Resumen
- El cifrado protege mientras claves, identidades y recuperación sigan bajo control.
- Rotación, revocación, copia y jurisdicción deben probarse antes de confiar datos sensibles.
Los datos pueden cifrarse en tránsito, reposo y a veces durante el cálculo, pero cada capa crea decisiones sobre claves. Guardar la clave junto al dato, permitir un administrador sin control o no ensayar la recuperación puede anular el diseño. La organización debe saber quién descifra, dónde viven las claves, cómo rotan y qué ocurre si desaparece un proveedor o empleado. La prueba siguiente es un ejercicio de recuperación y revocación, no una cifra sobre el algoritmo.


