Sólo necesito 2 cosas.
1) El usuario debe saber que solo él (ni siquiera los administradores) puede descifrar los datos que dependen de mi servidor. Siempre proporcionará su clave para descifrar los datos.
2) Para poder brindarle este servicio durante muchos años, con los cambios que se avecinan en los métodos de criptografía del lado del cliente.
¿Debo hacerlo o depender solo de un buen https, fortaleza de la contraseña y cifrado de la base de datos del servidor?
La plataforma se iniciará como una aplicación laravel.