Chiffrement SQL Server

S’applique à :SQL ServerAzure SQL DatabaseAzure SQL Managed Instance

Le chiffrement est un processus visant à rendre des données inintelligibles à l'aide d'une clé ou d'un mot de passe. Ce processus peut rendre les données inutiles sans la clé de déchiffrement ou le mot de passe correspondant. Le chiffrement ne résout pas les problèmes de contrôle d’accès. Toutefois, il améliore la sécurité en limitant les pertes de données même si les contrôles d'accès sont contournés. Par exemple, si l’ordinateur hôte de la base de données est mal configuré et qu’un pirate obtient des données sensibles, ces informations volées peuvent être inutiles si elles sont chiffrées.

Bien que le chiffrement soit un outil précieux pour garantir la sécurité, il ne doit pas être pris en compte pour toutes les données ou connexions. Lorsque vous décidez s’il faut implémenter le chiffrement, réfléchissez à la façon dont les utilisateurs accèdent aux données. Si les utilisateurs accèdent aux données via un réseau public, le chiffrement des données peut être requis pour augmenter la sécurité. Toutefois, si tous les accès impliquent une configuration intranet sécurisée, le chiffrement peut s'avérer superflu. Toute utilisation du chiffrement doit également inclure une stratégie de maintenance pour les mots de passe, les clés et les certificats.

Remarque

Les dernières informations sur la sécurité au niveau du transport (TLS 1.2) sont disponibles dans la prise en charge de TLS 1.2 pour Microsoft SQL Server.

Contenu de cette section

Vous pouvez utiliser le chiffrement dans SQL Server pour les connexions, les données et les procédures stockées. Les articles suivants contiennent plus d’informations sur le chiffrement dans SQL Server.