Maxim Mironjuk
-
Februar 27, 2026
Dynamic Data Masking löst ein Problem, das klassische Zugriffskontrollen nur unvollständig abdecken: Ein Supportmitarbeiter braucht Zugriff auf eine Kundentabelle, um eine Bestellung zu finden, aber nicht auf die vollständige Kreditkartennummer oder die private E-Mail-Adresse dahinter. Statt zwei getrennte Kopien der Tabelle zu pflegen oder Anwendungslogik mit Sichtbarkeitsregeln zu überladen, maskiert die Datenbank selbst bestimmte Spaltenwerte zur Laufzeit, abhängig davon, welche Rolle die aktuelle Verbindung hat. Dieser Artikel erklärt die Funktionsweise, zeigt praktische Regeln für verschiedene Datentypen und macht deutlich, wo die Grenzen des Verfahrens liegen.