Queryable Encryption
MongoDB 🔴 SeniorDéfinition
Chiffrement cote client qui stocke les données sensibles sous forme entièrement randomisee sur le serveur, tout en permettant des requêtes d'égalité et, depuis MongoDB 8.0, des requêtes par plage (range) directement sur les champs chiffres, sans jamais déchiffrer cote serveur.
Analogie
Comme interroger un coffre-fort ferme en lui demandant si le contenu dépassé un certain montant, sans jamais l'ouvrir.
Exemple de code
const encryptedFieldsMap = {
'app.patients': { fields: [
{ path: 'ssn', bsonType: 'string',
queries: { queryType: 'equality' } }
]}
};
// Le driver chiffre/dechiffre automatiquement
// via encryptedFieldsMap
Cas d'usage
Stocker des données réglementées (santé, finance) tout en gardant la capacité de les filtrer par égalité ou par plage.
Anti-pattern
Confondre Queryable Encryption avec le Field-Level Encryption classique (CSFLE), qui ne permet aucune recherche sur les champs chiffres.
Termes liés
Fiche mise à jour le 2026-09-27