2015-02-09 87 views
1

我正在處理遵循HIPAA指南的應用程序。其中一個要求是存儲在任何設備上的所有數據都必須遵循加密標準。也就是說,任何具有名稱或敏感個人信息(ePHI)的設備都必須在出現惡意意圖時加密。加密的MongoDB數據在MiniMongo中保持加密嗎?

MongoDB數據在MiniMongo中是保持加密還是可以自己加密MiniMongo數據?

回答

1

MongoDB數據將以原樣傳輸到客戶端(即加密)。一旦在客戶端上,它已經被解密以便顯示給用戶。所以我認爲你在指導範圍內。

欲瞭解更多信息,

+0

感謝您的幫助,我對Mylar的擔心是官方發佈一年內未更新,非官方更新版本有一些問題。 我ping了abigail。再次感謝快速回應。 – 2015-02-09 23:59:14

2

我收到了額外的細節通過接觸阿比蓋爾沃森元丹的建議回答這個問題。

簡短的回答是肯定的,數據加密到MiniMongo並且瀏覽器能夠看到解密的信息。

更長的答案是流星幾乎是HIPAA兼容的開箱即用。由於這些規定是在1996年制定的,所以當涉及到因年齡而可能陷入困境的時候,它們有點模糊。只要數據在SSL/TLS認證加密的服務器上進行了加密和安全保護,具有唯一的用戶ID /角色/密碼和HIPAA審覈日誌,我們就遵循了這些慣例。

在本地服務器上安全地進行數據抹除並使數據智能地加密應該有助於保護我們和ePHI。