La WebCryptoAPI est une spécification W3C qui a pour principal objectif de fournir, aux programmeurs d'applications Web côté client, les principaux outils cryptographiques, et ceci à des fins de sécurité et de confidentialité.
Nous allons redonner le contrôle des données au client en s'appuyant sur ce dernier pour fournir l'ensemble des outils cryptographiques via la WebCryptoAPI. Cette dernière offre l'ensemble des outils et algorithmes suffisant pour assurer un niveau de confidentialité et de sécurité semblable à ce que l'on trouve côté serveur.
La WebCryptoAPI permet d'utiliser un ensemble standardisé d'outils cryptographiques les plus utilisés dans le monde du réseau, mais cette fois-ci côté client. Il est donc maintenant possible, via Javascript, de réaliser du chiffrement, de calculer des signatures, etc. Le but ici est bien d'augmenter le niveau de confidentialité des données qui sont stockées côté serveur. Il existe TLS me direz-vous ? TLS est certes un protocole d'échange fiable qui assure un haut niveau de confidentialité, que nous ne nous permettrons pas de remettre en cause ; il est plutôt question ici de remettre en cause une architecture, qui jusqu'ici...
- Accédez à tous les contenus de Connect en illimité
- Découvrez des listes de lecture et des contenus Premium
- Consultez les nouveaux articles en avant-première