Depende do que é "corrompido" no seu caso. Se o aplicativo foi modificado e ele (ou qualquer malware com o qual tenha sido empacotado) está registrando chaves, elas não precisam descriptografar nada, elas têm seus dados em texto simples. Se o site está fazendo uma conexão segura com um certificado válido, você deve estar bem. Eles precisariam da chave do certificado para descriptografar os dados, se apenas conseguissem farejar o fio depois de serem enviados.