¿Es necesario cifrar los datos confidenciales de la sesión ASP.NET?

¿Es necesario cifrar los datos de la sesión ASP.NET [clave de cadena] para que sean seguros?

Si dichos datos siempre permanecen en el servidor, ¿no es seguro almacenar allí la información de la tarjeta de crédito, las contraseñas, etc., siempre que los datos se envíen a través de SSL desde el cliente?

Respuestas a la pregunta(6)

Su respuesta a la pregunta