精英盒子 -> 零毫秒 -> 星纪(Abreto)退出开发-用户的隐私如何加密 [打印本页]

abreto 2011-10-22 20:40

星纪(Abreto)退出开发-用户的隐私如何加密

RT。
会议过程省略。
结论,星纪同意退出。
---------------------------
顺便,
附上一些遗言(车上想到),
开源,
那么用户的隐私如何加密是个需要思考的问题(意味着加密过程公开),
包括但不限于本地记录文件(聊天记录?..处理不当则任何人都可以随意查看任何人的聊天记录了..只要找到了那啥文件), 数据包神马的..
完毕..

jybox 2011-10-22 20:53
这个我考虑过
漫游的聊天记录官方保存在官方服务器,这和腾讯保存QQ用户的漫游记录一样合情合理,没问题吧?

本地的聊天记录用用户密码(1次或者2次MD5)进行对称加密,如果用户认为这样不安全(确实不大安全),可以通过设置,不在本地保存聊天记录,需要查看聊天记录时直接查看漫游的聊天记录。
我们这里假定了用户需要查看聊天记录的时候都在线ps.如果用户需要离线查看聊天记录那么就只能在本地保存了。两种方案自由设置,各有利弊。

服务器漫游的记录提供导出功能,可以随时被下载到本地。这样比QQ灵活了点

ps.计划提供一种名为“加密聊天”的额外功能(与普通聊天无直接关系),通过该功能的数据在传输时会经过对称加密,并不在服务器和客户端保存聊天记录


开源未必意味着隐私的泄漏,前提是算法被设计的足够得好,就好像现在顶尖级的加密算法都是公开得一样

abreto 2011-10-22 20:56
jybox:[表情] 这个我考虑过
漫游的聊天记录官方保存在官方服务器,这和腾讯保存QQ用户的漫游记录一样合情合理,没问题吧?
本地的聊天记录用用户密码(1次或者2次MD5)进行对称加密,如果用户认为 .. (2011-10-22 20:53) 

注意我的措辞,
我说的是在加密方法不好的情况下,
另外想到的一些我也不想说了,
你们在开发中会想到的

jybox 2011-10-22 20:57
abreto:注意我的措辞,
我说的是在加密方法不好的情况下,
另外想到的一些我也不想说了,
你们在开发中会想到的 (2011-10-22 20:56) 

,我没表示我的算法非常好




Powered by phpwind v8.7 Code ©2003-2011 phpwind
Time 0.045500 second(s),query:5 Gzip enabled