Oi Eduardo, tudo certo?
A criptografia na verdade acontece na comunicação entre eles, e para decodificar uma mensagem criptografada é preciso ter a chave. Portanto, quando os dados chegam no back-end, há a decodificação da mensagem para pegar os dados que foram trafegados.
Mas, quando esses dados são utilizados (normalmente apenas a senha, por exemplo, para realizar algum cadastro ou login), elas são salvas no banco de dados com outra criptografia, pois é um dado muito sensível. Aqui na Alura temos um artigo onde você pode entender melhor o manuseio de senhas na aplicação: Como armazenar senhas no banco de dados de forma segura.
Espero ter ajudado, bons estudos =)