Wiem, że mogę zaszyfrować poszczególne pola bazy danych, ale jestem zainteresowany szyfrowaniem każdego pola bazy danych. Chcę się upewnić, że nikt, kto uzyska dostęp do powłoki mysql, ale nie ma dostępu do klucza deszyfrującego, nie może w ogóle odczytać niczego z bazy danych.
Chcę również upewnić się, że jeśli ktoś uzyska dostęp do komputera jako root, ale nie będzie miał klucza deszyfrującego, nie będzie mógł odczytać danych.
Jak mam to zrobić? Czy ma to sens? Obawiam się, że jeśli ktoś ma dostęp do bazy danych mysql, nieuchronnie będzie miał dostęp do klucza, więc nie ma to sensu. Czy coś brakuje?