L'applicazione Web può crittografare tutti i dati utente sul lato client per convincere gli utenti che non è in grado di decrittografarli.
Quando l'utente immette la password, viene utilizzato per crittografare i dati nel browser e quindi viene inviato al server in stato crittografato. Il server non conosce la password, la chiave di crittografia e quindi non può decodificarlo.
Ma la maggior parte degli utenti non è in grado di esaminare il codice utilizzato per la crittografia. Tutto quello che possono fare è fidarselo. La crittografia lato client può dare la sensazione di controllo ma:
- Il server può inviare un codice di crittografia a un utente e un altro all'altro
- L'organizzazione governativa può esortare la società sul lato server a disabilitare la crittografia per determinati utenti
Quindi c'è qualche vantaggio nella crittografia lato client dal punto di vista dell'utente?