Transformers
Chaque Data Instance de la configuration d'exemple utilise une technique de Transformer différente. Les valeurs ci-dessous sont de véritables sorties d'un appel de protection avec le rôle HR Specialist.
Chiffrement déterministe AES : (employees, first_name)
Le chiffrement déterministe associe toujours la même entrée au même texte chiffré, de sorte que les tests d'égalité, les jointures et les contraintes d'unicité continuent de fonctionner sur les données protégées.
| Texte en clair | Valeur protégée |
|---|---|
Laura | EgkCwvPv4cZJ6ECAzG6zKQ== |
Tokenisation préservant l'ordre : (employees, last_name)
La tokenisation préservant l'ordre remplace la valeur par un token court tout en permettant au moteur d'effectuer des recherches sur les données protégées.
| Texte en clair | Valeur protégée |
|---|---|
Smith | 5GVVTV8-AB |
Pour retrouver un enregistrement sans exposer le texte en clair, lancez une recherche (action: search) sur la valeur que vous cherchez. Le moteur renvoie un token de recherche que vous comparez à la colonne protégée stockée. Les entrées partielles produisent un token de préfixe, ce qui permet aussi une recherche de type « commence par » :
| Entrée de recherche | Token de recherche |
|---|---|
Smi | 5GV |
Tokenisation d'email : (employees, email)
La tokenisation d'email remplace la partie locale par un token tout en préservant le @domain, de sorte que le résultat reste un email syntaxiquement valide.
| Texte en clair | Valeur protégée |
|---|---|
laura.smith@company.com | 7d7341c0-6941-3f60-baf9-ffcc6c18eead@company.com |
Tokenisation préservant le format d'IBAN : (salaries, iban)
La tokenisation préservant le format remplace un IBAN par un IBAN tokenisé de même structure, de sorte que la validation de longueur et de format continue de fonctionner en aval.
| Texte en clair | Valeur protégée |
|---|---|
CH9300762011623852957 | ZW0556459705462108999 |