Répond alors à cette question : qu'est-ce qui empèche ProtonMail de changer le code rien que pour ton compte (afin qu'il renvoit le mot de passe en clair sur le serveur, comme demandé par la réquisition judiciaire suisse à un moment donné) lorsque tu rentres ton mot de passe? Comment le détecteras-tu? Quelle sécurité t'es apportée par le code JS exécuté chez toi pour garantir que ce code n'enverra jamais le mot de passe au serveur, un jour?
J'explique la faille de sécurité (defective by design, rien à faire, c'est la base de la sécurité : le problème n'est pas entre toi et le serveur, il est sur le serveur, donc ProtonMail ou Gmail, même problème technique), mais bizarrement tu ne contre-argumentes pas dessus pour expliquer où est mon hypothétique erreur de raisonnement. bizarre?
[^] # Re: protonmail
Posté par Zenitram (site web personnel) . En réponse au journal Un client mail, automatisé GPG. Évalué à 5. Dernière modification le 22 mars 2015 à 12:51.
Répond alors à cette question : qu'est-ce qui empèche ProtonMail de changer le code rien que pour ton compte (afin qu'il renvoit le mot de passe en clair sur le serveur, comme demandé par la réquisition judiciaire suisse à un moment donné) lorsque tu rentres ton mot de passe? Comment le détecteras-tu? Quelle sécurité t'es apportée par le code JS exécuté chez toi pour garantir que ce code n'enverra jamais le mot de passe au serveur, un jour?
J'explique la faille de sécurité (defective by design, rien à faire, c'est la base de la sécurité : le problème n'est pas entre toi et le serveur, il est sur le serveur, donc ProtonMail ou Gmail, même problème technique), mais bizarrement tu ne contre-argumentes pas dessus pour expliquer où est mon hypothétique erreur de raisonnement. bizarre?