• [^] # Re: ?

    Posté par . En réponse au journal Je ne connaissais pas, maintenant c'est fermé.. Évalué à 3. Dernière modification le 14 août 2013 à 13:13.

    J'imaginais une gestion de la clé en chiffrement/déchiffrement client-side en javascript.
    Mais même, rien ne garantit que le js ne change pas et décide un beau jour d'envoyer la clé au serveur...

    De toute façon un webmail pour ça c'est un peu perdu d'avance...

    EDIT:

    Sécurité defective by design du fait qu'il n'y avait pas de programme "de confiance" pour le décodage (ou alors j'ai loupé la partie où il y a un logiciel open source de confiance à installer sur la machine)

    Oui j'étais parti naïvement là-dessus aussi...