uso, que se introdujo por primera vez como funcionalidad en vista previa en MongoDB Server versión 6.0 y como funcionalidad generalmente disponible (GA) en MongoDB 7.0. La Queryable Encryption permite buscar la igualdad de los campos cifrados y cifra cada valor de manera única.

Importante

La funcionalidad de vista previa no es compatible con MongoDB 7.0

La implementación de Queryable Encryption en MongoDB 6.0 es incompatible con la versión GA introducida en MongoDB 7.0. La funcionalidad de vista previa de Queryable Encryption ya no es compatible.

Para obtener más información sobre Queryable Encryption, vea Queryable Encryption en el manual de MongoDB Server.

El cifrado a nivel de campo del lado del cliente (CSFLE) permite buscar la igualdad en campos cifrados. CSFLE difiere de Queryable Encryption en que puedes seleccionar un algoritmo de cifrado determinista o aleatorio para cifrar campos. Solo se pueden query campos cifrados que utilicen un algoritmo de cifrado determinista cuando se usa CSFLE.

Cuando uses un algoritmo de cifrado aleatorio para cifrar campos en CSFLE, podrán descifrarse, pero no podrás realizar consultas de igualdad en esos campos. Cuando usas Queryable Encryption, no puedes especificar el algoritmo de cifrado, pero puedes consultar todos los campos cifrados.

Cuando cifras un valor de manera determinista, el mismo valor de entrada produce el mismo valor de salida. Si bien el cifrado determinista te permite realizar consultas en esos campos cifrados, los datos cifrados con baja cardinalidad son susceptibles a la ruptura de códigos mediante el análisis de frecuencia.

Tip

Para obtener más información sobre CSFLE, consulta CSFLE en el manual del servidor de MongoDB.

Volver

AWS IAM

En esta página