Sono in un po 'di confusione poiché ci è stato chiesto di crittografare le password AES prima di inviarle al server. L'intero sito web comunica tramite HTTPS con il server e utilizza cookie sicuri.
AFAIK, HTTPS utilizza una crittografia SSL a 128 bit (potrebbe essere 256 bit, non è sicuro) e questo accade al livello di trasporto. Suppongo che finché il client non sia compromesso, non è possibile un attacco a livello di presentazione o applicazione. Quindi, una volta crittografato SSL, penso che le informazioni raggiungeranno il server in modo sicuro.
Quindi è ancora necessario crittografare informazioni preziose come le password sul lato client prima di inviarlo al server?