Encryption as a Service (EaaS) è un modello di abbonamento che consente ai clienti del servizio cloud di sfruttare la sicurezza offerta dalla crittografia senza dover installare e utilizzare la crittografia da soli.
EaaS sfrutta il concetto "as a service" per rendere la crittografia dei dati un semplice servizio con pagamento in base al consumo che il cliente acquista dal proprio fornitore di servizi cloud. Questo approccio può fornire ai clienti che non dispongono delle risorse per gestire autonomamente la crittografia un modo per affrontare i problemi di conformità normativa e proteggere i dati in un ambiente multi-tenant. Le offerte di crittografia cloud possono includere crittografia dell'intero disco, crittografia del database o crittografia dei file. EaaS è spesso commercializzato come miglioramento a valore aggiunto per le offerte desktop as a service (DaaS), infrastruttura desktop virtuale ospitata (VDI), software as a service (SaaS) e infrastruttura come servizio (IaaS). Alcuni modelli di abbonamento consentono al cliente di creare e gestire le proprie chiavi di crittografia.
EaaS può anche essere indicato come crittografia come servizio o crittografia come servizio. Il concetto di EaaS può essere contrastato con BYOE (bring your own encryption), un approccio che consente ai clienti di utilizzare un'istanza virtuale del proprio software di crittografia.