Sto lavorando su un sito che ha un corso online sulla salute e la sicurezza in cui si acquista il numero x di periodici da utilizzare. 1 seriale per candidato. Non memorizziamo i dati della carta di credito e i pagamenti vengono elaborati in modo sicuro da una terza parte. Al momento raccogliamo / conserviamo l'indirizzo di qualsiasi iscrizione in un database mysql.
Anche se è ancora piuttosto un nuovo sito con un budget abbastanza limitato, io, in qualità di sviluppatore, sto cercando di rendere il sito il più sicuro possibile. Vorrei rimuovere l'indirizzo / i numeri di telefono dal database, quindi se c'è stata un'intrusione c'è sempre meno per l'autore del reato di tentare di rubare. Non abbiamo bisogno dell'indirizzo / tel memorizzato nel db per far funzionare una delle funzioni e poiché si tratta di un prodotto digitale non è necessario inviarlo all'indirizzo postale. Ma vogliamo mantenere le informazioni e archiviarle localmente se / quando necessario per il marketing.
È abbastanza facile rimuovere l'indirizzo / tel dal DB e aggiornare la procedura di pagamento, quindi questi dettagli vengono inviati via email al mio cliente, che potrebbe quindi copiare e incollare tutti gli indirizzi non appena arrivano in un foglio di calcolo locale ed eliminare l'e-mail. Ma come ho letto, è un tabù inviare password di testo in chiaro ecc. Via email.
Quindi, sarebbe accettabile inviare per e-mail "indirizzi / numeri di telefono" dopo il pagamento in formato testo che il mio cliente potrebbe prontamente trasferire su un foglio di calcolo locale? Questo sarebbe considerato più sicuro rispetto alla memorizzazione di tali informazioni in un database (che potenzialmente potrebbe sempre essere compromesso)? O c'è qualche altro metodo consigliato in questa situazione?