エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
Prismaでのフィールドレベル暗号化と、暗号化のキー移行をどうするのか試してみた
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
Prismaでのフィールドレベル暗号化と、暗号化のキー移行をどうするのか試してみた
運用していく中で、以下のような課題に直面しました: どのフィールドが暗号化されているか把握しづらい:... 運用していく中で、以下のような課題に直面しました: どのフィールドが暗号化されているか把握しづらい: 暗号化処理がアプリケーションコード側に散在し、どのデータが暗号化対象なのか一目で分からない 暗号化・復号化の処理漏れのリスク: データ保存時に暗号化し忘れたり、取得時に復号化し忘れたりするヒューマンエラーの可能性 暗号化キーの変更対応: セキュリティ要件で定期的な暗号化キーのローテーションが必要だが、既存データの移行手順が不明確 「もっといい方法ないかな...」と思って調べたところ、*実はPrismaには暗号化の仕組みがあるわけでして・・・! prisma-field-encryptionというライブラリを使うことで、スキーマに/// @encryptedというコメントを追加するだけで、自動的に暗号化・復号化が行われるようになります。最初からPrisma関連のライブラリを調べればもっと早く

