Scenariu: Avem serverele noastre dedicate găzduite la un furnizor de găzduire. Ei rulează aplicații web, aplicații de consolă împreună cu baza de date care este ediția Sql Server Express

Aplicațiile criptează/decriptează datele către/din DB. De asemenea, stocăm cheile în serverul lor. Deci, teoretic, furnizorul de găzduire ne poate accesa cheile și ne poate decripta datele

Întrebare: Cum putem împiedica furnizorii de găzduire să ne acceseze datele?
 Nici unul Nu dorim ca utilizatorii furnizorului de găzduire să se conecteze doar la Sql Server și să vadă datele

 Nici unul Nu dorim o copie necriptată a fișierelor bazei de date în casetă

Pentru a atenua nr. 1: Criptarea app.configs pentru a nu stoca numele de utilizator și parola DB text simplu

Pentru a atenua nr. 2: Activați EFS pe folderul de date Sql Server. Am putea folosi TDE, dar Sql Server este versiunea Web Edition și compania de găzduire ne va percepe o avere pentru a folosi Enterprise Edition

Aș aprecia cu adevărat dacă aveți sugestii despre mai sus.