Cifrado de SQL Server

Se aplica a:SQL ServerAzure SQL DatabaseAzure SQL Managed Instance

El cifrado es el proceso consistente en ofuscar los datos mediante el uso de una clave o contraseña. Este proceso puede hacer que los datos sean inútiles sin la clave o contraseña de descifrado correspondiente. El cifrado no resuelve los problemas de control de acceso. Sin embargo, mejora la seguridad debido a que limita la pérdida de datos, incluso si se superan los controles de acceso. Por ejemplo, si el equipo host de base de datos no está configurado correctamente y un usuario malintencionado obtiene datos confidenciales, esa información robada podría resultar inservible si está cifrada.

Aunque el cifrado es una valiosa herramienta para ayudar a garantizar la seguridad, no debería utilizarse para todos los datos o conexiones. Cuando decidas si debes implementar el cifrado, debes tener en cuenta el modo en que los usuarios obtienen acceso a los datos. Si los usuarios tienen acceso a los datos a través de una red pública, podría ser necesario el cifrado de datos para aumentar la seguridad. Sin embargo, si todo el acceso se realiza dentro de una configuración de intranet segura, el cifrado podría no ser necesario. Cualquier uso del cifrado también debería incluir una estrategia de mantenimiento para las contraseñas, las claves y los certificados.

Nota:

Encontrarás la información más reciente sobre la seguridad de la capa de transporte (TLS 1.2) en Soporte de TLS 1.2 para Microsoft SQL Server.

En esta sección

Puede utilizar el cifrado en SQL Server para las conexiones, los datos y los procedimientos almacenados. Los siguientes artículos contienen más información sobre el cifrado en SQL Server.