Artikeln kritiserar säkerheten kring lagring av krypteringsnycklar, särskilt i samband med Drupal-modulen "Field Encryption". Den belyser tre problematiska metoder för nyckellagring: i Databasen, i settings.PHP, eller i en fil inom webbrotkatalogen, vilka alla har betydande sårbarheter. Sårbarheter inkluderar SQL-injektion, läckage av källkod och åtkomst via kodRepository, vilket kan kompromettera krypterad data om nyckeln exponeras. Artikeln betonar vikten av att förvara krypteringsnycklar utanför webbrotkatalogen och inte i kodRepositoryt för att förbättra säkerheten. Slutligen framhålls att säkerhet är en kontinuerlig process som kräver mer än en enkel modulinstallation, och rekommenderar bättre nyckelhanteringslösningar eller att undvika att lagra mycket känslig data.