Estoy tratando de determinar si necesito usar el cifrado transparente de la base de datos (TDE) o el cifrado en el servidor web para proteger los datos en una base de datos.
Aquí hay un par de artículos que he leído sobre el tema, que parecen tener opiniones ligeramente diferentes: artículo 1 | artículo 2
La pregunta que sigo encontrando es "¿de quién estás tratando de proteger los datos?". Y las opciones parecen estar protegiendo los datos de una cuenta de administrador de base de datos frente a usuarios externos.
No estoy seguro de cuál es mi respuesta a esta pregunta, entonces, ¿de qué grupo estoy tratando de proteger?
Más información: Estoy almacenando información confidencial específica del usuario en una base de datos. La única persona autorizada para ver esta información es el usuario que ha iniciado sesión con un nombre de usuario y contraseña. Los datos deben protegerse en la mayor cantidad de situaciones posible.