まもなく、最初の e コマース サイトをリリースします。私は、どのデータを暗号化するか、まったく保存しないかについて、少し偏執的です。
私は BrainTree の支払いとその透明なリダイレクト ソリューションを使用する予定です。つまり、私はクレジット カード支払いのプロキシではなく、支払い処理のトークンをサーバーに保持するだけです。
さらに、ユーザーの配送先/請求先住所、氏名、電話番号、電子メールなどの基本的な連絡先情報も保持します。
私の質問は、パスワード (Django によるデフォルトの暗号化) のほかに、アドレスなどのユーザー情報を暗号化する必要がありますか?