一般的にKey Vault自体は暗号化サービスではない。コンテンツ暗号化キー(DEK)を生成し、そのDEKをKey Vaultのキー(KEK)でラップ(暗号化)して保存する「エンベロープ暗号化」パターンを使用し、実際のデータ暗号化はローカルのDEKで行う。
一般的にKey Vault自体は暗号化サービスではない。コンテンツ暗号化キー(DEK)を生成し、そのDEKをKey Vaultのキー(KEK)でラップ(暗号化)して保存する「エンベロープ暗号化」パターンを使用し、実際のデータ暗号化はローカルのDEKで行う。