Szyfrowanie danych stanowi podstawę ochrony poufności w środowisku chmurowym, gdzie fizyczna kontrola nad nośnikami jest znikoma. Informacje przechowywane na dyskach muszą być nieczytelne dla każdego niepowołanego podmiotu, który fizycznie przejmie sprzęt. Klucze kryptograficzne wymagają rygorystycznego zarządzania i izolacji od samych zaszyfrowanych plików. Przechowywanie kluczy w tym samym lokacji co dane mija się z celem bezpieczeństwa.
Zewnętrzne moduły sprzętowe zapewniają najwyższy poziom ochrony tych newralgicznych elementów. Transmisja danych przez sieci publiczne wymaga użycia silnych protokołów tunelujących. Poświadczenia SSL/TLS gwarantują, że komunikacja odbywa się wyłącznie z autentycznym serwerem docelowym. Ataki typu przechwycenie stają się nieefektywne dzięki silnemu szyfrowaniu połączenia.
Organizacje muszą regularnie rotować klucze, aby ograniczyć okno podatności w razie ich kompromitacji. Zarządzanie kluczami w scentralizowanej konsoli ułatwia audyt i nadzór nad ich cyklem życia. Szyfrowanie rekordów na poziomie kolumn pozwala na precyzyjne kontrolowanie dostępem do wrażliwych atrybutów. Nawet operator bazy danych nie może odczytać treści chronionych pól bez odpowiednich upoważnień.
Kryptografia homomorficzna otwiera nowe perspektywy przetwarzania zaszyfrowanych danych bez ich odtajniania. Choć ta metoda jest wciąż zasobożerna, to gwarantuje pełną tajność podczas obliczeń w chmurze. Odpowiednie zarządzanie cyklami życia kluczy szyfrujących jest równie ważne jak sam algorytm szyfrowania. Automatyzacja procesu rotacji certyfikatów eliminuje ryzyko związane z ludzkim czynnikiem i przeoczeniem.