Kelemahan dari Enkripsi Data Transparan dibandingkan dengan Selalu Terenkripsi:
Selalu Terenkripsi menangani semua masalah ini sebagian atau seluruhnya:
- Data dilindungi saat istirahat, bergerak, dan dalam memori - kontrol lebih besar atas sertifikat, kunci, dan siapa yang dapat mendekripsi data
- Bisa jadi hanya satu kolom
- Jenis enkripsi adalah pilihan:
- Dapat menggunakan enkripsi deterministik untuk mendukung indeks dan pencarian titik (katakanlah, SSN)
- Dapat menggunakan enkripsi acak untuk perlindungan yang lebih tinggi (misalnya, nomor kartu kredit)
- Karena ini bukan basis data, kompresi cadangan tidak selalu terpengaruh - tentu saja semakin banyak kolom yang Anda enkripsi, semakin buruk nasib Anda
- tempdb tidak terlibat
- Pada SQL Server 2016 Paket Layanan 1, Selalu Terenkripsi sekarang berfungsi di semua edisi
- Data dapat dilindungi dari sysadmin (tetapi bukan sysadmin DAN admin keamanan / sertifikat / kunci Windows, dengan kata lain Anda dapat memisahkan tanggung jawab selama kedua kelompok tidak berkolusi)
Ada batasan, dan itu adalah bahwa tidak semua driver dan aplikasi dapat menangani data yang dienkripsi secara langsung, sehingga dalam beberapa kasus ini akan memerlukan pembaruan / perubahan driver dan / atau modifikasi kode.