Szyfrowanie informacji stanowi podstawę ochrony poufności w środowisku chmurowym, gdzie fizyczna kontrola nad nośnikami jest utracona. Informacje przechowywane na dyskach muszą być zabezpieczone dla każdego niepowołanego użytkownika, który fizycznie przejmie sprzęt. Klucze kryptograficzne wymagają rygorystycznego zarządzania i izolacji od samych zaszyfrowanych zbiorów. Przechowywanie kluczy w tym samym lokacji co dane mija się z celem bezpieczeństwa.
Zewnętrzne moduły sprzętowe zapewniają najwyższy poziom ochrony tych newralgicznych elementów. Transmisja danych przez sieci publiczne wymaga użycia silnych protokołów tunelujących. Certyfikaty SSL/TLS gwarantują, że komunikacja odbywa się wyłącznie z autentycznym serwerem docelowym. Ataki typu podsłuch stają się nieefektywne dzięki silnemu szyfrowaniu połączenia.
Organizacje muszą cyklicznie rotować klucze, aby ograniczyć okno podatności w razie ich kompromitacji. Zarządzanie kluczami w scentralizowanej platformie ułatwia audyt i kontrolę nad ich cyklem życia. Szyfrowanie rekordów na poziomie pól pozwala na precyzyjne kontrolowanie dostępem do wrażliwych atrybutów. Nawet operator bazy danych nie może odczytać zawartości chronionych komórek bez odpowiednich kluczy.
Kryptografia zaawansowana otwiera nowe możliwości przetwarzania zaszyfrowanych informacji bez ich odtajniania. Choć ta metoda jest wciąż zasobożerna, to gwarantuje pełną tajność podczas obliczeń w chmurze. Odpowiednie zarządzanie cyklami życia kluczy kryptograficznych jest równie ważne jak sam metoda szyfrowania. Automatyzacja procesu rotacji kluczy eliminuje ryzyko związane z osobowym czynnikiem i błędem.