我正在开发一个遵循HIPAA指南的应用程序。其中一个要求是存储在任何设备上的所有数据都必须遵循加密标准。也就是说,任何带有姓名或敏感个人信息(ePHI)的设备都必须加密,以防恶意。
MongoDB数据在MiniMongo中是保持加密状态,还是可以对MiniMongo数据本身进行加密?
发布于 2015-02-10 11:21:43
根据Dan的建议,我通过联系Abigail Watson获得了回答这个问题的更多详细信息。
简而言之,答案是肯定的,数据被加密到MiniMongo中,浏览器能够看到解密的信息。
更长的答案是,Meteor开箱即用,几乎符合HIPAA。由于这些规定是在1996年制定的,当涉及到你可能会因为它的年龄而陷入麻烦时,它们有点含糊不清。只要数据在服务器上使用SSL/TLS认证的加密进行了加密和保护,并且具有唯一的用户is /角色/密码和HIPAA审计日志,我们就会遵循这些约定。
确保安全,在本地服务器上进行数据擦除,并对数据进行智能加密,这应该有助于保护我们和ePHI。
发布于 2015-02-10 05:58:09
MongoDB数据将按原样通过线路传输到客户端(即,加密)。但是,一旦在客户端上,它必须被解密,以便显示给用户。所以我认为你是在指导方针之内。
有关详细信息,请参见
开发的流星加密层
https://stackoverflow.com/questions/28420140
复制相似问题