De W3C heeft een eerste public working draft gepubliceerd van de web cryptography-api. De voorgestelde api moet het mogelijk maken om data met behulp van javascript te versleutelen en weer leesbaar te maken.
De ontwerpversie van de door de W3C voorgestelde api is opgesteld door ontwikkelaars bij Mozilla en Google. De javascript-api moet webapplicaties de mogelijkheid geven om basale encryptiebewerkingen uit te voeren binnen de browser, zoals het versleutelen van data en het genereren van hashes. Ook het aanmaken en controleren van digitale handtekeningen wordt aangeboden door de web cryptography-api.
Volgens de W3C is de api niet alleen nuttig voor webapplicaties, maar kan hij ook in cloudcomputing goed gebruikt worden om data veilig op afstand op te slaan. Zo zou de nieuwe api als alternatief kunnen dienen voor het versleutelen van verbindingen met behulp van ssl en tls.
De working draft-status van de api betekent dat de W3C en de achterliggende Web Cryptography Working Group aan derde partijen vragen om input te leveren. Naar verwachting brengt de W3C in de loop van 2014 de definitieve recommendation uit om de api tot webstandaard te verheffen.
Moet er wel eerst een api komen waarmee je bestanden van je filesysteem kan benaderen.om b.v. een dropbox achtige client te maken
Definiëer "heel gemakkelijk". Het is relatief eenvoudig om een bestaande crypto library voor Javascript te pakken, en je content ermee te encrypten voor je het meegeeft aan het ajax request. Je moet dat idd handmatig doen, maar om nou te zeggen dat het "niet heel gemakkelijk is"...Het probleem is dat het nu vaak niet heel gemakkelijk is om bijvoorbeeld dmv javascript dingen te versleutelen en zo veilig te versturen over een niet-ssl verbinding (denk aan AJAX requests).
Ja, dat dacht ik ook. Waarom dan weer een of andere API? Of is deze API iets heel anders?Bovendien, als je requests gewoon over HTTPS gaan dan is de encryptie geheel automatisch.
[Reactie gewijzigd door geez op maandag 17 september 2012 15:53]
Dat kan allang, er bestaan al jaren cryptografie-libraries voor javascript. Voorbeeld. Voordelen van een dergelijke API zijn vooral het kunnen checken en managen van certificaten - dat kon javascript natuurlijk niet out-of-the-box. Het andere voordeel zal zijn dat encryptie en hashing nu native geïmplementeerd kan worden door de browser, waardoor het een stuk beter performt dan wanneer je het in javascript zelf zou implementeren.Kunnen we clientside al het wachtwoord hashen en de hash versturen
[Reactie gewijzigd door .oisyn op maandag 17 september 2012 16:19]
Op dit item kan niet meer gereageerd worden.
Populair: Tablets Samsung Websites en communities Mobiele telefoons Google Sony Microsoft Games Politiek en recht Consoles
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True