можно, но в этом случае сервер будет выступать чисто как хранилище неинтерпертируемых данных. в связи с чем становится непонятно, нафига оно вообще в данном случае нужно.
Надо ли? В JavaScript'е ключей пользователя не хранить, пусть пользователь вводит ключи (или длинный пароль, из которого они однозначно получаются) сам (или пусть используется хранилище браузера для ключей, если JavaScript может к нему обращаться).
Чтобы избежать подмены данных, после шифрования можно было бы подписывать данные ключом пользователя, но этот способ уязвим к измене администратора БД, где лежат публичные ключи пользователей.
А так чего - клиент со встроенным декриптором, обертка вокруг mshtml.dll или как ее там. Офигенно-отказоустойчивая-система с зеркалированием на тысячу бесплатных хостингов. И вот оно - новое средство поддержки бизнеса, между прочим, офигенно дешевое, если конечно считать время разработчиков бесплатным =;-)))))
Хех. А ты вообще понимаешь, что бродивший по нашему офису добрый немец во время известных тебе событий (tm) добивался от нас именно этого. Именно в такой постановке вопроса, как пишет аффтор твоего инжоя? Так что там не enjoy, а натуральный гитлеркапут :S
no subject
Кстати, не так уж оно и неразрешимо, я бы взялся (за концепт, не за код). Только пользоватся этим будет невозможно.
--
writable Harris
no subject
no subject
как только некриптованные данные попали на интерфейс сервера, админ их может получить
no subject
no subject
no subject
no subject
no subject
--
reminds $6.93
no subject
Чтобы избежать подмены данных, после шифрования можно было бы подписывать данные ключом пользователя, но этот способ уязвим к измене администратора БД, где лежат публичные ключи пользователей.
no subject
Если код грузится с сервера (там где злой админ от которого надо всё спрятать), то его подменить - тривиальнейшее дело.
--
requena eagie
no subject
А так чего - клиент со встроенным декриптором, обертка вокруг mshtml.dll или как ее там.
Офигенно-отказоустойчивая-система с зеркалированием на тысячу бесплатных хостингов.
И вот оно - новое средство поддержки бизнеса, между прочим, офигенно дешевое,
если конечно считать время разработчиков бесплатным =;-)))))
no subject
Именно в такой постановке вопроса, как пишет аффтор твоего инжоя?
Так что там не enjoy, а натуральный гитлеркапут :S