Effectivement, tout se passe côté navigateur. Les seules données qui transitent sont :
1. les fichiers de l'application elle même (html/js/css) => aucun risque ici
2. le fichier KDBX s'il est stocké sur le serveur. Ce fichier est chiffré, le risque est donc très limité.
L'utilisation de SSL n'est donc pas absolument nécessaire.
Mais si tu crains un MITM qui remplacerait les fichiers de l'application pour voler ta passphrase, le SSL est une réponse.
[^] # Re: Je plussoie
Posté par ondex2 . En réponse au journal Cloud Kee Pass - version « même pas encore alpha ». Évalué à 1.
Effectivement, tout se passe côté navigateur. Les seules données qui transitent sont :
1. les fichiers de l'application elle même (html/js/css) => aucun risque ici
2. le fichier KDBX s'il est stocké sur le serveur. Ce fichier est chiffré, le risque est donc très limité.
L'utilisation de SSL n'est donc pas absolument nécessaire.
Mais si tu crains un MITM qui remplacerait les fichiers de l'application pour voler ta passphrase, le SSL est une réponse.