Личные сообщения на сайте — нормально ли, что тот, кто имеет доступ к БД, может прочитать всю переписку? Или нужно как-то шифровать ЛС?
Тот, кто имеет доступ к БД (back-end разработчик, например) может открыть таблицу с личными сообщениями, смотреть id адресата, id адресанта и само сообщение. По сути, читать переписку. Это нормально? Или нужно как-то это шифровать? И если да, то как?
Мне кажется, что это не нормально. Но как можно сделать иначе?
sorry_i_noob, это делается не руками, а через скрипты миграции. Готорые еще и запускаются такими инструментами, как, например, Jenkins. Учитесь в CI/CD