Estoy trabajando en un sitio que tiene un curso en línea sobre salud y seguridad en el que compra x número de series para usar. 1 serie por candidato. No almacenamos los detalles de la tarjeta de crédito y los pagos son procesados de forma segura por un tercero. En este momento, recopilamos / almacenamos la dirección de cualquier registro en una base de datos mysql.
A pesar de que todavía es un sitio bastante nuevo con un presupuesto bastante limitado, como desarrollador, estoy tratando de hacer que el sitio sea lo más seguro posible. Me gustaría eliminar la dirección / números de teléfono de la base de datos para que, si hubiera una intrusión, haya menos y menos para que el perpetrador intente robar. No necesitamos la dirección / teléfono almacenada en la base de datos para que funcione ninguna de las funciones y, como es un producto digital, no necesitamos enviarlo a la dirección postal. Pero queremos mantener la información y almacenarla localmente cuando sea necesario para su comercialización.
Es bastante fácil eliminar la dirección / tel de la base de datos y actualizar el proceso de pago, por lo que estos detalles se envían por correo electrónico a mi cliente, quien luego puede copiar y pegar todas las direcciones cuando llegan a una hoja de cálculo local y eliminar el correo electrónico. Pero como he leído, es tabú enviar contraseñas de texto sin formato, etc. a través del correo electrónico.
Entonces, ¿sería aceptable enviar por correo electrónico 'Direcciones / números de teléfono' después del pago en texto sin formato que mi cliente podría transferir rápidamente a una hoja de cálculo local? ¿Se consideraría esto más seguro que almacenar dicha información en una base de datos (que potencialmente podría estar comprometida)? ¿O hay algún otro método que uno recomendaría en esta situación?