SÉCURITÉ MONGODB

Sécurité rénforcée par défaut. Protégez vos charges de travail en toute confiance

Protégez vos données grâce à des paramètres de sécurité fiables sur la plateforme de données pour développeurs MongoDB. Répondez à des exigences strictes grâce à des contrôles opérationnels et de sécurité renforcés.

Essai gratuit
Contacter le service commercial

MongoDB propose des contrôles de sécurité intégrés pour toutes vos données, avec des bases de données gérées dans un environnement client ou MongoDB Atlas, un service cloud entièrement géré. MongoDB active des fonctionnalités de sécurité de niveau entreprise et simplifie le déploiement et la gestion de vos bases de données.

Illustration d'un cadenas entouré d'applications et de données sécurisées.

Sécurité MongoDB

Base de données avec contrôles de sécurité intégrés et fonctionnalités de sécurité de niveau entreprise

Authentification

Authentifiez-vous auprès de l’UI Atlas avec vos identifiants Atlas ou une authentification unique avec vos comptes Github ou Google. Atlas prend également en charge l’authentification multifacteur (MFA) avec diverses options, notamment les authentificateurs OTP, les notifications push, FIDO2 (clés de sécurité hardware ou biométrie), les SMS et les e-mails.

Authentifiez-vous dans la base de données MongoDB à l’aide de mécanismes tels que SCRAM, les certificats x.509, LDAP, OIDC et l’authentification sans mot de passe avec AWS-IAM.

En savoir plus sur l'authentification de l'interface utilisateur d'Atlas
Illustration d’une base de données sécurisée avec des données verrouillées.

Autorisation

Atlas fournit un contrôle d’accès basé sur les rôles (RBAC) pour gérer toutes les ressources cloud, y compris les déploiements MongoDB. Dans Atlas, un utilisateur peut se voir attribuer un ou plusieurs rôles qui déterminent le privilège d’accès de l’utilisateur à une organisation Atlas et à un projet. Un utilisateur peut également se voir attribuer des rôles de base de données plus précis pour les opérations de base de données. Avec la fédération d’identités, vous pouvez gérer l’accès à Atlas via vos groupes de fournisseurs d’identité et vos rôles Atlas à l’aide de mappages de rôles de groupe.

La MongoDB database dispose d’un RBAC étendu permettant d’effectuer des actions spécifiques sur les bases de données et les collections.

En savoir plus sur le RBAC (Atlas)
Une illustration d’une application cloud avec un trou de serrure et un téléphone portable avec un accès manuel via un scan d’empreintes digitales.

Audits

MongoDB offre un audit granulaire qui surveille les actions dans votre environnement MongoDB et est conçu pour prévenir et détecter tout accès non autorisé aux données, y compris les opérations de création, de lecture, de mise à jour et de suppression (CRUD), la gestion des clés de chiffrement, l'authentification et les contrôles d'accès basés sur les rôles, la réplication et les opérations de sharding cluster.

En savoir plus sur l'audit (Atlas)
Une illustration de documents audités pour un accès non autorisé.

Cryptage des données

Le chiffrement des données MongoDB offre des fonctionnalités renforcées pour protéger vos données en transit (réseau), au repos (stockage) et en cours d'utilisation (mémoire, journaux). Les clients peuvent utiliser le chiffrement automatique des champs de données clés tels que PII, PHI, ou toute autre donnée jugée sensible, garantissant ainsi le chiffrement des données tout au long de leur cycle de vie.

En savoir plus
Illustration d'un cadenas et d'une clé entourés de parenthèses codées.

Sécurité du réseau

Atlas offre de nombreuses options pour accéder à vos données en toute sécurité avec des cluster dédiés déployés dans un cloud privé virtuel (VPC) unique pour isoler vos données et empêcher l'accès au réseau entrant via Internet.

Autorisez une connexion unidirectionnelle depuis votre VPC/VNet AWS, Azure ou Google Cloud Platform vers les cluster Atlas via des endpoints privés . Vous pouvez activer le peering entre votre VPC ou VNet MongoDB Atlas et votre propre réseau privé virtuel dédié aux applications avec le fournisseur de cloud de votre choix ou autoriser uniquement des segments de réseau spécifiques à se connecter à vos cluster Atlas via une liste d'accès IP.

En savoir plus
Illustration de bras et de mains tapant sur un ordinateur de bureau avec une fenêtre d'application flottante et un cadenas.

Souveraineté des données

Les bases de données Atlas sont disponibles dans plus de 100 régions sur AWS, Google Cloud et Azure. Stockez vos données dans n’importe quelle région. Profitez des déploiements multicloud et multirégions, qui vous permettent de cibler les fournisseurs et les régions qui répondent le mieux aux besoins de vos utilisateurs. Les clients d’Atlas peuvent utiliser le sharding par zone dans le cadre du service cloud entièrement géré pour prendre en charge les opérations de stockage et de base de données en fonction de l’emplacement pour les instances d’application et les clients distribués à l’échelle mondiale.

En savoir plus
Une illustration d'un cadenas sur 3 documents de données.

Complément d'information

Créez des applications en toute confiance sur MongoDB

Tirez le meilleur parti de notre plateforme de données pour les développeurs qui offre des paramètres de sécurité par défaut renforcés.
Découvrir nos produits
« Nous reconnaissons MongoDB comme l'un de nos partenaires de confiance en coulisses pour avoir aidé SHOPLINE à devenir la plus grande société de commerce intelligent en ligne et hors ligne d'Asie, en adhérant aux normes les plus élevées de sécurité et de conformité alors que nous continuons à croître et à tirer parti de nouvelles opportunités. »
Ian Chan
Directeur de l'ingénierie chez SHOPLINE
Lire le témoignage complet

Sécurisez vos applications sur MongoDB

Disposant de contrôles rigoureux, d'une conformité réglementaire et de mesures techniques sur une plateforme de données de développeurs MongoDB de confiance.
Essayez Atlas.Contacter le service commercial
PROTÉGEZ VOS DONNÉES EN TOUTE CONFIANCE :
  • Contrôles de sécurité rigoureux
  • Isolement de réseau
  • Cryptage des données
  • Accès au contrôle granulaire
  • Plateforme de données fiable