Glossario · C
Crittografia dei database
Team sistemistico Rackone · 1 min di lettura · Aggiornato il
La crittografia dei database cifra i dati conservati in un database, così che chi ottiene i file o le copie senza la chiave non possa leggerli.
La crittografia dei database è la cifratura dei dati conservati in un database, così che chi riesce a ottenere i file, i dischi o le copie di backup senza la chiave non possa leggerne il contenuto. Protegge soprattutto dati personali, credenziali e dati di pagamento.
Quali tipi di crittografia dei database esistono?
- Cifratura trasparente (TDE, Transparent Data Encryption): il database cifra file e log sul disco e li decifra quando li legge, senza modifiche alle applicazioni. È disponibile in SQL Server, Oracle, MySQL e MariaDB.
- Cifratura a livello di colonna: solo i campi sensibili, come il codice fiscale o l'IBAN, vengono cifrati.
- Cifratura applicativa: l'applicazione cifra i dati prima di scriverli, e il database non vede mai il dato in chiaro.
Cosa conta oltre alla cifratura?
La gestione delle chiavi: conservarle nello stesso server dei dati vanifica la protezione. Si usano sistemi dedicati (KMS) o moduli hardware (HSM), con rotazione periodica. La cifratura a riposo non protegge da chi entra nell'applicazione con credenziali valide: va affiancata al controllo degli accessi e alla cifratura delle connessioni.