Os dados originais à paisana devem ser acessíveis apenas por partes de confiança que não incluam fornecedores de nuvens, intermediários e Internet; em qualquer contexto não confiável, os dados devem ser encriptados. A satisfação destes objectivos tem diferentes níveis de complexidade, dependendo do tipo de serviço na nuvem. Existem várias soluções que garantem a confidencialidade do armazenamento como paradigma de serviço, enquanto que garantir a confidencialidade na base de dados como paradigma de serviço (DBaaS) ainda é uma área de investigação aberta.