تصویر مرتبط با خبر: Searchable field-level encryption on Supabase with CipherStash
خلاصه سریع
اصل خبر در چند خط
ادغام CipherStash با Supabase امکان رمزگذاری در سطح فیلد را برای پروژههای مبتنی بر PostgreSQL فراهم میکند.
این فناوری از کنترل دسترسی در سطح داده (DLAC) استفاده میکند تا سیاستها را در مرحله رمزگشایی اعمال کند.
تیمها میتوانند فیلدهای حساس را با کلیدهای منحصر به فرد رمزگذاری کنند و جستجوها را روی دادههای رمزگذاری شده اجرا کنند.
کلیدها از طریق ZeroKMS مدیریت میشوند و هرگز از کنترل کاربر خارج نمیشوند.
این ادغام با یک دستور CLI راهاندازی میشود و با ابزارهایی مانند Supabase.js، Drizzle و Prisma سازگار است.
CipherStash Proxy نیز برای سناریوهایی که SDK مناسب نیست، راهحلی امن ارائه میدهد.
متن خبر
شرح خبر
ادغام CipherStash با پلتفرم Supabase اکنون به صورت رسمی در دسترس توسعهدهندگان قرار گرفته است.
این ادغام امکان رمزگذاری در سطح فیلد را برای پروژههای Supabase فراهم میکند، بدون آنکه نیاز به تغییر ساختار پایگاه داده (schema) باشد.
CipherStash به عنوان یک پلتفرم کنترل دسترسی در سطح داده (DLAC) عمل میکند که سیاستهای امنیتی را نه در لایه پرسوجو، بلکه در مرحله رمزگشایی اعمال میکند.
با این فناوری، تیمها میتوانند فیلدهای حساس را با کلیدهای منحصر به فرد رمزگذاری کنند، جستجوها و اتصالها را روی دادههای رمزگذاری شده اجرا کنند و کلیدها را از طریق سرویس ZeroKMS تحت کنترل خود نگه دارند.
این امر باعث میشود نه CipherStash و نه Supabase نتوانند به دادههای متنی اصلی دسترسی پیدا کنند.
راهاندازی این ادغام تنها با یک دستور CLI به سادگی انجام میشود: `npx stash init --supabase`.
ادغام CipherStash با Supabase امکان رمزگذاری در سطح فیلد را برای پروژههای مبتنی بر PostgreSQL فراهم میکند.
این فناوری از کنترل دسترسی در سطح داده (DLAC) استفاده میکند تا سیاستها را در مرحله رمزگشایی اعمال کند.
تیمها میتوانند فیلدهای حساس را با کلیدهای منحصر به فرد رمزگذاری کنند و جستجوها را روی دادههای رمزگذاری شده اجرا کنند.
کلیدها از طریق ZeroKMS مدیریت میشوند و هرگز از کنترل کاربر خارج نمیشوند.
این ادغام با یک دستور CLI راهاندازی میشود و با ابزارهایی مانند Supabase.js، Drizzle و Prisma سازگار است.
CipherStash Proxy نیز برای سناریوهایی که SDK مناسب نیست، راهحلی امن ارائه میدهد.
این فناوری برای تیمهایی که با دادههای حساس و تنظیمشده کار میکنند، اهمیت زیادی دارد.
رمزگذاری سنتی در سطح فیلد باعث میشود پرسوجوهای SQL کارایی خود را از دست بدهند، در حالی که عدم رمزگذاری ریسک امنیتی بالایی به همراه دارد.
CipherStash با ارائه گزینه سومی، امکان جستجو و پردازش روی دادههای رمزگذاری شده را بدون نیاز به رمزگشایی فراهم میکند.
این امر باعث کاهش سطح آسیبپذیری در صورت نقض امنیتی و تسهیل فرآیندهای انطباق با استانداردهایی مانند HIPAA، GDPR یا SOC 2 میشود.
این ادغام به کسبوکارها امکان میدهد تا بدون قربانی کردن کارایی یا امنیت، از دادههای حساس محافظت کنند.
تیمها میتوانند ویژگیهای جستجو و تحلیل را روی دادههای رمزگذاری شده حفظ کنند، که این امر باعث صرفهجویی در هزینهها و زمان میشود.
همچنین، کاهش سطح آسیبپذیری در صورت نقض امنیتی میتواند به حفظ اعتبار و اعتماد مشتریان کمک کند.
برای شرکتها و استارتآپهای ایرانی که با دادههای حساس کار میکنند، این فناوری میتواند راهحلی موثر برای رعایت استانداردهای امنیتی بینالمللی باشد.
با توجه به محدودیتهای موجود در دسترسی به برخی خدمات ابری، استفاده از ابزارهایی مانند CipherStash میتواند به بهبود امنیت دادهها و انطباق با مقررات کمک کند.
این فناوری تأثیر قابل توجهی بر حوزه حقوقی و فناوری دارد.
با استفاده از DLAC، شرکتها میتوانند به راحتی با مقرراتی مانند GDPR و HIPAA انطباق پیدا کنند.
همچنین، مدیریت کلیدها از طریق ZeroKMS باعث میشود که کنترل کامل بر روی دادهها در دست کاربر باقی بماند، که این امر میتواند در موارد قانونی و بررسیهای امنیتی مفید باشد.
این فناوری میتواند برای کشورهایی که با محدودیتهای جغرافیایی و مقررات سختگیرانه در زمینه حفاظت از دادهها مواجه هستند، اهمیت خاصی داشته باشد.
استفاده از ابزارهایی مانند CipherStash میتواند به شرکتها کمک کند تا بدون وابستگی به ارائهدهندگان ابری خارجی، امنیت دادههای خود را تضمین کنند.
فنی و امنیتی ادغام جدید CipherStash با Supabase امکان رمزگذاری و جستجو روی دادههای حساس را فراهم میکند.
با این فناوری، تیمها میتوانند امنیت و کارایی را همزمان حفظ کنند.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این فناوری برای تیمهایی که با دادههای حساس و تنظیمشده کار میکنند، اهمیت زیادی دارد.
رمزگذاری سنتی در سطح فیلد باعث میشود پرسوجوهای SQL کارایی خود را از دست بدهند، در حالی که عدم رمزگذاری ریسک امنیتی بالایی به همراه دارد.
CipherStash با ارائه گزینه سومی، امکان جستجو و پردازش روی دادههای رمزگذاری شده را بدون نیاز به رمزگشایی فراهم میکند.
این امر باعث کاهش سطح آسیبپذیری در صورت نقض امنیتی و تسهیل فرآیندهای انطباق با استانداردهایی مانند HIPAA، GDPR یا SOC 2 میشود.
اثر کسبوکاری
این ادغام به کسبوکارها امکان میدهد تا بدون قربانی کردن کارایی یا امنیت، از دادههای حساس محافظت کنند.
تیمها میتوانند ویژگیهای جستجو و تحلیل را روی دادههای رمزگذاری شده حفظ کنند، که این امر باعث صرفهجویی در هزینهها و زمان میشود.
همچنین، کاهش سطح آسیبپذیری در صورت نقض امنیتی میتواند به حفظ اعتبار و اعتماد مشتریان کمک کند.
اثر احتمالی برای ایران
برای شرکتها و استارتآپهای ایرانی که با دادههای حساس کار میکنند، این فناوری میتواند راهحلی موثر برای رعایت استانداردهای امنیتی بینالمللی باشد.
با توجه به محدودیتهای موجود در دسترسی به برخی خدمات ابری، استفاده از ابزارهایی مانند CipherStash میتواند به بهبود امنیت دادهها و انطباق با مقررات کمک کند.
ارتباط با LegalTech
این فناوری تأثیر قابل توجهی بر حوزه حقوقی و فناوری دارد.
با استفاده از DLAC، شرکتها میتوانند به راحتی با مقرراتی مانند GDPR و HIPAA انطباق پیدا کنند.
همچنین، مدیریت کلیدها از طریق ZeroKMS باعث میشود که کنترل کامل بر روی دادهها در دست کاربر باقی بماند، که این امر میتواند در موارد قانونی و بررسیهای امنیتی مفید باشد.