Як ви зберігаєте в базах даних важливі (захищені від конфіденційності) дані користувачів, такі як SSN, номери кредитних карток та адреси?
Сценарій:
зберігаються лише дані, які мають бути доступними. Наприклад, SSN зберігається, оскільки програма використовує SSN для ідентифікації конкретного запису. або дані кредитної картки зберігаються, щоб зробити можливими транзакції в один клік. Деякі такі дані можна зашифрувати та зберегти, але деякі дані повинні бути доступними у простому тексті (наприклад, для повнотекстового пошуку). У додатку використовується хостинг третьої сторони.
Запитання:
Наскільки безпечні такі дані у простому тексті (чи іншим чином) на сторонніх хостах, таких як HostGator або App Engine?
Чи зберігаєте ви такі дані на сторонніх хостах (і чи рекомендується така практика)?
Ви зберігаєте їх у простому тексті чи шифруєте такі дані?
Чи повинні лише ті компанії, які мають ресурси для власних серверів, приступати до створення таких додатків?