aeris22’s avataraeris22’s Twitter Archive—№ 25,379

          1. …in reply to @TheRealShannax
            @S_S_22_8 @R1Rail @SEQRbe Je ne sais pas comment font les autres. Mais utiliser une clef récupérée à l’arrache sur un coin de table […]
        1. …in reply to @aeris22
          @S_S_22_8 @R1Rail @SEQRbe pour chiffrer du contenu bancaire, ce n’est clairement *PAS* la bonne solution :P
      1. …in reply to @aeris22
        @S_S_22_8 @R1Rail @SEQRbe Le problème de la crypto asym., c’est de s’assurer de l’authenticité du destinataire. Clairement pas avec HTTPS…
    1. …in reply to @aeris22
      @S_S_22_8 @R1Rail @SEQRbe Au pire, tu pourrais utiliser une clef embarquée en dur dans ton appli. Mais se pose alors le problème de l’update
  1. …in reply to @aeris22
    @S_S_22_8 @R1Rail @SEQRbe On pourrait aussi imaginer passer par HTTPS, mais avec du pinning du certificat du serveur par exemple.
    1. …in reply to @aeris22
      @S_S_22_8 @R1Rail @SEQRbe Ça assurerait a minima l’identité du serveur en face et ça bloquerait les MitM peu complexes.