本页介绍 R2 的数据安全属性,包括静态加密 (EAR)、传输加密 (EIT) 以及 Cloudflare 的合规认证。
存储在 R2 中的所有对象(包括其元数据)均进行静态加密。加密和解密是自动的,无需用户配置即可启用,且不会影响 R2 的有效性能。
加密密钥由 Cloudflare 管理,并安全存储在我们用于管理 Cloudflare 内部加密数据的相同密钥管理系统中。
对象使用 AES-256 ↗ 加密,这是一种经过广泛测试、高性能且行业标准的加密算法。R2 使用 GCM(Galois/Counter Mode)作为首选模式。
客户端与 R2 之间的数据传输使用所有 Cloudflare 域名支持的相同传输层安全 ↗ (TLS/SSL) 保护。
通过将自定义域名连接到 R2 存储桶并启用 Always Use HTTPS,可以禁用纯文本 HTTP(无 TLS/SSL)访问。
要了解 Cloudflare 对行业标准安全合规认证的遵循情况,请访问 Cloudflare Trust Hub ↗。