• [^] # Re: Hmm

    Posté par (site web personnel) . En réponse à la dépêche Un prototype de Lupo Libero. Évalué à 5.

    qui viendra du serveur.

    A partir de la, c'est mort.
    Sauf à avoir l'idée de génie, mais comme vous êtes en phase de réflexion... Vous voulez qu'on vous payer pour réfléchir, mais pourquoi vous et pas d'autres?

    un attaquant qui aurait réussi à accéder au serveur

    La, on est mort de rire. En fait, vous n'avez rien compris à la problématique de sécurité.
    Le problème n'est pas de se protéger d'un attaquant qui aurait réussi à accéder au serveur.
    Le probème est de e protéger de l'admin du serveur.

    De notre côté, nous allons travailler à réduire un maximum ce risque. Mais même en attendant, personnellement, je préfère la 2e situation à la 1ère.

    Oui, un peu de dorure "on est plus secure" qui dans les faits n'existe pas (vous dites vous-même que vous êtes à l'état de réflexion, ce qui veut dire : rien comme idée de faisabilité), c'est un marketing classique.
    Désolé, sur LinuxFr il y a des gens qui s'interessent à la technique...

    Il me semble avoir expliqué dans un précédent commentaire que la chiffrement du HTTPS n'apporterait que bien peu de sécurité à des données qui sont déjà chiffrées en AES256.

    Vous êtes sérieux?
    HTTPS permet aussi à ce qu'on ne voit pas l'URL.
    HTTPS évite qu'on injecte un Javascript different (on parlait de sécurité du JS, non?)
    HTTPS évite d'accéder à un serveur différent (ce n'est pas suffisament important pour vous, vraiment?)

    Mais il s'agit d'un prototype, pas d'un service en production.

    Oui, mais vous voulez du fric pour un truc axé sécurité alors que vous ne prennez même pas la peine de mettre HTTPS sur le serveur qui est un des trucs les plus simples à faire.
    Ca fait rigolo, du moins pour moi.


    Désolé, je n'ai toujours pas compris ce qui vous différencie des concurrents en pratique.
    Et il me semble ne pas être un utilisateur de base (je m'interesse à la sécurité de mes données), alors pour quelqu'un qui est un simple utilisateur...

    Après, comme dit, le 4% (qui est un sacré échec) me fait dire que je ne suis pas le seul à voir aucun interêt particulier de ce projet. Soit l'interêt est inexistant, soit il est très mal expliqué (avec option que le créateur du projet ne sait pas de quoi il parle au niveua sécurité, plus on creuse plus on rigole sur les énormités)