Resumo
- Criptografia protege enquanto chaves, identidades e recuperação permanecem controladas.
- Rotação, revogação, backup e jurisdição precisam ser testados antes de guardar dados sensíveis.
Dados podem ser cifrados em trânsito, em repouso e às vezes no processamento, mas cada camada cria decisões de chave. Guardar chave e dado juntos, liberar administrador sem revisão ou ignorar testes de recuperação pode anular o projeto. É preciso mapear quem decifra, onde ficam as chaves, como giram e o que ocorre se fornecedor ou empregado sair. A próxima prova é um exercício de recuperação e revogação, não uma promessa sobre o algoritmo.


