IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

sécurité et confidentialité entre un client et un serveur web


Sujet :

Sécurité

  1. #1
    Membre averti
    Profil pro
    Inscrit en
    Décembre 2007
    Messages
    613
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2007
    Messages : 613
    Points : 406
    Points
    406
    Par défaut sécurité et confidentialité entre un client et un serveur web
    Bonjour,

    J'ai un site internet sur lequel je voudrai pouvoir laisser des notes que je suis le seul à pouvoir lire, et modifier. Une sorte de bloc note sécurisé.
    Donc déjà je ne peux pas les laisser en clair sur le serveur, puisqu'il ne m'appartient pas.
    J'ai donc pensé les crypter avec par exemple des fonctions php. Donc je peux stocker ces notes dans un fichier ou une base mysql.

    Par contre mon problème se situe lors de la transmission entre le serveur et moi. Car en php, la decryption se ferait sur le serveur, et ça transiterai donc sur le réseau en clair.

    Une solution serait d'utiliser une connexion ssl, car mon hébergeur me le permet, mais le certificat ssl ne m'appartient pas, et il est partagé avec tous les autres utilisateurs de l'hébergement mutualisé, donc je ne sais pas si c'est une solution bien sûre. (est ce que mon hébergeur est capable, s'il le souhaite, de lire les données cryptées avec un certificat ssl qui lui appartient ?)

    Une autre solution serait de crypter et décrypter sur le poste client, mais je ne vois pas par quel moyen.

    Voilà, toute idée me permettant de faire avancer ce projet est bienvenue, je me demande aussi si une solution toute faite n'existerait pas ?

    merci

  2. #2
    Membre à l'essai
    Profil pro
    Étudiant
    Inscrit en
    Novembre 2006
    Messages
    19
    Détails du profil
    Informations personnelles :
    Âge : 37
    Localisation : Maroc

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Novembre 2006
    Messages : 19
    Points : 20
    Points
    20
    Par défaut
    U peut crypter le contenu au niveau local si ton site est en php utilise un codeur avant même de transférer votre site . Comme ça vous aurez l exclusivité de voir,modifier votre site .
    Bonne chance

  3. #3
    Membre averti
    Profil pro
    Inscrit en
    Décembre 2007
    Messages
    613
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2007
    Messages : 613
    Points : 406
    Points
    406
    Par défaut
    merci, c'est une bonne idée.
    Mais quelle solution je peux utiliser pour coder/décoder sachant que je suis dans un navigateur internet ?

  4. #4
    Membre averti
    Profil pro
    Inscrit en
    Décembre 2007
    Messages
    613
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2007
    Messages : 613
    Points : 406
    Points
    406
    Par défaut
    je pense avoir trouvé mon bonheur :
    crypter avec openpgp en local, avant d'envoyer ca sur mon serveur.

    L'avantage c'est que je peux décrypter facilement mes notes vu qu'il existe plein d'outils basés la dessus.

    Notamment un plugin firefox, firegpg, qui me permettra de voire et éditer mes notes en ligne facilement.

  5. #5
    Membre confirmé
    Profil pro
    Inscrit en
    Janvier 2007
    Messages
    466
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2007
    Messages : 466
    Points : 632
    Points
    632
    Par défaut
    Chiffrer merci

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. 2 threads entre un client et un serveur
    Par baedal dans le forum Entrée/Sortie
    Réponses: 1
    Dernier message: 02/03/2008, 19h36
  2. Intéropérabilité entre un client java et serveur dot net
    Par miss_2000 dans le forum Services Web
    Réponses: 1
    Dernier message: 01/12/2006, 10h54
  3. Réponses: 3
    Dernier message: 31/10/2006, 10h34
  4. Réponses: 11
    Dernier message: 07/10/2006, 18h37
  5. [OUTIL]Outil de trace SQL entre 1 client et 1 serveur
    Par Laurent Dardenne dans le forum Oracle
    Réponses: 12
    Dernier message: 15/04/2005, 19h44

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo