[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"glossary-encryption-at-rest::ru":3,"gloss-cluster-encryption-at-rest::ru":20,"gloss-next-encryption-at-rest::ru":9},{"slug":4,"category":5,"name":6,"definition":7,"meta_desc":8,"faq":9,"schema_markup":9,"related":10},"encryption-at-rest","security","Шифрование данных в состоянии покоя (Encryption at Rest)","Шифрование в состоянии покоя означает, что данные, которые хранит ваше приложение — в базах, объектном хранилище, резервных копиях и на дисках — зашифрованы на диске, так что тот, кто завладеет самим носителем или украденным файлом бэкапа, не сможет их прочитать. Это отличается от шифрования при передаче (TLS), которое защищает данные в движении по сети. Для SaaS-разработчиков шифрование в покое сегодня почти бесплатно: управляемые базы и хранилища вроде AWS RDS, S3 и Google Cloud включают дисковое шифрование AES-256 одной галочкой, и это ожидаемое «да» в каждой анкете безопасности и аудите SOC 2. Практическое замечание: стандартное шифрование в покое защищает от кражи оборудования, но не от злоумышленника, у которого уже есть валидный доступ к базе, — такие запросы расшифровываются прозрачно. Для особо чувствительных полей (токены, персональные данные) добавьте шифрование на уровне приложения или отдельных полей, а ключи храните в KMS с ротацией, а не зашивайте в код. См. также BYOK для ключей под контролем клиента.","Шифрование в покое делает хранимые данные — базы, объектное хранилище, бэкапы, диски — нечитаемыми для того, кто добыл носитель; TLS же защищает передачу.",null,[11,14,17],{"slug":12,"name":13},"byok","Собственный ключ шифрования (BYOK)",{"slug":15,"name":16},"pii","Персональные данные (PII)",{"slug":18,"name":19},"soc-2","SOC 2",[21,25,29,33,36,39,40,43,46,49,52,55],{"slug":22,"category":5,"name":23,"updated_at":24},"audit-log","Журнал аудита (Audit Log)","2026-08-24T02:46:37+00:00",{"slug":26,"category":5,"name":27,"updated_at":28},"blast-radius","Радиус поражения","2026-08-24T03:30:02+00:00",{"slug":30,"category":5,"name":31,"updated_at":32},"break-glass-access","Аварийный доступ (break-glass)","2026-08-24T02:46:38+00:00",{"slug":34,"category":5,"name":35,"updated_at":32},"bridge-letter","Бридж-письмо (bridge letter)",{"slug":37,"category":5,"name":38,"updated_at":32},"business-associate-agreement","Соглашение с бизнес-партнёром (BAA)",{"slug":12,"category":5,"name":13,"updated_at":24},{"slug":41,"category":5,"name":42,"updated_at":32},"cve","CVE (идентификатор уязвимости)",{"slug":44,"category":5,"name":45,"updated_at":28},"data-classification","Классификация данных",{"slug":47,"category":5,"name":48,"updated_at":32},"data-loss-prevention","Предотвращение утечек данных (DLP)",{"slug":50,"category":5,"name":51,"updated_at":32},"data-minimization","Минимизация данных",{"slug":53,"category":5,"name":54,"updated_at":32},"data-poisoning","Отравление данных (Data Poisoning)",{"slug":56,"category":5,"name":57,"updated_at":32},"data-processing-agreement","Соглашение об обработке данных (DPA)"]