Enquanto escrevo isso, ainda estou aguardando o lançamento oficial do SQL Server 2016, para que possamos explorar a utilidade do seu recurso "Sempre criptografado".
Gostaria apenas de saber quais serão as diferenças específicas entre Sempre criptografado e a Criptografia de dados transparente atualmente disponível no SQL Server 2016, para que possamos tomar a decisão correta para projetos futuros.
Respostas:
Desvantagens da Criptografia de Dados Transparente em comparação com Sempre Criptografado:
A compactação de backup pode levar mais tempo e ser contraproducente
O tempdb também herda a criptografia - permanece mesmo após desativar o TDESempre criptografado resolve todos esses problemas, em parte ou na sua totalidade:
Há uma limitação, porém, e é que nem todos os drivers e aplicativos podem lidar com os dados criptografados diretamente; portanto, em alguns casos, será necessário atualizar / alterar os drivers e / ou modificar o código.
fonte
Simplificando, o TDE é um dado criptografado em repouso (em disco) e o AE também é um dado criptografado na conexão.
fonte