Size: a a a

2021 May 04

ВН

Виталий На Заборе... in cloud_flood
Не, схема то в принципе вроде норм, ну т.е. правда и на сервере тупо ключи не хранятся, и локально не в открытом виде. Другое дело, что для простого обывателя, а не извращенца типа меня, толку от этого ноль, т.к. оно предлагает просто брать произвольные файлики, грузить их в приложение и генерить для них подписи. Но куда их потом-то девать подписанные? Я что-то сколько помню, везде, где нужна КЭП, оно требует ее в плагине криво-про для браузера
источник

UD

Uncel Duk in cloud_flood
Пример про чеки хуевый
источник

ВН

Виталий На Заборе... in cloud_flood
Кажется уже было, а это к чему? Мне лично нравится, что Airtable это почти моя идея допила багтрекера %))
источник

ВН

Виталий На Заборе... in cloud_flood
Тока сделал ее сцуко не я )))
источник

МК

Марк ☢️ Коренберг... in cloud_flood
Ну да. Если сервак взломают то ключи не вынут. Но если локалоно сломают клиента то ключи выдерут (как ты)
источник

ВН

Виталий На Заборе... in cloud_flood
Ну от этого только токеном защитишься)
источник

МК

Марк ☢️ Коренберг... in cloud_flood
Нет
источник

МК

Марк ☢️ Коренберг... in cloud_flood
Ну почти
источник

ВН

Виталий На Заборе... in cloud_flood
а каг
источник

ВН

Виталий На Заборе... in cloud_flood
Ну либо подпись на сервере, и тогда у сервера в какой то момент есть этот ключ, либо на клиенте, и тогда есть у клиента
источник

МК

Марк ☢️ Коренберг... in cloud_flood
Токен с неизвлекаемым ключом. Это да. Пижже. Но он не защищает тебя от того что хацкеры дадут тебе на подпись голосование за деда
источник

ВН

Виталий На Заборе... in cloud_flood
Взломать сервер с over100500 ключами (и сразу на всех набрать кредитов) всяко вкуснее чем отдельно мобилы
источник

ВН

Виталий На Заборе... in cloud_flood
Так что на клиенте лучше
источник

МК

Марк ☢️ Коренберг... in cloud_flood
Хуиту они там делают
источник

МК

Марк ☢️ Коренберг... in cloud_flood
Токен с неизвлекаемым ключом
источник

МК

Марк ☢️ Коренберг... in cloud_flood
И усё. Тот же уровень безопасТности, но с меньшим геморроем
источник

UD

Uncel Duk in cloud_flood
От чего защищаемся?
источник

МК

Марк ☢️ Коренберг... in cloud_flood
Началося
источник

UD

Uncel Duk in cloud_flood
Маневры
источник

МК

Марк ☢️ Коренберг... in cloud_flood
Да нет. Вопрос верный
источник