Cita:
Iniciado por Panino5001 Lo que estás haciendo es cifrar en el cliente; en otras palabras, estás mostrando el camino para revertir el proceso y, en consecuencia, estás en la misma, sólo dificultaste un poco las cosas. La delegación del proceso en sistemas como facebookConnect, twitterConnect, o similares funciona de la misma manera en que lo hacen los carros de compra integrados con PayPal: llevan el proceso de intercambio de información sensible a un website con ssl.
No es la mejor alternativa y lo se.
No obstante veo poco probable en la práctica que alguien pueda revertir un proceso de cifrado en
AES a 256 bits pese a que el algoritmo de generación de clave (lo que llamas el camino) se conoce sobradamente ya que AES es un estándar que
está publicado.