Szyfrowanie informacji stanowi podstawę ochrony poufności w środowisku rozproszonym, gdzie fizyczna kontrola nad nośnikami jest znikoma. Informacje przechowywane na serwerach muszą być nieczytelne dla każdego niepowołanego użytkownika, który fizycznie przejmie sprzęt. Klucze szyfrujące wymagają rygorystycznego zarządzania i oddzielenia od samych zaszyfrowanych plików. Przechowywanie kluczy w tym samym lokacji co dane mija się z logiką bezpieczeństwa.
Zewnętrzne moduły sprzętowe zapewniają najwyższy poziom ochrony tych newralgicznych komponentów. Transmisja danych przez sieci publiczne wymaga użycia silnych protokołów tunelujących. Certyfikaty SSL/TLS gwarantują, że komunikacja odbywa się wyłącznie z autentycznym serwerem docelowym. Ataki typu podsłuch stają się bezużyteczne dzięki silnemu szyfrowaniu kanału.
Organizacje muszą cyklicznie rotować klucze, aby ograniczyć czas podatności w razie ich kompromitacji. Agregacja kluczami w scentralizowanej platformie ułatwia audyt i kontrolę nad ich cyklem życia. Szyfrowanie rekordów na poziomie kolumn pozwala na precyzyjne zarządzanie dostępem do wrażliwych cech. Nawet operator bazy danych nie może odczytać treści chronionych komórek bez odpowiednich upoważnień.
Kryptografia homomorficzna otwiera nowe możliwości przetwarzania zaszyfrowanych danych bez ich odszyfrowywania. Choć ta technologia jest wciąż kosztowna, to gwarantuje pełną poufność podczas obliczeń w serwerowni. Odpowiednie gospodarowanie cyklami życia kluczy szyfrujących jest równie ważne jak sam algorytm szyfrowania. Zautomatyzowanie procesu rotacji certyfikatów eliminuje ryzyko związane z osobowym czynnikiem i przeoczeniem.