In the table, you can see a comparison between the available encryption methodsde tabel zie je een vergelijking tussen de beschikbare versleutelingsmethoden.
Cloud KMS with hardware-generated keys met hardwarematig gegenereerde sleutels (Cloud HSM) is the recommended methodde aanbevolen methode.
Encryption MethodEncryptiemethode | DescriptionBeschrijving | Pros Voordelen | ConsNadelen | ||
---|---|---|---|---|---|
Default encryption | All data at rest Standaard versleuteling | Alle gegevens in rust in Google Cloud is encrypted by default using Google-managed encryption keys. No action from Spacewell clients requiredzijn standaard versleuteld met door Google beheerde versleutelingscodes. |
|
| |
Cloud KMS with met software-generated keysCustomer-managed encryption keys (CMEK) that are stored and managed gegenereerde sleutels | Door de klant beheerde coderingssleutels (CMEK) die worden opgeslagen en beheerd in Google Cloud Key Management Service (Cloud KMS). |
|
| ||
Cloud KMS with hardware-generated keys met hardwarematig gegenereerde sleutels (Cloud HSM) | CMEK that are stored and managed in a dedicated hardware security module die worden opgeslagen en beheerd in een speciale hardware beveiligingsmodule (HSM) in Google Cloud. |
| |||
Cloud KMS with external key manager met externe sleutelbeheerder (Cloud EKM ) Local Lokaal EHSM | CMEK that are stored and managed in a third-party key management service (HYOKM hold your own key manager). External HSM enables clients to install an HSM module from an external HSM module manufacturer within the client's network. |
|
die worden opgeslagen en beheerd in een sleutelbeheerservice van een derde partij (HYOKM houdt je eigen sleutelbeheerder). Externe HSM stelt cliënten in staat om een HSM-module van een externe fabrikant van HSM-modules binnen het netwerk van de cliënt te installeren. |
|
|