Así que aceptaré información confidencial a través de un formulario html, usaré PHP para almacenar la información. Todo esto se ha configurado, probado, etc. El formulario funciona en 4 "pasos", cada paso es su propio formulario html en una página php separada (step1.php, step2.php, step3.php, step4.php).
Mi problema es que ahora estamos empezando a almacenar cierta información confidencial (números de SS, números de teléfono, historial de trabajo, etc.) solo la almacenamos nosotros durante la duración de los pasos del formulario una vez que se envían en el paso 4, toda la información se envía a un entorno seguro y almacenado de forma segura allí (el servidor remoto no está bajo mi control) y eliminado de nuestro entorno.
Los datos se almacenan en sesiones de PHP, que almacenan los datos en archivos tmp. Todos los archivos temporales se eliminan automáticamente cada 30 minutos, en caso de que una sesión nunca se complete, toda la información aún se elimina.
Por lo que se trata de la pregunta real, ahora que tiene toda la información, ¿debo cifrar esta información? No sé mucho sobre criptografía y estándares.