Queryable Encryption

MongoDB 🔴 Senior

Définition

Chiffrement cote client qui stocke les données sensibles sous forme entièrement randomisee sur le serveur, tout en permettant des requêtes d'égalité et, depuis MongoDB 8.0, des requêtes par plage (range) directement sur les champs chiffres, sans jamais déchiffrer cote serveur.

Analogie

Comme interroger un coffre-fort ferme en lui demandant si le contenu dépassé un certain montant, sans jamais l'ouvrir.

Exemple de code

const encryptedFieldsMap = {
  'app.patients': { fields: [
    { path: 'ssn', bsonType: 'string',
      queries: { queryType: 'equality' } }
  ]}
};
// Le driver chiffre/dechiffre automatiquement
// via encryptedFieldsMap

Cas d'usage

Stocker des données réglementées (santé, finance) tout en gardant la capacité de les filtrer par égalité ou par plage.

Anti-pattern

Confondre Queryable Encryption avec le Field-Level Encryption classique (CSFLE), qui ne permet aucune recherche sur les champs chiffres.

Termes liés

#sgbd#interview#database#mongodb#mongo8#security

Fiche mise à jour le 2026-09-27

← → au clavier pour passer d'une fiche à l'autre