Nous avons une base de données hébergée par SQL Azure, et à laquelle on accède via un service REST qui lui-même n'est accessible que via https. Nous nous demandons toutefois si nous devons crypter tout ou partie de la base de données au cas où un pirate y aurait accès (nous ne sommes pas une cible privilégiée, mais les étudiants connaissent le système). La base de données Azure est configurée avec des règles de pare-feu pour n'autoriser l'accès qu'à quelques systèmes.
Le cryptage apporterait-il quelque chose de significatif ? S'agit-il simplement d'une opération de sécurité ? Ou le cryptage des bases de données est-il une bonne pratique dans tous les cas ?