¿Por qué las aplicaciones no cifran sus datos en reposo, según la lógica y los roles del programa?

Algunas aplicaciones hacen exactamente eso. Para “datos en reposo”, mire los productos de bases de datos como el lugar donde los datos realmente descansan en la mayoría de las aplicaciones web.

Los productos de la base de datos Oracle actualmente admiten el cifrado de varias maneras y la base de datos SQLite tiene una extensión opcional que cifrará sus archivos, si el desarrollador así lo elige .

Para una protección de datos más general, el SO puede configurarse para hacerlo. En, por ejemplo, Mac OS X, el usuario tiene la opción de convertir su directorio de inicio a FileVault, que cifra todos los archivos y carpetas que contiene.

Sin embargo, el uso de cifrado parcial , “basado en la lógica y las reglas del programa”, en general sería demasiado complejo y propenso a errores o incluso a la pérdida de datos en algunos casos.

Todo se reduce a si se considera que los datos de la aplicación requieren protección. En la mayoría de los casos, la respuesta es “no” o “solo para algunos usuarios, a veces”.