Я знаю, что могу зашифровать отдельные поля базы данных, но меня интересует шифрование каждого поля базы данных. Я хочу убедиться, что никто из тех, кто получает доступ к оболочке mysql, но у кого нет доступа к ключу дешифрования, вообще не может прочитать что-либо из базы данных.
Я также хочу убедиться, что если кто-то получил root-доступ к машине, но не имел ключа дешифрования, он не сможет прочитать данные.
Как мне это сделать? Есть ли смысл делать? Я обеспокоен тем, что если у кого-то есть доступ к базе данных mysql, он неизбежно получит доступ к ключу, так что это не имеет смысла. Я что-то пропустил?