Nuevo: ciframos el envío de los datos de registro y acceso

Imagen de admin
Enviado por admin en

Foros: 

Los formularios de registro de usuarios y login -por fin- cifrarán los datos que el usuario introduzca, proporcionando cierto grado adicional de protección, sin duda inferior al de otras soluciones, pero bastante más ligero y más cómodo de implementar, dada la tradicional dificultad del software que utilizamos para soportar de forma ortodoxa SSL. Para los técnicamente curiosos, utilizamos jCryption, una biblioteca GPL que implementa un doble sistema de claves pública RSA/privada AES de 256 bit que se generan sobre la marcha y cifran los datos POST/GET. La implementación de la solución correcta (SSL) queda de momento pendiente.

jCryption: Datos de 'formulario' cifrados

Gracias admin, yo también estoy un poco 'espeso', aunque poniéndome un poco en tu lugar me doy cuenta de que lo mío es una minucia o el 'chocolate del loro' -usando ese aforismo que, debe ser por la famosa comedia de Ernesto Martín de 2004, tanto se utiliza últimamente- en comparación con lo Vd. ha tenido que pasar estos días... fíjate; mientras escribía estas cuatro líneas, me tiré casi una hora de reloj mirando aquí y allá mientras encontraba el enlace al film aludido. Me lo tomo con calma -bueno, y con filosofía- porque si no, ¡dónde vamos a parar!

A lo que iba (¿qué era?)... ¡ah, sí! que hay varias entradas en el nuevo Kriptópolis punto com que me gustaría comentar, pero me he decido por ésta porque me pareció la más difícil a nivel técnico por ser pionera e innovadora. Así que, de momento, planteo dos dudas o preguntas para ir avanzando un poco lo que podría ser un buen tema de debate tecnológico:

1. jCryption necesita que el cliente permita ejecutar el código javascript, ¿no? Lo digo porque muchas personas tienen desactivado, por defecto, esta característica en sus respectivos navegadores ya que eso les hace mucho más vulnerables al software malintencionado o malware y otras 'delicias' que nos tiene reservadas esta selva senda tecnológica a los incáutos.

2. ¿La versión 5 del lenguaje HTML tiene alguna relación con el cifrado, por defecto, de formaularios y contraseñas?

Lo dejo aquí, de momento, a ver si poco a poco se hace un poco la luz en estos temas tan necesarios en las caducas tecnologías de la información; saludando al foro y agradeciéndote una vez más esta implementación tan novedosa y que, además, nos lo hagas saber de forma tan transparente... ¡EJEMPLO!

opinar

Texto puro

  • No se permiten etiquetas HTML.
  • Las direcciones de las páginas web y las de correo se convierten en enlaces automáticamente.
  • Saltos automáticos de líneas y de párrafos.
By submitting this form, you accept the Mollom privacy policy.