Szyfrowanie informacji stanowi podstawę ochrony poufności w środowisku chmurowym, gdzie fizyczna kontrola nad nośnikami jest znikoma. Informacje przechowywane na dyskach muszą być nieczytelne dla każdego niepowołanego użytkownika, który fizycznie przejmie sprzęt. Klucze szyfrujące wymagają rygorystycznego zarządzania i oddzielenia od samych zaszyfrowanych plików. Przechowywanie kluczy w tym samym lokacji co dane mija się z celem bezpieczeństwa.
Zewnętrzne moduły sprzętowe zapewniają najwyższy poziom ochrony tych newralgicznych elementów. Transmisja danych przez sieci publiczne wymaga użycia silnych protokołów tunelujących. Certyfikaty SSL/TLS gwarantują, że komunikacja odbywa się wyłącznie z prawdziwym serwerem docelowym. Ataki typu przechwycenie stają się bezużyteczne dzięki silnemu szyfrowaniu kanału.
Organizacje muszą cyklicznie rotować klucze, aby ograniczyć czas podatności w razie ich kompromitacji. Zarządzanie kluczami w scentralizowanej konsoli ułatwia audyt i nadzór nad ich cyklem życia. Szyfrowanie baz danych na poziomie pól pozwala na precyzyjne kontrolowanie dostępem do wrażliwych atrybutów. Nawet administrator bazy danych nie może odczytać zawartości chronionych pól bez odpowiednich kluczy.
Kryptografia homomorficzna otwiera nowe możliwości przetwarzania zaszyfrowanych danych bez ich odszyfrowywania. Choć ta metoda jest wciąż kosztowna, to gwarantuje pełną tajność podczas obliczeń w serwerowni. Odpowiednie zarządzanie cyklami życia kluczy kryptograficznych jest równie ważne jak sam metoda szyfrowania. Zautomatyzowanie procesu rotacji kluczy eliminuje ryzyko związane z osobowym czynnikiem i przeoczeniem.