¿Por qué se deben usar tanto sin caché como sin almacenamiento en la respuesta HTTP?

Me han dicho que evite la filtración de información del usuario, solo "sin caché" como respuesta no es suficiente. "sin tienda" también es necesario. Cache-Control: no-cache, no-store Después de leer esta especificación http://www.w3.org/Protocols/rfc2616/rfc2616-sec14.html , todavía no estoy...