Supabase 推出可搜索加密,打破两难困境

Searchable field-level encryption on Supabase with CipherStash

Supabase 推出可搜索加密,打破两难困境

处理受监管数据时,团队常陷入两难:要么用传统加密导致搜索失效,要么为了性能放弃加密让数据裸奔。Supabase 携手 CipherStash 推出了全新的解决方案,通过数据级访问控制(DLAC)技术,让加密字段也能直接进行搜索、排序和关联查询。这项技术将加密密钥管理权完全交还给用户,利用 ZeroKMS 确保密钥永不离开你的控制范围。无论是使用 Supabase.js、Drizzle 还是 Prisma Next,你都能在不修改数据库架构的前提下,通过一条 CLI 命令轻松集成。这意味着在满足 HIPAA、GDPR 等合规要求的同时,Postgres 的查询性能依然强劲,彻底告别了昂贵的变通方案。

大多数处理受监管数据的团队最终只能在两个糟糕的选项中做出选择:要么使用传统加密导致搜索失效,要么为了性能放弃加密让敏感数据裸奔。
  1. maxrmk

    我很难理解这项技术到底提供了哪些保证,又没提供哪些。

    如果我能执行 "select * where secret_col == 10"……那列数据是否加密又有什么关系呢?

  2. sorenbs

    我们与 CipherStash 团队合作,构建了一个 Prisma Next 扩展,为他们额外的查询形态提供了完整的类型安全支持,并为应用模式变更提供了完全托管的体验。与团队合作的体验非常棒,我们对此特别兴奋,因为这帮助我们验证了 Prisma Next 中我们一直努力构建的新扩展机制。

    文档在此:https://cipherstash.com/docs/stack/cipherstash/encryption/pr...

    以及我们在 Prisma Next 四月更新中的提及:https://www.prisma.io/blog/prisma-next-roadmap-april-milesto...

    如果你想尝试 Supabase 上的 CipherStash,使用 Prisma Next 能获得最流畅的体验。

  3. tekacs

    我本来是想来说这大概是 ORE/OPE(揭示/保留顺序的加密),而不是 FHE,但是……

    令人惊叹又沮丧的是,CipherStash 网站上提供的信息实在太少了,而且藏得太深了……关于他们的安全和/或威胁模型到底是什么、实际存储了什么、加密和搜索是如何工作的,或者涉及哪些权衡,几乎没有任何信息。

    仅列举几个几乎没提供什么信息的页面:

    https://cipherstash.com/docs/stack/reference/what-is-ciphers...

    https://cipherstash.com/docs/stack/cipherstash/encryption/se...

    https://cipherstash.com/docs/stack/cipherstash/encryption

    最后我找到了:

    https://cipherstash.com/docs/stack/reference/security-archit...

    这……听起来“不解密即可搜索”的意思是……他们用他们快速的 KMS 加密你的查询,然后用这个来对比同样用该 KMS 加密的索引?而 ORE/OPE 是当你需要范围支持时的可选模式?

  4. jph

    > 在任何你需要在应用程序之外直接访问数据库的地方,CipherStash Proxy 都提供了一个安全的逃生通道。

    这听起来像个后门。它是吗?

    对我来说,整篇文章对于具体涉及什么内容都超级模糊不清。

    有没有懂行的 HN 网友能来补充一下?

  5. localhoster

    看了他们的网站,读了一部分,又看了看这里的评论。

    伙计们,这个网站完全是 AI 生成的,这可能暗示了他们产品的某些情况。

    不是说他们在撒谎或什么的,但你要做好面对一大段没人真正读完的文字的准备,并且要做好(双关语)去破解(cipher out)细节的准备。

同日更多故事

2026-07-19