Salta al contenuto
ISO 9001 ISO/IEC 27001 Proxmox Gold Partner Dati in Italia
Rackone

Glossario · C

Crittografia dei database

Team sistemistico Rackone · 1 min di lettura · Aggiornato il

La crittografia dei database cifra i dati conservati in un database, così che chi ottiene i file o le copie senza la chiave non possa leggerli.

La crittografia dei database è la cifratura dei dati conservati in un database, così che chi riesce a ottenere i file, i dischi o le copie di backup senza la chiave non possa leggerne il contenuto. Protegge soprattutto dati personali, credenziali e dati di pagamento.

Quali tipi di crittografia dei database esistono?

  • Cifratura trasparente (TDE, Transparent Data Encryption): il database cifra file e log sul disco e li decifra quando li legge, senza modifiche alle applicazioni. È disponibile in SQL Server, Oracle, MySQL e MariaDB.
  • Cifratura a livello di colonna: solo i campi sensibili, come il codice fiscale o l'IBAN, vengono cifrati.
  • Cifratura applicativa: l'applicazione cifra i dati prima di scriverli, e il database non vede mai il dato in chiaro.

Cosa conta oltre alla cifratura?

La gestione delle chiavi: conservarle nello stesso server dei dati vanifica la protezione. Si usano sistemi dedicati (KMS) o moduli hardware (HSM), con rotazione periodica. La cifratura a riposo non protegge da chi entra nell'applicazione con credenziali valide: va affiancata al controllo degli accessi e alla cifratura delle connessioni.

Chiama Parla con un esperto