Мой ответ: иногда.Я работал в нескольких компаниях, которые используют решения для электронной коммерции.Безопасность и шифрование должны быть лучше, чем ценность информации.Имена и адреса не так «ценны», как, например, номера кредитных карт и информация о транзакциях.С настройками, которые мне наиболее знакомы, являются те, где все общие данные CRM - имена, адреса и т. Д. - которые обычно выбираются чаще, хранятся в базах данных серверов - в виде обычного текста - и повышается безопасность сервера (брандмауэры, исправленияи т. д.) и сценарий доступа к базе данных, разумеется, защищен, насколько известно разработчикам.
Кредитная карта, информация о транзакции, действительная и грязная «информация, которую люди хотели бы украсть», содержалась наСервер - зашифрован, защищен и доступен только через локальную сеть.Ключ шифрования находился на втором сервере, доступ к этим машинам был продиктован вращающимся ключом аутентификации, который знал только третий сервер.Два сервера ключей / данных не знали друг друга.Когда покупки были сделаны, третий сервер, к которому получил доступ четвертый, «волшебным образом» собрал бы все вместе, чтобы завершить покупку.
Это очень запутанный и ужасный ответ.Короче говоря, защита / шифрование очень конфиденциальных данных является обязательным условием, если вы хотите обеспечить защиту своих клиентов от кражи, но ВСЕ данные могут быть ненужными накладными расходами для вашего приложения.Безопасность стоит только того, что данные стоят для вора.