С точки зрения пользовательского интерфейса / рабочего процесса, на самом деле нет необходимости хранить информацию о кредитной карте или подтверждать ее. Если это неправильно, оно не будет одобрено. Большинство сайтов электронной коммерции запрашивают номер кредитной карты в качестве последнего шага после подтверждения адреса, телефона и т. Д.
Что касается сеанса, сеанс является глобальным для конкретного сеанса. Он не используется другими пользователями, и, как правило, нет доступа к данным в других сеансах. Таким образом, нет необходимости шифровать его, поскольку он хранится на сервере.
Если вы сохранили конфиденциальную информацию во ViewState или передали ее через QueryString, вам определенно потребуется ее зашифровать.