La clé est effectivement sur le serveur mais n'est jamais enregistrée, que ce soit en bdd, dans les logs ou je ne sais quoi. Elle est générée, utilisée, transmise puis oubliée.
L'admin malveillant fera donc ce qu'il voudra (je me pose la question d'une demande judiciaire : on m'oblige par voie légale à garder les clés mais comme c'est de l'AGPL, je dois donner le code qui tourne, donc avec la modif enregistrant la clé. La loi pourrait-elle m'empêcher de releaser ? Sans doute que oui.).
Bien évidemment, il est conseillé, si on utilise le chiffrement, d'utiliser une connexion sécurisée (il faudra d'ailleurs que je mette un redirect 301 de http://lut.im vers https://lut.im).
Ceci dit, je ne pense pas que le chiffrement JavaScript empêche réellement l'admin malveillant de récupérer la clé. Il est bien possible d'ajouter la clé à l'envoi du fichier ou de la planquer chiffrée dans un cookie. Le seul avantage du JavaScript, c'est qu'on peut lire le code exécuté, mais avec le js minifié :s
Bref, pour ce genre de service, le mieux est toujours d'héberger sa propre instance :-)
Being a sysadmin is easy. As easy as riding a bicycle. Except the bicycle is on fire, you’re on fire and you’re in Hell.
[^] # Re: Chiffrement
Posté par Framasky (site web personnel) . En réponse à la dépêche LUTIm 0.2 : le retour. Évalué à 6.
Oui je veux bien détailler :-)
La clé est effectivement sur le serveur mais n'est jamais enregistrée, que ce soit en bdd, dans les logs ou je ne sais quoi. Elle est générée, utilisée, transmise puis oubliée.
L'admin malveillant fera donc ce qu'il voudra (je me pose la question d'une demande judiciaire : on m'oblige par voie légale à garder les clés mais comme c'est de l'AGPL, je dois donner le code qui tourne, donc avec la modif enregistrant la clé. La loi pourrait-elle m'empêcher de releaser ? Sans doute que oui.).
Bien évidemment, il est conseillé, si on utilise le chiffrement, d'utiliser une connexion sécurisée (il faudra d'ailleurs que je mette un redirect 301 de http://lut.im vers https://lut.im).
Ceci dit, je ne pense pas que le chiffrement JavaScript empêche réellement l'admin malveillant de récupérer la clé. Il est bien possible d'ajouter la clé à l'envoi du fichier ou de la planquer chiffrée dans un cookie. Le seul avantage du JavaScript, c'est qu'on peut lire le code exécuté, mais avec le js minifié :s
Bref, pour ce genre de service, le mieux est toujours d'héberger sa propre instance :-)
Being a sysadmin is easy. As easy as riding a bicycle. Except the bicycle is on fire, you’re on fire and you’re in Hell.