Nuestro sitio web tiene algunos datos personales que deben ser visibles tanto para el usuario al que pertenece como para los administradores. También necesita estar encriptado.
Como queremos mantener un sistema simple, solo los nombres de usuario y las contraseñas, sentimos que el mejor método para hacerlo era cifrarlo y almacenarlo dos veces, una vez que utilizamos la contraseña del usuario (AES o un sistema simétrico similar) y una vez que usamos PGP. con una clave pública que ya estamos utilizando en el sistema para otros datos.
¿El almacenamiento de estos datos encriptados de varias maneras representa un riesgo de seguridad significativo? ¿Hace que los datos sean más fáciles de recuperar por un atacante? ¿Existe una mejor manera de lograr esto mientras se mantiene la transparencia del cifrado para el usuario final?