Você precisa mostrar ou utilizar o cpf/cnpj no seu sistema ou ele só serve de chave?
Se for somente usado como chave, encripta o cpf/cnpj usando um salt predefinido, como a hora de cadastro do usuário por exemplo.
Assim se alguém conseguir acesso ao seu redis, pode até pegar a chave mas o cpf/cnpj não fica exposto e por consequência problemas com gdpr/lgpd.