転送中の暗号化
ブラウザーからWebサーバーへの転送や、連携を通じた外部サービスへの転送など、転送中のデータを暗号化することを指します。転送中のデータを暗号化することで、中間者攻撃からデータを保護できます。
保存時の暗号化
ディスク、データベース、その他の記憶媒体に保存され、転送されていないデータを暗号化することを指します。転送中のデータの暗号化に加え、サーバーに保存されているデータも暗号化することで、セキュリティをさらに強化できます。保存時の暗号化(EAR)により、サーバーの侵害や不正アクセスによって発生する可能性のあるデータ漏えいを防止できます。
暗号化は、共通鍵暗号方式であるAES-256アルゴリズムを使用してアプリ層で行われます。このアルゴリズムでは、128ビットのブロックと256ビットのキーが使用されます。データを平文から暗号文に変換するために使用されるキーを、データ暗号化キー(DEK)と呼びます。DEKはキー暗号化キー(KEK)を使用してさらに暗号化されるため、セキュリティが一層強化されます。これらのキーは、自社開発のキー管理サービス(KMS)によって生成、管理されます。
Zoho DataPrepで暗号化されるデータ
Zoho DataPrepにインポートされたすべてのデータを暗号化します。これには、すべての個人を特定できる情報(PII)、電子的保護対象医療情報(ePHI)、各種データ取得元からのデータのインポート、および他のエクスポート先へのデータのエクスポートに使用される認証情報が含まれます。
ディスク全体の暗号化
アプリ層での暗号化に加えて、IN(インド)、AU(オーストラリア)、JP(日本)のデータセンターでは、ディスク全体の暗号化を利用できます。