Estou procurando usar algumas APIs e muitas vêm com chaves, chaves secretas e senhas necessárias para funcionar. Onde no WordPress você pode armazenar essas informações? Supondo que alguém possa invadir seu banco de dados, existe alguma maneira de o WordPress tornar a salvaguarda dessas informações mais segura? Além disso, considere a capacidade de alterar essas chaves sempre que necessário, para que eu precise atualizar as chaves em uma página de opções.
A resposta é não. Se seu banco de dados puder ser espionado, seu código provavelmente também o será, mesmo se você criptografar os dados, ele poderá ser descriptografado.
Se você deseja armazenar dados confidenciais, não existe uma solução de baixo nível para ajudá-lo e você só precisa proteger todo o aplicativo para tornar a questão do armazenamento irrelevante.
Na verdade, eu tive um requisito para criptografar dados, portanto, se a segurança do aplicativo for violada e você tiver acesso apenas ao banco de dados, não poderá usá-los, mas na vida real é mais provável que você seja hackeado no nível wordpress do que no nível do banco de dados .
fonte