Giriş Yap Kayıt Ol

SQL Server TDE ile Veri Şifreleme

Transparent Data Encryption ile veritabanlarınızı disk düzeyinde şifreleyin.

TDE Nedir?

Transparent Data Encryption (TDE), SQL Server veritabanı dosyalarını (.mdf, .ldf, .ndf) disk düzeyinde şifreler. Uygulama değişikliği gerektirmez — şifreleme/şifre çözme SQL Server motoru tarafından otomatik yapılır.

TDE Avantajları

  • Uygulama kodu değişmez
  • Disk çalınsa bile veri okunamaz
  • Backup dosyaları da otomatik şifrelenir
  • Performans etkisi %2-4 civarı

EKM ile TDE (Harici Anahtar Yönetimi)

EKM (Extensible Key Management) ile şifreleme anahtarı SQL Server dışında, güvenli bir KMS sunucusunda tutulur. Böylece:

  • Anahtar ve veri ayrı yerlerde (separation of duties)
  • Sunucu ele geçse bile anahtar güvende
  • Merkezi anahtar yönetimi (birden çok SQL Server)
  • Compliance gereksinimleri (PCI-DSS, KVKK)

Kurulum Adımları

  1. EKM Provider DLL kurulumu
  2. Cryptographic provider kaydı
  3. Asymmetric key oluşturma
  4. Database Encryption Key (DEK) oluşturma
  5. TDE aktifleştirme
ALTER DATABASE [MyDB] SET ENCRYPTION ON;

Dikkat Edilecekler

  • tempdb de otomatik şifrelenir (performans)
  • Backup şifrelenir — anahtar olmadan açılmaz
  • Log shipping / Always On için tüm replikalarda aynı sertifika gerekir