# Tárolt titkosítás

> Az adat titkosítása ott, ahol tárolódik — lemezek, adatbázisok, mentések —, hogy a lopott lemez vagy kiszivárgott dump rejtjelzett szöveg legyen, ne adat.

A „titkosítsunk mindent” másik fele: a TLS a rendszerek között mozgó adatot védi, a tárolt titkosítás a helyben ülőt — ellopott laptop, kiszivárgott S3-bucket, taxiban felejtett mentési lemez. A modern adatbázisok és felhőtárolók szinte ingyen adják; a kérdés ritkán az, hogy titkosítsunk-e, hanem hogy kinél a kulcs.

A kulcskezelés az, ahol a biztonság valójában él: kulcsok kezelt trezorban (KMS), rotálva, hozzáférés-naplózva. A titkosított adatbázis, aminek a kulcsa ugyanannak a repónak a configjában ül, olyan széf, amire rá van ragasztva a kód.

## Kapcsolódó fogalmak

- https://dfieldsolutions.hu/hu/fogalomtar/tls.md
- https://dfieldsolutions.hu/hu/fogalomtar/secrets-management.md
- https://dfieldsolutions.hu/hu/fogalomtar/gdpr.md

---

Source: https://dfieldsolutions.hu/hu/fogalomtar/encryption-at-rest
DField Solutions — Dunakeszi, Hungary — dezso@dfieldsolutions.com
Booking: see https://dfieldsolutions.hu/en/contact
