Szyfrowanie informacji stanowi podstawę ochrony poufności w środowisku chmurowym, gdzie fizyczna kontrola nad nośnikami jest znikoma. Informacje przechowywane na serwerach muszą być nieczytelne dla każdego niepowołanego podmiotu, który fizycznie przejmie sprzęt. Klucze kryptograficzne wymagają rygorystycznego zarządzania i oddzielenia od samych zaszyfrowanych plików. Przechowywanie kluczy w tym samym miejscu co dane mija się z logiką bezpieczeństwa.
Zewnętrzne moduły sprzętowe zapewniają najwyższy poziom zabezpieczenia tych newralgicznych elementów. Transmisja danych przez sieci publiczne wymaga użycia silnych protokołów tunelujących. Certyfikaty SSL/TLS gwarantują, że komunikacja odbywa się wyłącznie z autentycznym serwerem docelowym. Ataki typu przechwycenie stają się bezużyteczne dzięki silnemu szyfrowaniu kanału.
Organizacje muszą regularnie rotować klucze, aby ograniczyć czas podatności w razie ich kompromitacji. Zarządzanie kluczami w scentralizowanej konsoli ułatwia audyt i kontrolę nad ich cyklem życia. Szyfrowanie rekordów na poziomie kolumn pozwala na precyzyjne kontrolowanie dostępem do wrażliwych atrybutów. Nawet operator bazy danych nie może odczytać treści chronionych komórek bez odpowiednich upoważnień.
Kryptografia homomorficzna otwiera nowe perspektywy przetwarzania zaszyfrowanych danych bez ich odszyfrowywania. Choć ta technologia jest wciąż kosztowna, to gwarantuje pełną tajność podczas obliczeń w chmurze. Odpowiednie zarządzanie cyklami życia kluczy kryptograficznych jest równie ważne jak sam metoda szyfrowania. Automatyzacja procesu rotacji certyfikatów eliminuje ryzyko związane z ludzkim czynnikiem i błędem.