Я немного смущен тем, как хранить ключи (для шифрования данных) в Windows Azure.
В соответствии со следующими двумя ссылками (# 1, # 2), рекомендуется хранить ключи/библиотеку ключей в хранилище Windows Azure:
Сохранение собственной библиотеки ключей в службах хранения Windows Azure - это хороший способ сохранить некоторую секретную информацию, так как вы можете полагаться на безопасность этих данных в среде с несколькими арендаторами и защищенными вашими собственными ключами хранения.
Но "Рекомендации по безопасности для разработки приложений для Windows Azure" (№ 3) НЕ рекомендует хранить какие-либо связанные с ключом материалы в Windows Azure:
Кроме того, разработчики не должны загружать ключ или любой материал для ключей для Windows Azure Storage, независимо от того, насколько они осторожны в его скрытии. Если любой компьютер или службы хранения были скомпрометированы, это может привести к открытию ключей шифрования.
Каков наилучший подход для хранения ключей для шифрования в Windows Azure?