Pull to refresh

Comments 4

Всё это, конечно, замечательно. Но до сих пор известные интеграции PAKE можно пересчитать по пальцам одной руки. Из недавнего - внедрение OPAQUE в процесс защиты бекапов Whatsapp. Везде либо TLS+plaintext, либо... TLS+plaintext

Регистрация подразумевается по защищённому каналу?

Да, конечно, верификатор должен сохраняться в тайне.

А если к моменту взаимодействия клиента и сервера некий MItM будет обладать верификатором v ? это позволит ему получить сессионный ключ?

Sign up to leave a comment.

Articles