我们正在构建一个基于云的多租户 Web 产品,其中客户数据存储在单个数据库实例中。客户特定的业务数据中有一部分是高度敏感的。敏感的业务数据应该受到保护,除了客户的授权用户之外,没有人可以访问它(既不能通过应用程序也不能通过直接访问数据库)。客户希望确保即使是平台提供商(我们)也无法以任何方式访问特定数据。他们希望我们在这种情况下清楚地展示数据安全性。我正在寻找以下领域的具体指导:
如何确保数据在数据库级别受到保护,即使平台提供商也无法访问数据。
即使我们加密了数据,问题是任何拥有解密密钥的人都可以解密数据
解决此问题的最佳方法是什么?
感谢您的反馈。