不,我怀疑这种辩护可能不会很好地利用你的时间。
如果您没有链接,那么您将很难使用这些信息——对于好人来说很难轻松使用。这对可用性不利,因为信息不容易使用,它可能对您的许多用户没有多大用处。但坏人不受这些限制。坏人可能仍然可以获得很多敏感信息,并将事情拼凑起来,足以让你度过糟糕的一天。
你还记得伊朗革命学生冲进美国驻伊朗大使馆的故事吗?美国居民在撤离前已经撕碎了许多文件,但伊朗学生仍然能够像拼图一样将撕碎的文件碎片小心翼翼地拼凑成一个整体。他们有时间和耐心去做。这些破碎的文件对于合法授权的美国外交官来说几乎没有用处,但它们足以让攻击者找出美国不希望他们拥有的许多敏感信息。安全通常是这样的;与您网站的任何普通用户相比,坏人愿意付出更多努力来恢复您的数据。
无论如何,如果你的网站被黑了,你想告诉媒体“哦,是的,他们得到了所有的数据,但他们没有得到链接,所以一切都很好?” 这听起来不像是那种会激发客户信任的事情。这不是一张漂亮的照片。
所以,我建议你把精力花在其他地方。请记住,安全是一项风险管理工作。这意味着您需要根据以最少的时间、精力和成本为您带来最大安全收益的因素来确定您将时间花在哪里的优先级。我不认为这种辩护是好的。相反,我会专注于基础知识,例如应用程序安全 (SDL)、配置管理、网络安全、灾难准备和恢复、内部教育等等。大多数组织都有很大的改进空间,即使在基础上也是如此。