Criptografia via HSM (Hardware Security Module) é muito mais segura. Confira o comparativo:

Requisitos de segurança FIPS 140-3 para módulos criptográficos
FIPS 140-3 é uma norma do governo dos EUA que especifica requisitos de segurança para módulos criptográficos, incluindo componentes de hardware e software. Esses requisitos