跳转到内容
搜索文档

数据安全

最后更新 查看 MarkdownAgent 设置

本页介绍 KV 的数据安全特性,包括:

  • 静态加密(EAR)。
  • 传输加密(EIT)。
  • Cloudflare 的合规认证。

静态加密

存储在 KV 中的所有值均静态加密。加密和解密是自动的,无需用户配置即可启用,且不会影响 KV 的有效性能。

值仅由执行 Worker 代码或响应 API 请求的流程解密。

加密密钥由 Cloudflare 管理,并安全存储在我们用于管理 Cloudflare 内部加密数据的相同密钥管理系统中。

对象使用 AES-256 加密,这是一种经过广泛测试、高性能且行业标准的加密算法。KV 使用 GCM(Galois/Counter Mode)作为首选模式。

传输加密

Cloudflare Worker 之间,和/或 Cloudflare 网络内节点与 KV 之间的数据传输,使用相同的传输层安全(TLS/SSL)保护。

通过 HTTP API 或使用 wrangler 命令行接口的 API 访问也通过 TLS/SSL(HTTPS)进行。

合规

要了解 Cloudflare 对行业标准安全合规认证的遵循情况,请参阅 Cloudflare 的 Trust Hub

这篇文档对您有帮助吗?