谷歌CloudSQL 文档指出,数据在传输和静止时都是加密的。
我在 Django 应用程序中使用 pgcrypto 来加密敏感信息。但是我想知道这样做是否有任何意义,因为它已经在静止时加密了。我唯一能想象的是,带有已部署代码的 Google App Engine 服务器遭到破坏,并且数据库的密码以某种方式泄露 - 黑客最终会在“读取”数据时访问未加密的数据。但随后即使使用 pgcrypto,如果 GAE 服务器受到威胁,他们仍然能够运行代码来获取未加密的数据。
这是我想太多了吗?目标是通过引入尽可能多的“障碍”,让最终用户完全放心,以确保他们的数据完全安全。我有一种感觉,我真的不需要 pgcrypto,但正在寻找有根据的回复。