par
moogli » 06 déc. 2013, 11:23
Consternant !
ce qui est consternant c'est ta réponse !
berzemus n'est pas forcément tendre et n'as pas forcément raison, mais soulève une question :
pourquoi avoir un coffre fort avec des murs de 15m d'épaisseurs, 12 équipes du GIGN, 28 chiens, des rayons laser des torents de laves ......
lorsque la combinaison du coffres est sous le clavier du directeur ?
Le fait que tu crypte tes données c’est bien, mais un algo de chiffrage c'est réversible (tu le sais déjà) et donc par nature la données est accessible (plus ou moins facilement).
ensuite même si tu va planquer ta clef, si quelqu'un a accès a ton code il lui est facile d'utiliser ta fonction de décryptage pour accéder a la donnée il va pas se faire chier et perdre du temps alors que tu fournis tous les outils

.
la sécurité globale d'un système est niveau de sont maillon faible.
si tu n'utilise pas https, les infos sont toujours dispo sur le réseau en clair par exemple.
au final je ne minimise pas les efforts fait, mais à un moment il falloir s'arreter sinon c'est une boucle s'en fin, car tu va sécurité, la clef de sécurité que tu va sécuriser paar autre etc etc etc.
mais au final cette clef va traîner quelque part su un serveur et si celui ci est accessible le reste ne sert à rien
@+