目前我正在为客户建立一个在线商店(使用 OpenCart)。所有的支付和交易都是通过支付网关(PayPal 等)进行的,因此网站从不存储支付信息(银行详细信息、卡号等)。
但是,我的客户仍然担心客户个人信息(地址、出生日期、全名等)的安全。我向他解释过,使用 SSL,客户端和服务器之间传输的任何数据都是加密的,服务器上的个人信息不加密是正常的(我指出即使是像索尼这样大的公司也不加密) .
显然,加密 MySQL 的内容是完全可能的,但当然您仍然需要将密钥放在服务器上。如果有人进入服务器,他们也会得到密钥并简单地解密数据库内容。
那么,在更安全地存储个人信息方面,我还能做些什么吗?有没有我遗漏的“行业技术”。我认为行业标准是以纯文本形式存储个人信息的想法是否正确?
谢谢。