( zeller | 2022. 11. 18., p – 17:54 )

Nem a DB-t tartalmazó diszket klónozták le, nem a DB-dumpot vitték el, hanem a "select..." kiementeként megkapható adatokat - ez ellen a rekord szintű titkosítás nem véd, hsizen ha az adott kérdés (select ... from...) jogosultság alapján teljesíthető, akkor annak a kimenetében ott van a nem titkosított adat - mert a row level titkosítás ilyen szempontból transzparens. Az más, hogy bizonyos oszlopokat nem láthat bizonyos hozzáférési jogosultság esetén - de ez nem titkosítást, hanem megfelelő jogosultságokkal elérhető nézeteket, illetve korrekt, átgondolt, séma szintű szeparációt igényel.