Защитить от нас или любого другого постороннего-то мы сможем. Симметричное шифрование паролем пользователя дает доступ к данным только человеку, знающему пароль. Но сложность конечно это вносит. Дополнительно еще возникает вопрос с авторизацией через соц.сети. Либо использовать отдельный пароль для шифрования личных данных. Например как в платежных системах - отдельный платежный пароль. Как говорится "вопрос, конечно, интересный".
Собственно, господа, какие вы видите варианты исполнения?
на мой взгляд, вариант с платежными системами очень не плох, но я не знаком с альтернативами, если таковые имеются, да и текущая система не самая удобная, на пример у web-money.
два требования, которые на мой взгляд будут уместны:
1. надежность.
данные должны быть защищены как от чужих, так и от своих. никто не должен иметь к ним доступа, кроме их владельца, желательно даже в зашифрованном виде, если это возможно технически.
каким бы сложным шифр не был, его можно взломать. это только вопрос времени и желания.
2. это должно быть легко и удобно для пользователя.
в противном случае, когда человек вобьет свой пароль 3-й раз за 10 минут, и поломает глаза на капче, он забьет и полезет в гугл, так как надоест.