إنشاء خدمة إدارة مفاتيح تشفير مخصَّصة لميزة "التشفير من جهة العميل"

يمكنك استخدام مفاتيح التشفير الخاصة بك لتشفير بيانات مؤسستك، بدلاً من استخدام التشفير الذي توفّره Google Workspace. باستخدام ميزة "التشفير من جهة العميل" في Google Workspace، يتم تشفير الملفات في متصفِّح العميل قبل تخزينها في مساحة التخزين المستنِدة إلى السحابة الإلكترونية في Google Drive. وبهذه الطريقة، لا يمكن لخوادم Google الوصول إلى مفاتيح التشفير، وبالتالي لا يمكنها فك تشفير بياناتك. لمزيد من التفاصيل، يُرجى الاطّلاع على المقالة لمحة عن ميزة "التشفير من جهة العميل".

تتيح لك واجهة برمجة التطبيقات هذه التحكّم في مفاتيح التشفير ذات المستوى الأعلى التي تحمي بياناتك باستخدام خدمة إدارة مفاتيح خارجية مخصّصة. بعد إنشاء خدمة إدارة مفاتيح خارجية باستخدام واجهة برمجة التطبيقات هذه، يمكن لمشرفي Google Workspace الاتصال بها وتفعيل ميزة "التشفير من جهة العميل" للمستخدمين.

المصطلحات المهمة

في ما يلي قائمة بالمصطلحات الشائعة المستخدَمة في واجهة برمجة التطبيقات لميزة "التشفير من جهة العميل" في Google Workspace:

التشفير من جهة العميل (CSE)
يتم التعامل مع التشفير في متصفِّح العميل قبل تخزينه في مساحة التخزين المستنِدة إلى السحابة الإلكترونية. ويحمي ذلك الملف من أن يقرأه موفِّر مساحة التخزين. مزيد من المعلومات
خدمة قائمة التحكّم بالوصول إلى مفاتيح التشفير (KACLS)
هي خدمة إدارة المفاتيح الخارجية التي تستخدِم واجهة برمجة التطبيقات هذه للتحكّم في الوصول إلى مفاتيح التشفير المخزَّنة في نظام خارجي.
موفِّر الهوية (IdP)
هي الخدمة التي تصادق على هوية المستخدمين قبل أن يتمكّنوا من تشفير الملفات أو الوصول إلى الملفات المشفَّرة.

التشفير وفك التشفير

مفتاح تشفير البيانات (DEK)
هو المفتاح الذي تستخدِمه Google Workspace في متصفِّح العميل لتشفير البيانات نفسها.
مفتاح تشفير المفتاح (KEK)
هو مفتاح من خدمتك يُستخدَم لتشفير مفتاح تشفير البيانات (DEK).

التحكم في الدخول

قائمة التحكّم بالوصول (ACL)
هي قائمة بالمستخدمين أو المجموعات الذين يمكنهم فتح ملف أو قراءته.
رمز JSON المميّز للويب (JWT) للمصادقة
هو رمز حامل (JWT: RFC 7519) صادر عن موفِّر الهوية (IdP) لإثبات هوية المستخدم.
رمز JSON المميّز للويب (JWT) للترخيص
هو رمز حامل (JWT: RFC 7519) صادر عن Google للتحقّق من أنّ المتصل مخوَّل تشفير مورد أو فك تشفيره.
مجموعة مفاتيح الويب JSON (JWKS)
هي عنوان URL لنقطة نهاية للقراءة فقط تشير إلى قائمة بالمفاتيح العامة المستخدَمة للتحقّق من رموز JSON المميّزة للويب (JWT).
الحدود
هي عمليات تحقّق إضافية يتم إجراؤها على رموز المصادقة والترخيص المميّزة ضمن خدمة قائمة التحكّم بالوصول إلى مفاتيح التشفير (KACLS) للتحكّم في الدخول.

عملية التشفير من جهة العميل

بعد أن يفعِّل المشرف ميزة "التشفير من جهة العميل" لمؤسسته، يمكن للمستخدمين الذين تم تفعيل هذه الميزة لهم اختيار إنشاء مستندات مشفَّرة باستخدام أدوات إنشاء المحتوى التعاونية في Google Workspace، مثل "مستندات Google" و"جداول بيانات Google"، أو تشفير الملفات التي يحمِّلونها إلى Drive، مثل ملفات PDF.

بعد أن يشفِّر المستخدم مستندًا أو ملفًا:

  1. تنشئ Google Workspace مفتاح تشفير بيانات (DEK) في متصفِّح العميل لتشفير المحتوى.

  2. ترسِل Google Workspace مفتاح تشفير البيانات ورموز المصادقة المميّزة إلى خدمة قائمة التحكّم بالوصول إلى مفاتيح التشفير (KACLS) التابعة لجهة خارجية لتشفيرها، وذلك باستخدام عنوان URL تقدّمه لمشرف مؤسسة Google Workspace.

  3. تستخدِم خدمة قائمة التحكّم بالوصول إلى مفاتيح التشفير (KACLS) واجهة برمجة التطبيقات هذه لتشفير مفتاح تشفير البيانات، ثم ترسِل مفتاح تشفير البيانات المشفَّر والمشوَّش إلى Google Workspace.

  4. تخزِّن Google Workspace البيانات المشفَّرة والمشوَّشة في السحابة الإلكترونية. ولا يمكن الوصول إلى البيانات إلا للمستخدمين الذين يمكنهم الوصول إلى خدمة قائمة التحكّم بالوصول إلى مفاتيح التشفير (KACLS).

لمزيد من التفاصيل، يُرجى الاطّلاع على المقالة تشفير الملفات وفك تشفيرها.

الخطوات التالية