Aunque obviamente es una palabra de moda de marketing, el cifrado en reposo (a diferencia del cifrado en tránsito (TLS)) es cada vez más común.
Esto se debe principalmente al movimiento de la nube (también conocido como la computadora de otra persona). Los administradores de un proveedor de la nube pueden ver esencialmente todos sus datos. Esperaría que la mayoría de los proveedores acreditados tuvieran controles de acceso apropiados, pero está depositando su confianza (y posiblemente las obligaciones legales) en ellos, no en sus propios empleados.
Al cifrar sin interrupciones con las claves del cliente, puede proteger sus datos incluso de los operadores de la nube, lo que tiene claros beneficios para ambas partes.
La razón principal por la que el cifrado en reposo no ha sido popular anteriormente era que el almacenamiento de claves es difícil. Dentro de la red de una empresa, si un servidor de base de datos se ve comprometido, es muy probable que la clave también se vea comprometida, por lo que hay poco sentido.