Cyril Blaecke @cbl.dev · Oct 6

J'ai bien l'impression que certaines des réponses que tu cherches sont par là : github.com/ProtonMail/p..., avec l'architecture d'OpenPGPjs ça colle bien : openpgpjs.org

1 likes 1 replies

?

Replies

aeris · Oct 6

Wé, mais je trouve ça moyen quand même… Du coup la clef déchiffrée est à la main de Proton, qui peut très bien modifier son source pour faire une exfiltration. Et la clef privée chiffrée est accessible à tout le monde, avec possibilité de bruteforce dessus offline du coup.