Moin zusammen,
bin grad am Überlegen, ob es sinnvoll ist, bei einem Projekt die Daten schon auf der Client-Seite zu verschlüsseln, bevor sie übertragen werden. Klingt erstmal sicher, aber ich frag mich, ob der Aufwand wirklich gerechtfertigt ist oder ob das mehr so ne Spielerei ist.
Klar, Verschlüsselung ist immer ne gute Idee, aber die Frage ist, ob das zusätzlich zur normalen HTTPS-Übertragung wirklich was bringt oder ob man sich da nur unnötig verrennt. Weiß jemand, ob es da technische Argumente gegen gibt, die mir grad nicht einfallen?
Hab mal gehört, dass das mit der Performance und der Komplexität bei der Implementierung kritisch sein kann. Und was ist, wenn der Client Mist baut und die Daten am Ende gar nicht richtig verschlüsselt sind? Dann hat man den Salat und darf alles debuggen.
Hatte jemand so ein Szenario schon mal umgesetzt und kann berichten, ob das wirklich was gebracht hat?
Danke schon mal für eure Meinungen!
Grüße
bin grad am Überlegen, ob es sinnvoll ist, bei einem Projekt die Daten schon auf der Client-Seite zu verschlüsseln, bevor sie übertragen werden. Klingt erstmal sicher, aber ich frag mich, ob der Aufwand wirklich gerechtfertigt ist oder ob das mehr so ne Spielerei ist.
Klar, Verschlüsselung ist immer ne gute Idee, aber die Frage ist, ob das zusätzlich zur normalen HTTPS-Übertragung wirklich was bringt oder ob man sich da nur unnötig verrennt. Weiß jemand, ob es da technische Argumente gegen gibt, die mir grad nicht einfallen?
Hab mal gehört, dass das mit der Performance und der Komplexität bei der Implementierung kritisch sein kann. Und was ist, wenn der Client Mist baut und die Daten am Ende gar nicht richtig verschlüsselt sind? Dann hat man den Salat und darf alles debuggen.
Hatte jemand so ein Szenario schon mal umgesetzt und kann berichten, ob das wirklich was gebracht hat?
Danke schon mal für eure Meinungen!
Grüße