保护流星聊天

时间:2015-07-16 18:44:31

标签: javascript security meteor chat

我通过将消息插入集合并使用{{#each}}打印出集合的模板来创建简单的聊天。

我不太了解安全问题,但有没有办法让这一点与EFF规则相提并论?

https://www.eff.org/secure-messaging-scorecard

1 个答案:

答案 0 :(得分:1)

嗯,前四部分是我的想法。我认为最后的3个是依赖于你的东西(我假设流星部分被覆盖)。

  1. 在途中加密?
  2. 您需要添加https代理。这不是什么大问题。

    1. 加密,以便提供商无法阅读?
    2. 据我所知,it should be possible to use a package to ensure that

      1. 您可以验证联系人的身份吗?
      2. 这是一个内置的流星功能(请参阅帐户基础和帐户密码包)。您可以使用安全令牌跟踪用户身份验证。您可以从中制作公共ID,并允许用户按照EFF

        中的说明进行检查
        1. 如果您的钥匙被盗,过去的通讯是否安全?
        2. 我不完全确定这个,但我想这与安全令牌有效期有关。