Skip to content

Transformers

Chaque Data Instance de la configuration d'exemple utilise une technique de Transformer différente. Les valeurs ci-dessous sont de véritables sorties d'un appel de protection avec le rôle HR Specialist.

Chiffrement déterministe AES : (employees, first_name)

Le chiffrement déterministe associe toujours la même entrée au même texte chiffré, de sorte que les tests d'égalité, les jointures et les contraintes d'unicité continuent de fonctionner sur les données protégées.

Texte en clairValeur protégée
LauraEgkCwvPv4cZJ6ECAzG6zKQ==

Tokenisation préservant l'ordre : (employees, last_name)

La tokenisation préservant l'ordre remplace la valeur par un token court tout en permettant au moteur d'effectuer des recherches sur les données protégées.

Texte en clairValeur protégée
Smith5GVVTV8-AB

Pour retrouver un enregistrement sans exposer le texte en clair, lancez une recherche (action: search) sur la valeur que vous cherchez. Le moteur renvoie un token de recherche que vous comparez à la colonne protégée stockée. Les entrées partielles produisent un token de préfixe, ce qui permet aussi une recherche de type « commence par » :

Entrée de rechercheToken de recherche
Smi5GV

Tokenisation d'email : (employees, email)

La tokenisation d'email remplace la partie locale par un token tout en préservant le @domain, de sorte que le résultat reste un email syntaxiquement valide.

Texte en clairValeur protégée
laura.smith@company.com7d7341c0-6941-3f60-baf9-ffcc6c18eead@company.com

Tokenisation préservant le format d'IBAN : (salaries, iban)

La tokenisation préservant le format remplace un IBAN par un IBAN tokenisé de même structure, de sorte que la validation de longueur et de format continue de fonctionner en aval.

Texte en clairValeur protégée
CH9300762011623852957ZW0556459705462108999