Přeskočit na obsah
_CORE
AI & agentní systémy Podnikové informační systémy Cloud & Platform Engineering Datová platforma & integrace Bezpečnost & compliance QA, testování & observabilita IoT, automatizace & robotika Mobilní & digitální produkty Bankovnictví & finance Pojišťovnictví Veřejná správa Obrana & bezpečnost Zdravotnictví Energetika & utility Telco & média Průmysl & výroba Logistika & e-commerce Retail & věrnostní programy
Reference Technologie Blog Know-how Nástroje
O nás Spolupráce Kariéra
CS EN DE
Pojďme to probrat

Encryption at Rest — šifrování uložených dat

15. 11. 2023 Aktualizováno: 24. 03. 2026 1 min čtení intermediate
Tento článek byl publikován v roce 2023. Některé informace mohou být zastaralé.

Šifrování at rest chrání data proti fyzickému přístupu k disku nebo databázi. Compliance requirement i zdravý rozum.

Vrstvy šifrování

  • Full Disk Encryption: LUKS, BitLocker, FileVault
  • File/Volume: dm-crypt, VeraCrypt
  • Database: TDE (Transparent Data Encryption)
  • Application-level: Šifrování v kódu před uložením
  • Cloud: AWS KMS, Azure Key Vault, GCP KMS

LUKS — Linux

Šifrování disku

cryptsetup luksFormat /dev/sdb cryptsetup luksOpen /dev/sdb encrypted_disk mkfs.ext4 /dev/mapper/encrypted_disk

Application-level

from cryptography.fernet import Fernet key = Fernet.generate_key() # Uložit v KMS! f = Fernet(key) encrypted = f.encrypt(b”citliva data”) decrypted = f.decrypt(encrypted)

Klíčový takeaway

Šifrujte data na všech vrstvách — disk, databáze, aplikace. Klíče v KMS, nikdy vedle dat.

securityencryptionaeskms
Sdílet:

CORE SYSTEMS tým

Stavíme core systémy a AI agenty, které drží provoz. 15 let zkušeností s enterprise IT.