2015-02-09 32 views
1

我正在处理遵循HIPAA指南的应用程序。其中一个要求是存储在任何设备上的所有数据都必须遵循加密标准。也就是说,任何具有名称或敏感个人信息(ePHI)的设备都必须在出现恶意意图时加密。加密的MongoDB数据在MiniMongo中保持加密吗?

MongoDB数据在MiniMongo中是保持加密还是可以自己加密MiniMongo数据?

回答

1

MongoDB数据将以原样传输到客户端(即加密)。一旦在客户端上,它已经被解密以便显示给用户。所以我认为你在指导范围内。

欲了解更多信息,

+0

感谢您的帮助,我对Mylar的担心是官方发布一年内未更新,非官方更新版本有一些问题。 我ping了abigail。再次感谢快速回应。 – 2015-02-09 23:59:14

2

我收到了额外的细节通过接触阿比盖尔沃森元丹的建议回答这个问题。

简短的回答是肯定的,数据加密到MiniMongo并且浏览器能够看到解密的信息。

更长的答案是流星几乎是HIPAA兼容的开箱即用。由于这些规定是在1996年制定的,所以当涉及到因年龄而可能陷入困境的时候,它们有点模糊。只要数据在SSL/TLS认证加密的服务器上进行了加密和安全保护,具有唯一的用户ID /角色/密码和HIPAA审核日志,我们就遵循了这些惯例。

在本地服务器上安全地进行数据抹除并使数据智能地加密应该有助于保护我们和ePHI。