Which encryption approach best protects data stored in a cloud provider's object storage from unauthorized access by the provider?
-
A
Server-side encryption using provider-managed keys
-
B
Client-side encryption with customer-managed keys before upload
-
C
Transport layer encryption (TLS) during upload
-
D
Database-level encryption using provider default settings