Vladimir Borisov

+6
с 2019
0 подписчиков
26 подписок

В википедии подробно описано как работает их сервис: есть два пароля, один из них никогда не передаётся на сервер - в этом и заключается весь смысл шифрования на клиенте.


Вообще конечно с точки зрения стартапа это очередной минус: неочевидное преимущество, мало пользователей поймут о чём идёт речь, и уж точно у них нет такой потребности.

При шифровании на клиенте сам сервис не имеет доступа к незашифрованным данным. Вообще не имеет. Второй пароль которым производится шифрование не передаётся на сервер. В этом то и фишка. Единственный способ сотрудничества с органами - передавать второй пароль на сервер, но тогда теряется весь смысл.

Да согласен я на 100%. Бандиты могут и зашифрованный архив отправить, без всяких там удобных планировщиков и почтовых клиентов. Мне просто самому будет противно (чисто эгоизм, мне просто в голову приходила идея аналогичного сервиса с шифрованием на клиенте, на JS).

Нет, скорее всего им приходится сотрудничать с органами (тем более они сотрудники ЦЕРН, то есть госслужащие). Полное шифрование на клиенте действительно опасная технология. Если размышлять как стартапер: это конечно ужасный бизнес: сильные бесплатные конкуренты, претензии органов, возможные блокировки, риски для инвесторов, возможные утечки, дополнительные требования к безопасности, ну и действительно какие нибудь бандиты могут пользоваться твоим сервисом - и ты с этим ничего не поделаешь.

На прошлой неделе придумал такой сервис. 😅 Думаю надо бы сделать планировщик и почту с шифрованием на клиенте, прямо на JS. Причём шифровать не только данные, но и логин с паролеем чтобы даже я не знал чьи данные храню. По-моему у ProtonMail кривая реализация, они даже поленились сделать CSP. И они так и не додумались, что нужен только один пароль (его же можно нарезать на клиенте). Ну и ещё некоторые мелочи. Было бы больше свободного времени - сделал бы им конкурента. 😭


PS "В марте 2019 года ФСБ Российской Федерации потребовала заблокировать IP-адреса ProtonMail...", - а это была моя вторая мысль, что наши точно заблокируют, да ещё и посадят меня. 😂

1