SaaS带自己的钥匙 – 在什么时候需要密钥pipe理的东西?

我们正在开始使用一些SaaS提供商,包括Office 365 Exchange Online,它们允许自带密钥或保留您自己的密钥来encryption静态数据。 就我的理解而言,这仅仅是每个提供者的一个关键字,而不是每个用户或每个项目。

为了决定如何pipe理密钥,我需要考虑哪些事情? 如果服务不到6个,我可以打印2份密钥并将它们存储在不同的位置,还有一个在我们的密码pipe理系统中的副本? 组织何时开始考虑一个关键的pipe理解决scheme?