Czy szyfrowanie web.config nie ma sensu?

Czytałem dziś blog (http://somewebguy.wordpress.com/2009/07/20/is-encrypting-your-web-config-a-waste-of-time/) o tym, jak zaszyfrować appsettings / connectionstrings itp. za pomocą narzędzia aspnet_regiis.

Ma post na następnej stronie z pewnymi informacjami zwrotnymi od innych, którzy twierdzą, że to strata czasu.

Moje pytanie brzmi: co o tym sądzisz? Czy mimo wszystko ktoś ma fizyczny dostęp do plików web.config? Czy jest to opłacalne zabezpieczenie?

questionAnswers(2)

yourAnswerToTheQuestion