Sebbene sia ovviamente un termine di marketing, la crittografia a riposo (al contrario della crittografia in transito (TLS)) sta diventando sempre più comune.
Questo è principalmente causato dal trasferimento del cloud (noto anche come computer di qualcun altro). Gli amministratori di un provider cloud possono essenzialmente vedere tutti i tuoi dati. Spereresti che la maggior parte dei fornitori rispettabili disporrebbe di controlli di accesso appropriati, ma tu stai riponendo la tua fiducia (e probabilmente anche obblighi legali) in essi, non nei tuoi stessi dipendenti.
Con la crittografia a riposo con le chiavi client è possibile proteggere i dati anche dagli operatori cloud, con vantaggi evidenti per entrambe le parti.
Il motivo principale per cui la crittografia a riposo non è stata molto popolare in precedenza era che la memorizzazione delle chiavi è difficile. All'interno della rete di un'azienda, se un server di database viene compromesso, è molto probabile che anche la chiave venga compromessa, quindi non ha molto senso.