wie soetwas überhaupt möglich ist, unverschlüsselt exportiertbar etc... ist mir eigentlich unverständlich. ich verschlüssel wirklich wichtige files sogar on premise und meistens noch mit pgp
// und das auf luks2(argon2id/xts/aes-256) encrypted filesystemen
Bei mir in der Firma ist das Filesystem von Servern sogar verschlüsselt. Fährt man sie runter und sie können sich bei einem Neustart nicht mit einem der beiden Key-Server verbinden, laufen sie zwar hoch, aber die Netzwerkfreigaben sind unbrauchbar.... Die Key-Server sind selbstredend an verschiedenen Orten untergebracht und nur per VPN erreichbar welches ausschließlich über das lokale Firewall System zur Verfügung steht. Alternativ dazu, muss ich einen von 3 identischen USB-Sticks aus dem Safe holen. Dort sind die Keys auch drauf.
Selbst im nahezu ausgeschlossenen Fall, dass einer die Server physisch klaut, kann er mit den Daten nichts anfangen. Und ins Intranet kommt man nur lokal oder per VPN. Die VPN-Keys und die Firewall-Konfig, liegen selbstredend nicht in der Cloud, sondern verschlüsselt auf Offline-Datenträgern.... im Safe!
Clients sind ohnehin bei mir schon seit +15 Jahren verschlüsselt.