¿Cómo guarda datos de usuario importantes (en cuanto a la privacidad) como el SSN, los números de tarjeta de crédito y las direcciones en las bases de datos?
Escenario:
solo se guardan los datos que deben estar disponibles. Por ejemplo, el SSN se guarda porque la aplicación usa el SSN para identificar un registro en particular. o los detalles de la tarjeta de crédito se guardan para hacer posibles las transacciones con 1 clic. Algunos de estos datos se pueden cifrar y guardar, pero algunos datos deben estar disponibles en texto sin formato (por ejemplo, para la búsqueda de texto completo). La aplicación utiliza hosting de terceros.
Preguntas:
¿Qué tan seguros son dichos datos en texto plano (o de otro modo) en hosts de terceros como HostGator o App Engine?
¿Guarda estos datos en hosts de terceros (y se recomienda esta práctica)?
¿Lo almacena en texto plano o cifra dichos datos?
¿Deberían solo aquellas compañías que tienen los recursos para tener sus propios servidores proceder a construir tales aplicaciones?