Skip to content
Article 9Article 32(1)(a)

Criptare la nivel de câmp pentru date din categorii speciale

Criptați câmpuri specifice din baza de date (dosare medicale, biometrie, date financiare) cu chei per câmp sau per utilizator, dincolo de criptarea standard la nivel de disc.

€1,800–€3,600
EUR
4080
ore
2040
zile lucrătoare
Domeniu fixOperare nativă în UENDA presemnat
💡Răspuns rapid

Implementați criptare la nivel de câmp pentru datele din categorii speciale prevăzute de Articolul 9 (sănătate, biometrie, origine rasială etc.) folosind AES-256-GCM cu chei per câmp sau per utilizator administrate în AWS KMS sau GCP Cloud KMS. Criptare la nivel de aplicație: datele sunt criptate înainte să ajungă în baza de date. Preț fix 1.800–3.600 €.

📋De ce există acest serviciu

Articolul 9 impune obligații mai stricte pentru categoriile speciale de date cu caracter personal (sănătate, biometrie, origine rasială, opinii politice, religie). Criptarea la nivel de câmp merge dincolo de TDE la nivel de disc: criptează câmpurile individuale în aplicație, astfel încât chiar și un dump de bază de date compromis să conțină doar text cifrat pentru cele mai sensibile câmpuri.

Article 9Article 32(1)(a)

Ce primiți

  • Criptare la nivel de câmp implementată pentru câmpurile sensibile identificate
  • Managementul cheilor per câmp sau per utilizator în AWS KMS / GCP KMS
  • Integrare în aplicație (bibliotecă + ghid de utilizare)
  • Procedură de rotație a cheilor
  • Raport comparativ de performanță
  • Jurnal de audit al accesului la chei

Cum livrăm

  1. Day 0
    Solicitați oferta → răspuns în 4 ore lucrătoare
  2. Day 1–2
    Apel de discovery și clarificarea domeniului
  3. Day 3–5
    Contract semnat, kick-off programat
  4. Day 5–7
    Implementarea începe
  5. Day N
    Livrabile finale și apel de prezentare
  6. +30 days
    Suport gratuit după livrare

Instrumente și tehnologii

AWS KMSGCP Cloud KMSlibsodiumAES-256-GCMPostgreSQL pgcrypto

Prerechizite

  • Lista câmpurilor de criptat (tipuri de date Articolul 9)
  • Acces la codul aplicației (pentru integrare)
  • Cont AWS KMS sau GCP Cloud KMS

Prețuri

Domeniul de bază€1,800–€3,600
Ore estimate4080h
Tarif orar€45/h
Timp de livrare2040 zile lucrătoare

Inclus în domeniu:

  • Până la 20 de câmpuri sensibile din baza de date
  • O aplicație/un serviciu principal
  • PostgreSQL, MySQL sau MongoDB

În afara domeniului (necesită ofertă suplimentară):

  • Mai mult de 20 de câmpuri (ofertă suplimentară)
  • Mai multe aplicații separate
  • Migrarea datelor existente / recriptarea înregistrărilor istorice (ofertă suplimentară)

📋Prețul final este confirmat în propunere în termen de 4 ore de la solicitare.

Calendar realist — la ce să vă așteptați

  1. T+0hTrimiteți cererea
  2. T+4hPropunere inițială (în programul de lucru)
  3. T+1–3dApel de discovery
  4. T+2–3dFactura finală
  5. T+3–5dContract semnat
  6. T+4–6dPlata primită
  7. T+5–7dÎnceperea serviciului
  8. T+5–7d+NServiciu finalizat
Acest calendar reflectă bunele practici B2B din UE. Protejăm ambele părți de neînțelegeri.

Întrebări frecvente

Cum afectează criptarea la nivel de câmp interogările bazei de date?
Câmpurile criptate nu pot fi folosite în clauze WHERE pentru potrivire exactă (puteți căuta în continuare după alte câmpuri). Proiectăm schema de criptare pentru a minimiza impactul asupra interogărilor, de regulă criptând doar câmpurile care nu necesită filtrare pe server.
Ce se întâmplă când trebuie să decriptăm pentru un caz de utilizare autorizat?
Decriptarea are loc în stratul aplicației folosind cheia din KMS. Implementăm jurnalizare de audit pentru fiecare eveniment de decriptare: cine a accesat ce câmp, când și în ce scop.

Servicii conexe

Solicită o ofertă

Solicitați o ofertă pentru:

Criptare la nivel de câmp pentru date din categorii speciale

Estimat: €1,800–3,600 · 20–40 zile lucrătoare

Propunere inițială în 4 ore lucrătoare, contract în 3 zile lucrătoare.

Unde vom trimite propunerea și factura.

Dacă preferați să discutăm prin apel.

🔒 Datele dumneavoastră sunt criptate în tranzit și la stocare. Nu sunt niciodată partajate cu terți.

Propunere inițială în 4 ore lucrătoare (program UE, Lun–Vin 9:00–18:00 EET).

💼 NDA reciproc disponibil la cerere înainte de orice discuție sensibilă.