• [^] # Re: javascript superstar

    Posté par . En réponse à la dépêche IPFS : Un protocole révolutionnaire pour un hébergement P2P, résilient à la censure. Évalué à 5.

    Malheureusement ça ne répondra pas à toutes les questions.

    Imaginons la création d'un forum en site décentralisé. Partons du principe que l'on puisse déjà envoyer des mails en JavaScript ( via les API expérimentales RAW Socket / TCP Socket )

    Roméo poste un message sur le forum, Juliette y répond, il faudrait que le site décentralisé envoie un email à Roméo pour le prévenir, mais pour cela, le site a besoin de lire en DB l'email de Roméo qui lui a été indiqué lors de son inscription.

    Si on sauvegarde en clair les emails, n'importe qui pourra les extraire et spammer les gens.
    Si on chiffre les emails avec une clef de chiffrage... celle-ci doit être dans le code quelque part... et vu que le JavaScript est un code interprété, il sera facile de la trouver pour déchiffrer tous les emails... et spammer les gens !

    Autant pour le mot de passe de Roméo, on peut stocker en DB son mot de passe hashé ( MD5 / SHA1 ... ) et comparer avec sa saisie hashée de la même manière, mais autant quand on a besoin de stocker une donnée en clair mais sans la laisser visible à tous... ça pose problème ....

    Si quelqu'un a la solution, ça m'intéresse beaucoup !