Jak zapisywać ważne (z punktu widzenia prywatności) dane użytkownika, takie jak SSN, numery kart kredytowych i adresy w bazach danych?
Scenariusz:
zapisywane są tylko te dane, które muszą być dostępne. Na przykład SSN jest zapisywany, ponieważ aplikacja używa SSN do identyfikacji konkretnego rekordu. lub dane karty kredytowej są zapisywane, aby umożliwić transakcje jednym kliknięciem. Niektóre takie dane mogą być szyfrowane i zapisywane, ale niektóre dane muszą być dostępne w postaci zwykłego tekstu (np. do wyszukiwania pełnotekstowego). Aplikacja korzysta z hostingu stron trzecich.
Pytania:
Jak bezpieczne są takie dane w postaci zwykłego tekstu (lub w inny sposób) na hostach stron trzecich, takich jak HostGator lub App Engine?
Czy zapisujesz takie dane na hostach stron trzecich (i czy ta praktyka jest zalecana)?
Czy przechowujesz je jako zwykły tekst, czy szyfrujesz takie dane?
Czy tylko te firmy, które mają zasoby, aby mieć własne serwery, powinny kontynuować tworzenie takich aplikacji?