Каковы лучшие практики для зашифрованных сайтов на стороне клиента? - PullRequest
0 голосов
/ 03 мая 2020

Я хочу написать веб-приложение, которое хранит большую часть всей своей информации в зашифрованном виде на сервере, а вся криптография выполняется на клиенте. Я думаю о таких сервисах, как Protonmail или LastPass. У этого есть имя? Вы все еще рассматриваете это сквозное шифрование?

Кто-нибудь знает о каких-либо ресурсах для обучения созданию сайтов такого типа? У меня достаточно хорошее понимание как веб-программирования, так и криптографии, но это не значит, что я обязательно знаю, как собрать все воедино.

В частности, я не вижу, как безопасно хранить локальные ключи на стороне клиента, чтобы пользователю не приходилось повторно вводить свой пароль для каждого отдельного запроса.

Я бы хотел очень ценю любые руководства, лучшие практики или общую информацию о написании сайтов такого рода.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...