To jako je ta služba navržená tak, že může někdo vlastnit nějaké "základní klíče" a pak rozšifruje vše? To je přece chyba v designu, ne? Šifrování dnes je snad založeno na směně klíčů mezi dvěma stranama a každá ze stran zná jen ten svůj vlastní klíč, ani samotný vlastník služby by pak neměl mít možnost ten který klíč znát. Nebo je to jinak?
to, že někdo ty klíče chce, neznamená, že existují.
Vlastník služby zpravidla má vždy možnost klíč znát, pokud je zároveň i provozovatelem/tvůrcem aplikace, vždy tam může být 2216funkce, která klíč někam pošle, stejně tak problém může být i v samotném generování klíčů
. Bezpečné to může být snad jen tehdy, když ani samotná aplikace nebude mít ke klíči přístup.
Žádná chyba designu . Ne každá komunikace je P2P , ne každá komunikace a komunikační nástroj opravdu vyžaduje šifrování. Ne vždy to je aktuální cryptogarie.
Vidim, ale chybu posuzování problému spočívající v tom, že Internetu používá kde kdo. Tedy různé věkové, socio/ekonomické, ale i znalostí/vědomostní skupiny obyvatel vatel po celém světě. Scénář tedy ...všichni používají přeci xybž šifrování a mail mají na svém serveru... Není nic víc divný než že může a nemusí existovat master keyboard.