Para agentes de IA: um índice de documentação está disponível em https://www.mongodb.com/pt-br/docs/llms.txt — as versões de markdown de todas as páginas estão disponíveis anexando .md a qualquer caminho de URL.
Menu Docs

Componentes de criptografia CSFLE

The following diagram illustrates the relationships between a MongoDB driver or mongosh and each component of Client-Side Field Level Encryption (CSFLE):

Diagrama de relacionamentos entre o driver e os componentes de criptografia

As seções a seguir discutem os componentes individuais do diagrama anterior.

libmongocrypt is the Apache-licensed open-source core cryptography library used by the official MongoDB drivers and mongosh to power Client-Side Field Level Encryption. Some drivers may require specific integration steps to install or link the library.

Para visualizar as etapas de instalação do libmongocrypt, consulte a página de referência da libmongocrypt.

mongocryptd suporta criptografia automática e está disponível apenas com o MongoDB Enterprise. mongocryptd não executa funções criptográficas.

Para saber mais sobre mongocryptd, consulte Instalar e configurar um componente de análise de query CSFLE.

A Key Vault collection é uma coleção padrão do MongoDB que armazena todas as chaves de criptografia de dados usadas para criptografar dados de aplicativos. As chaves de criptografia de dados são criptografadas usando uma chave mestra do cliente (CMK) antes do armazenamento na coleção Key Vault . Você pode hospedar sua Key Vault Collection em um MongoDB cluster que armazena seus dados de aplicativo criptografados.

Para saber mais sobre a collection Key Vault, consulte Chaves de criptografia e Key Vaults.

O Sistema de Gerenciamento de Chaves (KMS) armazena a chave mestra do cliente (CMK) usada para criptografar o diretório de dados.

Para ver uma lista de todos os fornecedores de KMS compatíveis com o MongoDB, consulte Fornecedores de KMS.

O cluster MongoDB que armazena os dados criptografados também pode impor a criptografia em nível de campo do lado do cliente. Para obter mais informações sobre a imposição de esquema no lado do servidor, consulte Aplicação do esquema CSFLE no lado do servidor.