Chiffrer des données
2 min
Vue d’ensemble
Le chiffrement des données garantit la confidentialité des informations traitées par l’OIP. Ce mécanisme est appliqué automatiquement par la plateforme et repose sur un ensemble de services dédiés.
Chiffrement en transit
Le chiffrement en transit protège les données circulant entre les différents services et les clients.
Le protocole TLS est utilisé pour sécuriser toutes les communications réseau.
Chiffrement au repos
Le chiffrement au repos s’applique aux données persistées dans le système.
Un service OIP dédié assure le chiffrement avant l’écriture en base.
Les données à chiffrer sont déterminées via la configuration définie dans le fichier entities.openapi.yml.
Algorithme utilisé
Le chiffrement repose sur l’algorithme AES (Advanced Encryption Standard) en mode GCM (Galois/Counter Mode).