رمزگذاری قابل جستجو در سطح فیلد در سوپابیس با CipherStash

Supabase BlogGlobal3 دقیقه مطالعه۱۴۰۵/۰۵/۲۵ ساعت ۲۱:۱۵

تصویر مرتبط با خبر: Searchable field-level encryption on Supabase with CipherStash
تصویر مرتبط با خبر: Searchable field-level encryption on Supabase with CipherStash
خلاصه سریع

اصل خبر در چند خط

ادغام CipherStash با Supabase امکان رمزگذاری در سطح فیلد را برای پروژه‌های مبتنی بر PostgreSQL فراهم می‌کند. این فناوری از کنترل دسترسی در سطح داده (DLAC) استفاده می‌کند تا سیاست‌ها را در مرحله رمزگشایی اعمال کند. تیم‌ها می‌توانند فیلدهای حساس را با کلیدهای منحصر به فرد رمزگذاری کنند و جستجوها را روی داده‌های رمزگذاری شده اجرا کنند. کلیدها از طریق ZeroKMS مدیریت می‌شوند و هرگز از کنترل کاربر خارج نمی‌شوند. این ادغام با یک دستور CLI راه‌اندازی می‌شود و با ابزارهایی مانند Supabase.js، Drizzle و Prisma سازگار است. CipherStash Proxy نیز برای سناریوهایی که SDK مناسب نیست، راه‌حلی امن ارائه می‌دهد.

متن خبر

شرح خبر

ادغام CipherStash با پلتفرم Supabase اکنون به صورت رسمی در دسترس توسعه‌دهندگان قرار گرفته است. این ادغام امکان رمزگذاری در سطح فیلد را برای پروژه‌های Supabase فراهم می‌کند، بدون آنکه نیاز به تغییر ساختار پایگاه داده (schema) باشد. CipherStash به عنوان یک پلتفرم کنترل دسترسی در سطح داده (DLAC) عمل می‌کند که سیاست‌های امنیتی را نه در لایه پرس‌وجو، بلکه در مرحله رمزگشایی اعمال می‌کند. با این فناوری، تیم‌ها می‌توانند فیلدهای حساس را با کلیدهای منحصر به فرد رمزگذاری کنند، جستجوها و اتصال‌ها را روی داده‌های رمزگذاری شده اجرا کنند و کلیدها را از طریق سرویس ZeroKMS تحت کنترل خود نگه دارند. این امر باعث می‌شود نه CipherStash و نه Supabase نتوانند به داده‌های متنی اصلی دسترسی پیدا کنند. راه‌اندازی این ادغام تنها با یک دستور CLI به سادگی انجام می‌شود: `npx stash init --supabase`. ادغام CipherStash با Supabase امکان رمزگذاری در سطح فیلد را برای پروژه‌های مبتنی بر PostgreSQL فراهم می‌کند. این فناوری از کنترل دسترسی در سطح داده (DLAC) استفاده می‌کند تا سیاست‌ها را در مرحله رمزگشایی اعمال کند. تیم‌ها می‌توانند فیلدهای حساس را با کلیدهای منحصر به فرد رمزگذاری کنند و جستجوها را روی داده‌های رمزگذاری شده اجرا کنند. کلیدها از طریق ZeroKMS مدیریت می‌شوند و هرگز از کنترل کاربر خارج نمی‌شوند. این ادغام با یک دستور CLI راه‌اندازی می‌شود و با ابزارهایی مانند Supabase.js، Drizzle و Prisma سازگار است. CipherStash Proxy نیز برای سناریوهایی که SDK مناسب نیست، راه‌حلی امن ارائه می‌دهد. این فناوری برای تیم‌هایی که با داده‌های حساس و تنظیم‌شده کار می‌کنند، اهمیت زیادی دارد. رمزگذاری سنتی در سطح فیلد باعث می‌شود پرس‌وجوهای SQL کارایی خود را از دست بدهند، در حالی که عدم رمزگذاری ریسک امنیتی بالایی به همراه دارد. CipherStash با ارائه گزینه سومی، امکان جستجو و پردازش روی داده‌های رمزگذاری شده را بدون نیاز به رمزگشایی فراهم می‌کند. این امر باعث کاهش سطح آسیب‌پذیری در صورت نقض امنیتی و تسهیل فرآیندهای انطباق با استانداردهایی مانند HIPAA، GDPR یا SOC 2 می‌شود. این ادغام به کسب‌وکارها امکان می‌دهد تا بدون قربانی کردن کارایی یا امنیت، از داده‌های حساس محافظت کنند. تیم‌ها می‌توانند ویژگی‌های جستجو و تحلیل را روی داده‌های رمزگذاری شده حفظ کنند، که این امر باعث صرفه‌جویی در هزینه‌ها و زمان می‌شود. همچنین، کاهش سطح آسیب‌پذیری در صورت نقض امنیتی می‌تواند به حفظ اعتبار و اعتماد مشتریان کمک کند. برای شرکت‌ها و استارت‌آپ‌های ایرانی که با داده‌های حساس کار می‌کنند، این فناوری می‌تواند راه‌حلی موثر برای رعایت استانداردهای امنیتی بین‌المللی باشد. با توجه به محدودیت‌های موجود در دسترسی به برخی خدمات ابری، استفاده از ابزارهایی مانند CipherStash می‌تواند به بهبود امنیت داده‌ها و انطباق با مقررات کمک کند. این فناوری تأثیر قابل توجهی بر حوزه حقوقی و فناوری دارد. با استفاده از DLAC، شرکت‌ها می‌توانند به راحتی با مقرراتی مانند GDPR و HIPAA انطباق پیدا کنند. همچنین، مدیریت کلیدها از طریق ZeroKMS باعث می‌شود که کنترل کامل بر روی داده‌ها در دست کاربر باقی بماند، که این امر می‌تواند در موارد قانونی و بررسی‌های امنیتی مفید باشد. این فناوری می‌تواند برای کشورهایی که با محدودیت‌های جغرافیایی و مقررات سختگیرانه در زمینه حفاظت از داده‌ها مواجه هستند، اهمیت خاصی داشته باشد. استفاده از ابزارهایی مانند CipherStash می‌تواند به شرکت‌ها کمک کند تا بدون وابستگی به ارائه‌دهندگان ابری خارجی، امنیت داده‌های خود را تضمین کنند. فنی و امنیتی ادغام جدید CipherStash با Supabase امکان رمزگذاری و جستجو روی داده‌های حساس را فراهم می‌کند. با این فناوری، تیم‌ها می‌توانند امنیت و کارایی را همزمان حفظ کنند.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این فناوری برای تیم‌هایی که با داده‌های حساس و تنظیم‌شده کار می‌کنند، اهمیت زیادی دارد. رمزگذاری سنتی در سطح فیلد باعث می‌شود پرس‌وجوهای SQL کارایی خود را از دست بدهند، در حالی که عدم رمزگذاری ریسک امنیتی بالایی به همراه دارد. CipherStash با ارائه گزینه سومی، امکان جستجو و پردازش روی داده‌های رمزگذاری شده را بدون نیاز به رمزگشایی فراهم می‌کند. این امر باعث کاهش سطح آسیب‌پذیری در صورت نقض امنیتی و تسهیل فرآیندهای انطباق با استانداردهایی مانند HIPAA، GDPR یا SOC 2 می‌شود.

اثر کسب‌وکاری

این ادغام به کسب‌وکارها امکان می‌دهد تا بدون قربانی کردن کارایی یا امنیت، از داده‌های حساس محافظت کنند. تیم‌ها می‌توانند ویژگی‌های جستجو و تحلیل را روی داده‌های رمزگذاری شده حفظ کنند، که این امر باعث صرفه‌جویی در هزینه‌ها و زمان می‌شود. همچنین، کاهش سطح آسیب‌پذیری در صورت نقض امنیتی می‌تواند به حفظ اعتبار و اعتماد مشتریان کمک کند.

اثر احتمالی برای ایران

برای شرکت‌ها و استارت‌آپ‌های ایرانی که با داده‌های حساس کار می‌کنند، این فناوری می‌تواند راه‌حلی موثر برای رعایت استانداردهای امنیتی بین‌المللی باشد. با توجه به محدودیت‌های موجود در دسترسی به برخی خدمات ابری، استفاده از ابزارهایی مانند CipherStash می‌تواند به بهبود امنیت داده‌ها و انطباق با مقررات کمک کند.

ارتباط با LegalTech

این فناوری تأثیر قابل توجهی بر حوزه حقوقی و فناوری دارد. با استفاده از DLAC، شرکت‌ها می‌توانند به راحتی با مقرراتی مانند GDPR و HIPAA انطباق پیدا کنند. همچنین، مدیریت کلیدها از طریق ZeroKMS باعث می‌شود که کنترل کامل بر روی داده‌ها در دست کاربر باقی بماند، که این امر می‌تواند در موارد قانونی و بررسی‌های امنیتی مفید باشد.

زاویه رسانه/کشور منبع

فنی و امنیتی

برچسب‌ها