Chiffrement en transit
Le chiffrement en transit sécurise les données lors de leur transmission entre les clients et les serveurs, empêchant ainsi tout accès non autorisé ou toute falsification. Dans MongoDB Atlas, tout le trafic réseau vers les clusters MongoDB est protégé par le protocole Transport Layer Security (TLS), qui est activé par défaut et ne peut pas être désactivé. La version par défaut est TLS 1.2. Les données transmises vers et entre les nœuds du cluster MongoDB sont chiffrées en transit à l’aide de TLS, ce qui garantit une communication sécurisée tout au long du processus.
MongoDB Enterprise Advanced prend également en charge le chiffrement en transit à l’aide de TLS.
En savoir plus sur le chiffrement en transit →
Chiffrement au repos
Le chiffrement au repos garantit que tous les fichiers et données stockés sont chiffrés, ce qui fournit une couche critique de protection au niveau de la base de données. Dans MongoDB Atlas, les données client sont chiffrées au repos automatiquement à l’aide de l’algorithme AES-256 pour protéger tous les volumes de données (disques). Ce processus utilise le chiffrement transparent des disques de votre fournisseur de cloud, lequel se charge d’en gérer les clés. En outre, vous avez la possibilité d’activer le chiffrement au niveau de la base de données, ce qui vous permet d’utiliser vos propres clés de chiffrement via AWS Key Management Service (KMS), Google Cloud KMS ou Azure Key Vault.
MongoDB Enterprise Advanced intègre le chiffrement au repos directement dans son moteur de stockage WiredTiger à l’aide d’AES-256. Vous pouvez configurer le chiffrement au repos dans Enterprise Advanced avec un fournisseur de gestion de clés compatible KMIP.
Chiffrement au repos → MongoDB Enterprise Advanced et MongoDB Atlas
Chiffrement en cours d’utilisation
Le chiffrement appliqué sécurise les données pendant leur traitement. Les données sont chiffrées côté client à l’aide de clés contrôlées par le client avant d’être envoyées, stockées ou extraites de la base de données. Cette approche présente les avantages suivants :
- Protection complète des données : les données sont chiffrées tout au long de leur cycle de vie, que ce soit pendant leur utilisation, pendant les sauvegardes, au repos ou en transit.
- Garantie de conformité : contribue au respect des exigences strictes concernant la confidentialité des données telles que les réglementations RGPD, HIPAA, PCI DSS, entre autres.
- Protection intégrée pour un développement rationalisé : le chiffrement des données en cours d’utilisation est inclus dans MongoDB sans coût supplémentaire, ce qui évite d’avoir à utiliser des solutions de chiffrement tierces et permet aux développeurs de travailler avec MongoDB en s’appuyant sur des modèles de développement intégrés et familiers.
MongoDB dispose de deux fonctionnalités de chiffrement pour répondre à vos besoins en matière de protection des données : le chiffrement au niveau des champs côté client et le chiffrement interrogeable (Queryable Encryption).