Bonjour,
J'ai développé une application web en PHP/MySQL/Ajax. Les données sont assez sensibles.
Je souhaiterai faire un mode offline de l'application. Cependant le localstorage étant facilement consultable par une personne qui n'a pas d'identifiant pour se connecter à l'application, ça me gêne un peu d'utiliser cette technique.
Avez vous des idées pour stocker des informations confidentielles sur le pc d'un utilisateur pour qu'il puisse y accéder hors ligne ? Mais qu'un tiers ne puisse pas y acceder sans l'identifiant et le mot de passe de l'appli.
Merci !
# crypter le localstorage ?
Posté par NeoX . Évalué à 4.
pour utiliser ton appli en mode deconnecté, il faut bien que l'utilisateur entre un login/pass ?
à ce moment là, pourquoi ne pas crypter, à ta convenance, les données stockées en local
et les decrypter quand l'utilisateur se connecte.
[^] # Re: crypter le localstorage ?
Posté par Elwood_Blues . Évalué à 1.
Oui il y a un login/pass
Je pourrais les crypter mais je les stocke en local comment ? via le Localstorage ?
[^] # Re: crypter le localstorage ?
Posté par Elwood_Blues . Évalué à 1.
Effectivement on peut crypter le localstorage. J'ai trouvé un début de piste http://mobit.ubiquitools.net/article/mobilit%C3%A9-localstorage-et-s%C3%A9curit%C3%A9
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.