Je vais sans doute dire une connerie, mais si c'est effectivement un problème que le frontend ai les identifiants en clair, ne serais-ce pas pas possible d'utiliser un système de clé asymétriques pour rendre idiot le frontend ? Je m'explique, le backend a la clé privée, et le frontend a la clé publique, qu'il donne à l'utilisateur. Celui-ci chiffre ses identifiants en Javascript, les transmet au frontend, qui sont transmis au backend, qui les déchiffrent.
Avantage : le frontend n'a jamais accès aux identifiants.
Inconvénient :
Javascript obligatoire, même si une procédure dégradée (moins sécurisée) peut être conservée.
Si le frontend est hacké, il peut très bien donner une mauvaise page au client. Cela peut cependant être détecté, au contraire d'un piratage du frontend dans le schéma actuel.
Conclusions c'est plus sécurisé que le système actuel, avec un coût faible.
[^] # Re: Budget Insight, et son "haut niveau de sécurité"
Posté par oao . En réponse à la dépêche Ces start-ups qui contribuent au Libre. Évalué à 2.
Je vais sans doute dire une connerie, mais si c'est effectivement un problème que le frontend ai les identifiants en clair, ne serais-ce pas pas possible d'utiliser un système de clé asymétriques pour rendre idiot le frontend ? Je m'explique, le backend a la clé privée, et le frontend a la clé publique, qu'il donne à l'utilisateur. Celui-ci chiffre ses identifiants en Javascript, les transmet au frontend, qui sont transmis au backend, qui les déchiffrent.
Avantage : le frontend n'a jamais accès aux identifiants.
Inconvénient :
Conclusions c'est plus sécurisé que le système actuel, avec un coût faible.