Cuando almacenamos información confidencial en nuestra base de datos, la ciframos utilizando AES. Además, cuando los clientes instalan nuestro producto, protegen sus máquinas mediante un firewall.
¿Debemos usar diferentes claves de cifrado (frases de contraseña) para diferentes clientes? ¿Cuáles serían los beneficios y / o inconvenientes?
Agregado
Tenemos un sistema de interfaz de usuario web que accede a través de un navegador. Las claves de cifrado (frases de contraseña) se almacenan en el lado del servidor. El cliente web no tendrá acceso a las claves de cifrado (frases de contraseña). Ejemplo de la información confidencial: LDAP Bind DN password. Esta contraseña es utilizada por el servidor cuando un usuario se autentica en LDAP.
Por lo tanto, todos los usuarios deberían poder usar las claves de cifrado (frases de contraseña) durante la autenticación LDAP, pero nadie necesita leerlas (de hecho, nadie las leyó)