Реализации различаются по силе, и различия принципиальны. Где-то шифруют только пароль, оставляя на виду URL и логин. Где-то закрывают записи, но не трогают названия, теги и комментарии. Где-то клиентское шифрование — лишь опция. Где-то личные сейфы защищены лучше общих. А где-то серверное шифрование выдают за надёжную защиту, умалчивая, что ключи остаются у сервера.
Каждый из этих вариантов лучше открытого хранения. Но ни один не равноценен полноценному нулевому знанию.
Чтобы не путаться, заказчику удобно держать в голове четыре уровня:
Беда не в существовании частичных моделей. Беда в том, когда их продают как полную защиту от взлома сервера или от администратора.