En fait la question, c'est comment tu garantis que le serveur n'est pas en mesure de déchiffrer la donnée ?
Si la paire de clés est générée côté client (par exemple un JS pas obfusqué...) et que c’est toujours du code client qui se charge d’envoyer éventuellement la clé publique puis de chiffrer systématiquement le contenu envoyé ensuite je ne vois en quoi il est nécessaire de faire confiance au code serveur, qui même s’il est libre peut très bien avoir été patché sauvagement par l‘administrateur dû dit serveur...
Reste en effet les méta-données (heure, origine, quantité de donnée (chiffrée !), etc...) qui peuvent être exploités statistiquement si elles représentent un volume important.
[^] # Re: Intérêt
Posté par Marotte ⛧ . En réponse au journal WhatsApp active le chiffrement de bout en bout. Évalué à 3.
Si la paire de clés est générée côté client (par exemple un JS pas obfusqué...) et que c’est toujours du code client qui se charge d’envoyer éventuellement la clé publique puis de chiffrer systématiquement le contenu envoyé ensuite je ne vois en quoi il est nécessaire de faire confiance au code serveur, qui même s’il est libre peut très bien avoir été patché sauvagement par l‘administrateur dû dit serveur...
Reste en effet les méta-données (heure, origine, quantité de donnée (chiffrée !), etc...) qui peuvent être exploités statistiquement si elles représentent un volume important.