Szyfrowanie informacji stanowi fundament ochrony poufności w środowisku rozproszonym, gdzie fizyczna kontrola nad nośnikami jest utracona. Informacje przechowywane na serwerach muszą być zabezpieczone dla każdego niepowołanego użytkownika, który fizycznie przejmie sprzęt. Klucze szyfrujące wymagają rygorystycznego zarządzania i oddzielenia od samych zaszyfrowanych zbiorów. Przechowywanie kluczy w tym samym lokacji co dane mija się z celem bezpieczeństwa.
Zewnętrzne moduły sprzętowe zapewniają najwyższy poziom zabezpieczenia tych newralgicznych elementów. Transmisja pakietów przez sieci publiczne wymaga użycia zaawansowanych protokołów tunelujących. Poświadczenia SSL/TLS gwarantują, że komunikacja odbywa się wyłącznie z prawdziwym serwerem docelowym. Ataki typu podsłuch stają się bezużyteczne dzięki silnemu szyfrowaniu kanału.
Organizacje muszą regularnie rotować klucze, aby ograniczyć czas podatności w razie ich kompromitacji. Agregacja kluczami w scentralizowanej platformie ułatwia audyt i nadzór nad ich cyklem życia. Szyfrowanie rekordów na poziomie pól pozwala na precyzyjne kontrolowanie dostępem do wrażliwych atrybutów. Nawet operator bazy danych nie może odczytać treści chronionych komórek bez odpowiednich kluczy.
Kryptografia zaawansowana otwiera nowe perspektywy przetwarzania zaszyfrowanych danych bez ich odszyfrowywania. Choć ta metoda jest wciąż zasobożerna, to gwarantuje pełną tajność podczas obliczeń w chmurze. Odpowiednie gospodarowanie cyklami życia kluczy kryptograficznych jest równie ważne jak sam metoda szyfrowania. Automatyzacja procesu rotacji kluczy eliminuje ryzyko związane z osobowym czynnikiem i przeoczeniem.