【发布时间】:2016-10-08 05:42:03
【问题描述】:
我们正在构建一个离线网络应用,它使用 indexedDb 在客户端存储数据。数据将离线存储,当有网络时,它会将这些数据同步到服务器。
问题
我们正在使用 aes 加密 indexedDb 中的数据,但我们不确定如何在客户端管理加密密钥。如果任何可以使用开发工具的人都可以使用它,似乎没有办法在 javascript 中维护加密密钥。我们不能依赖服务器,因为该应用可能数周都无法连接到服务器。
对于我们如何在客户端安全地管理此加密密钥有任何想法吗?
【问题讨论】:
标签: javascript encryption google-chrome-extension google-chrome-app indexeddb