Todos os produtos
Search
Central de documentação

File Storage NAS:Criptografia no lado do servidor

Última atualização: Jun 27, 2026

O NAS de uso geral e o NAS extremo oferecem suporte à criptografia no lado do servidor. Se seus dados exigirem altos níveis de segurança ou conformidade, ative esse recurso. Quando ativada, a criptografia protege os dados durante a gravação no sistema de arquivos e os descriptografa transparentemente no acesso. Este tópico explica o funcionamento da criptografia no lado do servidor, as regiões compatíveis e as operações relacionadas.

Limitações

  • Ative a criptografia apenas ao criar o sistema de arquivos.

  • Não é possível desativar a criptografia após a ativação.

Opções de criptografia

O NAS usa o algoritmo padrão do setor AES-256 para criptografar dados em repouso no servidor. Esse recurso emprega criptografia de envelope para impedir acessos não autorizados. O Key Management Service (KMS) gera e gerencia as chaves de criptografia, garantindo confidencialidade, integridade e disponibilidade. Para mais informações, consulte Usar criptografia de envelope para criptografar e descriptografar dados localmente.

O NAS oferece duas opções de criptografia no lado do servidor para diferentes casos de uso.

Nota

O uso de chave gerenciada pelo NAS é gratuito. A utilização de chave gerenciada pelo cliente gera pequenas taxas de uso de chaves do KMS. Para mais detalhes, consulte Faturamento do KMS 1.0.

  • Chave gerenciada pelo NAS

    Nesta opção, o NAS criptografa cada sistema de arquivos com uma chave totalmente gerenciada em seu nome. O NAS cria e administra essa chave no Key Management Service (KMS). Você pode visualizar a chave e auditar seu uso, mas não pode excluí-la nem desativá-la.

  • Chave gerenciada pelo cliente

    Esta alternativa concede controle total sobre a chave de criptografia. Use uma chave gerenciada pelo cliente no KMS para criptografar e descriptografar o sistema de arquivos. Se você desativar ou excluir essa chave, o sistema de arquivos criptografado ficará inacessível. Há duas formas de obter uma chave gerenciada pelo cliente:

    • Criar uma chave no KMS: Crie uma chave mestra do cliente (CMK) diretamente no KMS. Isso permite gerenciar o ciclo de vida da chave, incluindo ativação, desativação, exclusão e rotação.

    • Trazer sua própria chave (BYOK): Para atender a requisitos específicos de segurança e conformidade, importe uma chave do seu ambiente on-premises ou de outra source para o KMS e utilize-a como CMK. Para mais informações, consulte Importar material da chave.

Procedimento

Ao criar um sistema de arquivos no console do NASconsole do NAS