---
metadata:
  - name: generator
    content: Diplodoc Platform v5.52.0
alternate:
  - https://ydb.tech/docs/en/security/encryption/data-in-transit.md?version=v25.3
  - https://ydb.tech/docs/ru/security/encryption/data-in-transit.md?version=v25.3
  - href: ru/security/encryption/data-in-transit.md
    type: text/markdown
    title: Markdown version
  - href: ../../llms.txt
    type: text/markdown
    title: llms.txt
sourcePath: ru/core/security/encryption/data-in-transit.md
---
> **Documentation Index:** Fetch the complete configuration index at https://ydb.tech/docs/ru/llms.txt

# Шифрование данных при передаче

Так как YDB является распределённой системой, обычно работающей на кластере, часто расположенным в нескольких датацентрах или зонах доступности, пользовательские данные регулярно передаются по сети. Могут использоваться различные протоколы, каждый из которых может быть настроен для работы с использованием [TLS](https://en.wikipedia.org/wiki/Transport_Layer_Security). Ниже приведён список протоколов, поддерживаемых YDB:

* [Интерконнект](https://ydb.tech/docs/ru/concepts/glossary.md?version=v25.3#actor-system-interconnect) — специализированный протокол для общения между узлами YDB.
* YDB в роли сервера:

  * [gRPC](https://ydb.tech/docs/ru/reference/ydb-sdk/overview-grpc-api.md?version=v25.3) — для внешнего взаимодействия с клиентскими приложениями, разработанными для нативной работы с YDB через [SDK](https://ydb.tech/docs/ru/reference/ydb-sdk/index.md?version=v25.3) или [CLI](https://ydb.tech/docs/ru/reference/ydb-cli/index.md?version=v25.3).
  * [Протокол Kafka](https://ydb.tech/docs/ru/reference/kafka-api/index.md?version=v25.3) — для внешнего взаимодействия с клиентскими приложениями, изначально разработанными для работы с [Apache Kafka](https://kafka.apache.org/).
  * HTTP — для работы с [встроенным UI](https://ydb.tech/docs/ru/reference/embedded-ui/index.md?version=v25.3), публикации [метрик](https://ydb.tech/docs/ru/devops/observability/monitoring.md?version=v25.3) и других вспомогательных конечных эндпоинтов.

* YDB в роли клиента:

  * [LDAP](https://ydb.tech/docs/ru/security/authentication.md?version=v25.3#ldap) — для аутентификации пользователей.
  * [Федеративные запросы](https://ydb.tech/docs/ru/concepts/query_execution/federated_query/index.md?version=v25.3) — функциональность, позволяющая YDB выполнять запросы к различным внешним источникам данных. Запросы к некоторым источникам отправляются напрямую из процесса `ydbd`, в то время как другие проксируются через отдельный процесс-коннектор.
  * [Трассировочные](https://ydb.tech/docs/ru/reference/observability/tracing/setup.md?version=v25.3) данные отправляются во внешний сборщик через gRPC.


* В [асинхронной репликации](https://ydb.tech/docs/ru/concepts/async-replication.md?version=v25.3) между двумя базами данных YDB одна из них выступает в роли клиента по отношению к другой.



* В [трансфере](https://ydb.tech/docs/ru/concepts/transfer.md?version=v25.3) между двумя базами данных YDB одна из них выступает в роли клиента по отношению к другой.


По умолчанию шифрование данных при передаче отключено и должно быть включено отдельно для каждого протокола. Они могут использовать общий набор TLS-сертификатов или отдельные. Инструкции по включению TLS можно найти в разделе [tls](https://ydb.tech/docs/ru/reference/configuration/tls.md?version=v25.3).
