• [^] # Re: Compromission de l'appli web : un oubli?

    Posté par . En réponse au lien Forensic analysis of bitwarden self-hosted server. Évalué à 4.

    Normalement tu décorrèles l'authentification sur le serveur de la passphrase maître des mots de passe

    Mmm. La différence que je vois, c'est qu'en effet, le mot de passe est dérivé et condensé dans tous les sens avant d'être envoyé au serveur. Donc dans le cas du client web chargé depuis un serveur compromis, on peut en effet voler le mot de passe "en clair" côté client, alors que dans le cas du client lourd, il reste sagement sur l'ordi sans possibilité de bricoler le code du client.

    J'ai bien compris cette fois ?