Sto rivedendo il codice per un prodotto sviluppato dal nostro team in cui le informazioni della carta di credito sono archiviate in un database locale in caso di assenza di connessione Internet e si sono imbattuti nei metodi di crittografia. Lo sviluppatore che ha scritto questa parte del nostro codice ha crittografato AES su RABBIT su AES. Ho visto implementazioni con AES su AES (lo stesso concetto suppongo come TrippleDES) ma non ho mai visto o ricercato l'impilamento di blocchi overstream e se i risultati di questo saranno consistenti (senza corruzione di dati) e sicuri che presumerei le crittografie impilabili con chiavi diverse non possono mai essere meno sicure di una crittografia una tantum.
EDIT: per aggiungere le prestazioni di questo non è orribile. occorrono 0,012 secondi per crittografare e decrittografare i dati della carta di credito.