Soy un principiante en seguridad, y trato de entender la mejor manera de asegurar una clave privada. Entiendo que las claves nunca deben almacenarse en texto sin formato; sin embargo, seguramente, al cifrarlas con otra clave se genera el mismo problema (pero para esta nueva clave de encriptación) ...
Lo mismo con las bóvedas de claves: si almacena su clave por separado y hace ping a otro lugar que realiza todas sus funciones de cifrado / descifrado, seguramente un atacante, que haya obtenido acceso a sus datos cifrados, podría simplemente llamar a la función de descifrado y tener acceso a ¿Todos tus datos descifrados?
Editar: esta es una clave simétrica que se usa para cifrar algunos datos que se almacenan en una base de datos (no contraseñas, se están ocultando)