Вам определенно необходим SSL для предотвращения перехвата конфиденциального веб-трафика (не говоря уже о входах в систему), но это не решает проблему шифрования на стороне сервера.
Чтобы сделать для вас, как для разработчика, невозможным доступ к данным, это крепкий орешек. Чтобы он действительно работал, все шифрование / дешифрование должно выполняться только на тех компьютерах, к которым у вас нет доступа. Теоретически вам придется создать какое-то расширение для браузера, которое расшифровывает данные о зарплате на клиентских компьютерах. Ваш работодатель должен был бы доверять вам настолько, чтобы не вводить бэкдор в код на стороне клиента (или, по крайней мере, ограничивать возможность проверки кода над вашей головой).
В большинстве случаев проще доверять разработчику не раскрывать данные. Это хорошая идея, чтобы держать это на основе необходимости знать, но в конечном счете, некоторые люди должны знать. (Например, бухгалтеры все время видят данные о зарплате.)