MongoDB cifra todos los campos en CSFLE con el 256algoritmo de cifrado AEAD AES- -CBC.
Si especificas cifrado determinista para un campo, tu aplicación transmite un vector de inicialización determinista a AEAD.
Si especifica cifrado aleatorio para un campo, su aplicación pasa un vector de inicialización aleatorio a AEAD.
Nota
Cifrado autenticado
MongoDB CSFLE utiliza el método de cifrado y posterior MAC para realizar un cifrado autenticado. Tanto Queryable Encryption como CSFLE utilizan el 256 algoritmo HMAC-SHA- para generar el MAC.