È chiaro a tutti ( spero ) che archiviare le password senza almeno salarle / cancellarle sia un'idea terribile .
E le e-mail? Supponiamo che tu mantenga l'indirizzo e-mail di abbonamento, se lo crittografi correttamente potrebbe non essere utilizzabile per inviare e-mail agli utenti. D'altra parte, se non lo crittografate e il database viene rubato, tutti i vostri utenti rischiano un potenziale spam.
Questa domanda non riguarda questioni specifiche della legge (sebbene possano essere fornite, rimangono dipendenti dal paese) o sulla crittografia del database stesso.