dreamer18 a écrit :
dans l'absolu c'est utile (les mots de passe et les contenu des mails est chiffré) mais en réalité, le danger n'est pas pendant le transport de l'information mais bien pendant le stockage dans la base de donnée.
|
Sachant que la base de donnée est censé se trouver dans un endroit controler par ton provider, l'utilité d'un transport chiffré entre les serveurs web et les base de données est toute relative. Surcharge de machine inutile (amha).
Pour avoir évoluer dans des réseaux avec seulement des hubs, je pense que le transport entre le client et le serveur web DEVRAIT etre chiffré, pour la connexion (transport des login/mot de passe) et par la suite pour la navigation sur le webmail (écriture de mail et lecture). Ensuite dans un environnement switcher, bien que pas a la venu de n'importe quel utilisateur, il n'est pas tres difficile de sniffer le traffic.
Donc a mon humble avis, si le LAN client est sous l'entiere autorité de l'utilisateur, un transport sécurisé n'est pas "vital".
Si l'utilisateur souhaite se connecter depuis n'importe quel LAN le chiffrement devient nécessaire.