Skip to content
Article 9Article 32(1)(a)

Полевое шифрование для специальных категорий данных

Шифруем конкретные поля БД с медицинскими, биометрическими и финансовыми данными с ключами на уровне поля или пользователя, то есть глубже стандартного дискового шифрования.

€1,800–€3,600
EUR
4080
часов
2040
рабочих дней
Фиксированный объёмКоманда из ЕС-зоныNDA заранее подписан
💡Краткий ответ

Внедряем field-level encryption для специальных категорий данных по Статье 9 (здоровье, биометрия, расовое происхождение и т. д.) на базе AES-256-GCM с ключами на уровне поля или пользователя под управлением AWS KMS или GCP Cloud KMS. Шифрование происходит на уровне приложения, до записи в базу. Фиксированная цена €1 800–3 600.

📋Зачем нужна эта услуга

Статья 9 вводит повышенные требования к специальным категориям персональных данных: здоровью, биометрии, расовому происхождению, политическим взглядам, религии. Field-level encryption идет дальше TDE на уровне диска: отдельные поля шифруются в приложении, поэтому даже при компрометации дампа БД наиболее чувствительные значения остаются в виде ciphertext.

Article 9Article 32(1)(a)

Что вы получаете

  • Шифрование на уровне полей внедрено для выбранных чувствительных полей
  • Настроено управление ключами на уровне поля или пользователя в AWS KMS / GCP KMS
  • Интеграция в приложение (библиотека и руководство по использованию)
  • Процедура ротации ключей
  • Отчёт по производительности
  • Журнал аудита обращений к ключам

Как мы работаем

  1. Day 0
    Вы отправляете заявку → ответ в течение 4 рабочих часов
  2. Day 1–2
    Discovery-звонок и уточнение объёма
  3. Day 3–5
    Договор подписан, старт согласован
  4. Day 5–7
    Начинается внедрение
  5. Day N
    Финальные результаты и walkthrough-звонок
  6. +30 days
    Бесплатная поддержка после сдачи

Инструменты и технологии

AWS KMSGCP Cloud KMSlibsodiumAES-256-GCMPostgreSQL pgcrypto

Предварительные условия

  • List of fields to encrypt (Article 9 data types)
  • Application code access (for integration)
  • AWS KMS or GCP Cloud KMS account

Цены

Базовый объём€1,800–€3,600
Оценка по часам4080h
Почасовая ставка€45/h
Срок выполнения2040 рабочих дней

Входит в объём:

  • Up to 20 sensitive database fields
  • One primary application/service
  • PostgreSQL, MySQL, or MongoDB

Вне объёма (требует отдельной оценки):

  • More than 20 fields (additional quote)
  • Multiple separate applications
  • Existing data migration / re-encryption of historical records (additional quote)

📋Финальная цена подтверждается в предложении в течение 4 часов после заявки.

Реалистичный таймлайн — чего ожидать

  1. T+0hОтправка заявки
  2. T+4hПервичное предложение (в рабочее время)
  3. T+1–3dDiscovery-звонок
  4. T+2–3dФинальный счёт
  5. T+3–5dДоговор подписан
  6. T+4–6dПлатёж получен
  7. T+5–7dСтарт работ
  8. T+5–7d+NУслуга завершена
Этот график отражает лучшие европейские B2B-практики. Мы защищаем обе стороны от недопонимания.

Частые вопросы

Как шифрование на уровне полей влияет на запросы к базе данных?
Зашифрованные поля нельзя использовать в WHERE для точного сопоставления, хотя поиск по другим полям остаётся возможным. Мы проектируем схему шифрования так, чтобы влияние на запросы было минимальным, и обычно шифруем только те поля, которые не требуют серверной фильтрации.
Что происходит, когда данные нужно расшифровать для разрешённого использования?
Расшифрование выполняется на уровне приложения с использованием ключа из KMS. Для каждого такого события мы включаем аудит: кто обращался к какому полю, когда и с какой целью.

Связанные услуги

Запросить предложение

Вы запрашиваете предложение по услуге:

Полевое шифрование для специальных категорий данных

Оценка: €1,800–3,600 · 20–40 рабочих дней

Первичное предложение в течение 4 рабочих часов, договор — в течение 3 рабочих дней.

Куда мы вышлем предложение и счёт.

Если вам удобнее обсудить по звонку.

🔒 Ваши данные шифруются при передаче и хранении. Мы не передаём их третьим лицам.

Первичное предложение в течение 4 рабочих часов (по времени ЕС, Пн–Пт 9:00–18:00 EET).

💼 Взаимный NDA доступен по запросу до любого чувствительного обсуждения.