Supabase集成CipherStash:实现可搜索字段级加密,降低数据泄露风险! 产品相关开发者、解决方案、定价、文档、博客等信息。还有106.4K相关数据以及登录和开启项目的入口。展开主菜单可查看博客和产品分类。重大发布Supabase集成CipherStash哇塞适用于Supabase的CipherStash集成现已推出啦CipherStash是为基于Postgres构建的应用程序提供的数据级访问控制DLAC平台它把传统访问控制扩展到单个加密值策略在解密时执行而非查询层。借助CipherStash团队能在应用层为敏感字段加密用唯一密钥加密每个值还能在不解密的情况下对加密数据进行搜索和连接操作并且通过ZeroKMS自主控制密钥这样CipherStash和Supabase都无法访问明文数据。通过Supabase集成团队用加密的Supabase SDK包装器就能为项目添加字段级加密无需更改架构一个CLI命令 npx stash init --supabase 就能完成设置。为何对受监管工作负载至关重要大多数处理受监管数据的团队只能在两个糟糕选项里选一是用传统字段级加密加密值在Postgres里是随机字节查询匹配不了索引失效连接失败只能提取每行数据解密后过滤要么构建昂贵方案要么放弃功能二是不加密应用运行快但数据泄露时明文敏感数据会被审计人员关注。重点是CipherStash提供了第三种选择DLAC将访问控制扩展到单个加密值加密在应用程序内完成每个值存储为JSON有效负载包含密文和可搜索加密元数据SEM这能让Postgres进行过滤、排序和连接操作但恢复不了原始值。查询会转换为SEMPostgres根据SEM匹配只有有权限的密文才返回每个加密值都有读取策略在解密时执行。对于受HIPAA、GDPR或SOC 2监管的团队来说用CipherStash能保留Postgres、Supabase和搜索功能还能缩短合规审查时间减少数据泄露风险。集成如何工作通过CipherStash Stack能为现有的TypeScript应用程序添加DLAC它能和Supabase.js、Drizzle和Prisma Next原生配合使用加密和解密在应用程序中透明进行标记为加密的列通过SDK处理其他操作正常。加密密钥通过ZeroKMS管理每个加密值有自己的密钥按需派生还能跨区域分割密钥满足数据驻留要求。对于SDK不适用的情况CipherStash Proxy提供安全解决方案它支持Postgres有线协议能透明处理加密和解密现有工具和SQL客户端不用改代码就能处理加密数据。开始使用可以将CipherStash添加到Supabase项目。还有上一篇文章“统一日志现已开放公测”和下一篇文章“在Supabase上使用OpenCode进行智能编码”的相关信息。产品及相关资源介绍周末构建可扩展至数百万用户能开启项目和申请演示。页脚提到保护数据有SOC2 Type 2认证、HIPAA合规、ISO 27001认证等。还有产品、解决方案、资源、开发者、社区、公司等方面的详细介绍。那么你是否会尝试使用这个集成呢

本月热点