【发布时间】:2011-05-12 13:31:18
【问题描述】:
我的安全知识有点有限,但我可能会学到一些东西。
我计划创建一个 ajax 应用程序,在该应用程序中,我使用键入的主密码在客户端加密/解密密码
使用 javascript AES 库,然后向/从 Google App Engine 发送/检索加密数据(用户已通过身份验证)。
我实际上找到了一个具有相同想法的项目:http://code.google.com/p/safety-vault/
在我看来,只要我保持本地计算机的安全(键盘记录器),这应该是相当安全的,还是我遗漏了什么?
【问题讨论】:
-
@Graham Hm,另一个我不知道的网站...复制问题是正确的做法吗?
-
看你是否真的在这里得到满意的答案;-)
标签: javascript ajax security google-app-engine