Tipos de Criptografia no SQL Server

Em tempos de LGPD (Lei Geral de Proteção a Dados), alguns clientes tem nos perguntado como funcionam as features de criptografia do SQL Server.

Esse post será sem “tecnicismo”, apenas uma breve apresentação das soluções de criptografias.

É importante ressaltar, que apesar dos sistemas de criptografia serem uma parte importante da seguranças dos dados, esta não compreende toda a segurança, ainda precisaremos definir permissões, estratégias de backups, alta-disponibilidade, etc.

Todas as criptografias no SQL Server são baseadas em certificados. Vejamos três importantes features de criptografia nativas do SQL Server:

TDE (Transparent Data Encryption): trata-se da criptografia dos arquivos de dados e log do SQL Server. Além da criptografia ser no nível de página de dados, ela acontece antes da página ser gravada. Este recurso protege, que indevidamente alguém copie os arquivos e “atache” em outro servidor.

Criptografia de Backup: está opção permite criptografar os dados enquanto cria o/os arquivos de backup. Aqui conseguimos nos proteger que algum indivíduo roube os arquivos de backup e indevidamente faça a restauração em outro servidor.

Always Encrypted: protege dados confidenciais, este permite que os dados confidenciais sejam criptografados e os aplicativos nunca revelem as chaves de criptografia para o mecanismo do SQL Server. Ou seja, o Always Encrypted garante a separação entre quem detém os dados e quem gerencia.

Para concluir, é importante citar que existe a criptografia de conexão que depende de um certificado do sistema operacional com a aplicação. Existe também o mascaramento de colunas, mas que não se enquadra como um modo de criptografia.

Deseja saber mais sobre como proteger seus bancos de dados SQL Server? Entre em contato com a equipe da CrespiDB para bater um papo.

 

Por

Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors

Artigos Recentes

Backup SQL RDS para Amazon S3

Fale Conosco

Converse com nossos especialistas e descubra como transformar seus dados em informações seguras, disponíveis e acessíveis.

Endereço

Rua Angelo Antonello, 93 – Sala 62, Centro – Farroupilha/RS – CEP: 95170-492

Contato Comercial

Email: [email protected]
Telefone: (54) 3401-1471

Abrir bate-papo
Olá
Podemos ajudar?