EmergencyX / Server

Server für EmergencyX und Wiki
MIT License
1 stars 0 forks source link

Protocol Buffer definieren #1

Open noBlubb opened 8 years ago

noBlubb commented 8 years ago

Server

noBlubb commented 8 years ago

Anmeldung begonnen

noBlubb commented 8 years ago

Anmeldung sollte Token unterstützen

{user_id, expire_at (?), remember_token} -> aes-256-gcm -> {ciphertext, authTag}

noBlubb commented 8 years ago

Vorerst doch kein GCM. Die Implementierung sollte sich aber nachträglich einfach ändern lassen. Verwendet wird AES 256 CBC, SHA256 HMAC und "Double Hmac" gegen Seitenkanalattacken (wie auch in Laravel).