Szyfrowanie danych stanowi fundament ochrony poufności w środowisku rozproszonym, gdzie fizyczna kontrola nad nośnikami jest utracona. Informacje przechowywane na dyskach muszą być nieczytelne dla każdego niepowołanego podmiotu, który fizycznie przejmie sprzęt. Klucze szyfrujące wymagają rygorystycznego zarządzania i oddzielenia od samych zaszyfrowanych plików. Przechowywanie kluczy w tym samym miejscu co dane mija się z logiką bezpieczeństwa.
Zewnętrzne moduły sprzętowe zapewniają najwyższy poziom zabezpieczenia tych newralgicznych komponentów. Transmisja pakietów przez sieci publiczne wymaga użycia zaawansowanych protokołów tunelujących. Certyfikaty SSL/TLS gwarantują, że komunikacja odbywa się wyłącznie z autentycznym serwerem docelowym. Ataki typu podsłuch stają się bezużyteczne dzięki silnemu szyfrowaniu połączenia.
Organizacje muszą cyklicznie rotować klucze, aby ograniczyć czas podatności w razie ich wycieku. Agregacja kluczami w scentralizowanej platformie ułatwia audyt i kontrolę nad ich cyklem życia. Szyfrowanie baz danych na poziomie kolumn pozwala na precyzyjne zarządzanie dostępem do wrażliwych cech. Nawet administrator bazy danych nie może odczytać zawartości chronionych pól bez odpowiednich kluczy.
Kryptografia homomorficzna otwiera nowe możliwości przetwarzania zaszyfrowanych danych bez ich odtajniania. Choć ta technologia jest wciąż zasobożerna, to gwarantuje pełną tajność podczas obliczeń w chmurze. Odpowiednie gospodarowanie cyklami życia kluczy szyfrujących jest równie ważne jak sam metoda szyfrowania. Zautomatyzowanie procesu rotacji kluczy eliminuje ryzyko związane z osobowym czynnikiem i przeoczeniem.