Mọi người đều rõ ràng ( tôi hy vọng ) rằng lưu trữ mật khẩu mà không ít nhất là muối / băm chúng là một ý tưởng tồi tệ .
Còn email thì sao? Giả sử bạn giữ địa chỉ email đăng ký, nếu bạn mã hóa đúng cách, có thể không gửi được email cho người dùng. Mặt khác, nếu bạn không mã hóa nó và cơ sở dữ liệu bị đánh cắp, tất cả người dùng của bạn đều có nguy cơ bị spam.
Câu hỏi này không phải là về các vấn đề cụ thể của pháp luật (mặc dù chúng có thể được đưa ra, chúng vẫn phụ thuộc vào quốc gia) hoặc về việc mã hóa cơ sở dữ liệu.