Os recursos do Oracle TDE vêm com várias limitações , como não ser capaz de criptografar colunas usadas em restrições de chave estrangeira. E provavelmente está disponível apenas com a edição empresarial que custa mais de 100 mil dólares.
Por que alguém iria querer pagar e usar o TDE em vez de simplesmente usar a criptografia do sistema de arquivos com o sistema operacional? Isso é gratuito e contorna várias limitações relacionadas a FKs, etc.
Estou perdendo algumas vantagens que ele oferece?
A criptografia de dados transparente garante que os dados sejam sempre criptografados em repouso, o que significa que até mesmo os backups são criptografados, não importa onde estejam fisicamente armazenados, seja em fita, disco, DVD etc.
Criptografar dados em repouso é uma ótima maneira de controlar quem vê os dados, mesmo se alguém perder uma cópia inteira do banco de dados ou roubar um backup do banco de dados.