7.8. データベースの暗号化
データベースは情報をプレーンテキストで保存します。その結果、アクセス制御手段では、政府の識別番号やパスワードなどの極めて機密性の高い情報を十分に保護できない可能性があります。ファイルシステムを介して直接、または廃棄されたディスクドライブやアーカイブメディアにアクセスすることによって、サーバーの永続ストレージファイルにアクセスできる可能性があります。
データベース暗号化を使用すると、個々の属性をデータベースに保存するときに暗号化できます。設定すると、特定の属性のすべてのインスタンス (インデックスデータも含む) が暗号化され、TLS などの安全なチャネルを使用してのみアクセスできます。