本页介绍 Durable Objects 的数据安全特性,包括:
- 静态加密(EAR)。
- 传输加密(EIT)。
- Cloudflare 的合规认证。
所有 Durable Object 数据(包括元数据)均静态加密。加密和解密自动进行,无需用户配置即可启用,且不会影响 Durable Objects 的实际性能。
加密密钥由 Cloudflare 管理,并安全存储在我们用于管理 Cloudflare 内部加密数据的同一密钥管理系统中。
静态加密使用 Linux Unified Key Setup (LUKS) 磁盘加密规范和 AES-256 ↗ 实现,这是一种经过广泛测试、高性能且符合行业标准的加密算法。
Cloudflare Worker 与 Durable Objects 之间,以及 Cloudflare 网络内节点与 Durable Objects 之间的数据传输,均使用相同的 Transport Layer Security ↗(TLS/SSL)保护。
通过 HTTP API 或使用 Wrangler 命令行界面进行的 API 访问也通过 TLS/SSL(HTTPS)保护。
要了解 Cloudflare 对行业标准安全合规认证的遵循情况,请访问 Cloudflare Trust Hub ↗。