Проблема именно в том что начальство настаивает на шифровании полей. Практически без аргументации. Мне нужно понять стоит ли соглашаться или продожать спорить. Но нужны аргументы что бы понять плюсы и минусы двух подходов. Основное же требование простое. Должно применятся шифрование для защиты данных в БД. Поэтому буду очень рад если найдутся ещё аргументы в пользу того или иного решения.
пусть на сервере шифруют, не храни в телефоне ничего
У меня вот вообще есть знакомый, который использует сиквелайт как монгу: кладёт джейсон-объект в одну текстовую колонку. Если нужны индексы — выносит некоторые поля в отдельные колонки. Должно быть удобненько шифровать такое.
«Основное же требование простое. Должно применятся шифрование для защиты данных в БД.» Это не требование, это некомпетентная херота. Нужно поставить вопрос — что и от кого защищается. Если мы говорим про мобилки, то речь ли о краже телефона или о каких-то других ситуациях.
Таков бизнес ( Насколько я понимаю требование вызвано то ли GDPR то ли ещё чем то подобным
У меня вот вообще есть знакомый, который использует сиквелайт как монгу: кладёт джейсон-объект в одну текстовую колонку. Если нужны индексы — выносит некоторые поля в отдельные колонки. Должно быть удобненько шифровать такое.
Если вас интересует что такого секретного там бд хранится - это пол пользователя и кукисы и, пожалуйста, не надо спрашивать зачем ради этого всю БД шифровать )