Konten ini terakhir diperbarui pada April 2025, dan menampilkan status quo pada saat konten tersebut ditulis. Kebijakan dan sistem keamanan Google dapat berubah di masa mendatang, seiring upaya kami untuk terus meningkatkan perlindungan bagi pelanggan.
Di Google, kontrol keamanan kami membantu melindungi data Anda, baik saat data tersebut dipindahkan melalui internet, berpindah di dalam infrastruktur Google, atau disimpan di server kami. Pusat strategi keamanan Google adalah autentikasi, integritas, dan enkripsi, baik untuk data dalam penyimpanan maupun data dalam pengiriman. Dokumen ini menjelaskan cara kami mendesainGoogle Cloud untuk mengenkripsi data dalam pengiriman dari internet dan data dalam pengiriman di dalam jaringan Google. Dokumen ini tidak berlaku untuk data dalam pengiriman melalui interkoneksi antara jaringan pusat data pelanggan dan jaringan pusat data Google.
Enkripsi dalam pengiriman menggunakan berbagai teknologi untuk membantu melindungi data, termasuk Transport Layer Security (TLS), BoringSSL, Application Layer Transport Security (ALTS), dan protokol keamanan PSP. Selain perlindungan default yang disediakan Google, Anda dapat lebih melindungi data dengan menambahkan opsi enkripsi seperti IPsec, sertifikat TLS terkelola, dan Cloud Service Mesh.
Dokumen ini ditujukan untuk CISO dan tim operasi keamanan yang menggunakan atau mempertimbangkan Google Cloud. Dokumen ini mengasumsikan sudah ada pemahaman dasar tentang enkripsi dan primitif kriptografi.